Обмеження Anthropic доступу до Claude Mythos, AI виявив критичні вразливості, зокрема в OpenBSD

Новини Gate News: компанія з розвитку штучного інтелекту Anthropic оголосила про обмеження доступу до свого нового AI-системи Claude Mythos Preview. Причина полягає в тому, що на ранніх тестах ця система виявила тисячі критичних вразливостей у програмному забезпеченні. Mythos Preview може ідентифікувати недоліки безпеки в популярних операційних системах, веббраузерах і криптографічних стандартах, що викликало занепокоєння в індустрії щодо потенційних ризиків і масштабованості AI-технологій.

Anthropic заявила, що серед вразливостей, виявлених цією моделлю, є багато таких, що роками не були помічені: зокрема, в OpenBSD — вразливість, яка існувала 27 років, у FFmpeg — дефект, що тривав 16 років, у FreeBSD — вразливість для віддаленого виконання коду, що існувала 17 років, а також кілька проблем безпеки в ядрі Linux. Крім того, криптографічні протоколи на кшталт TLS, AES GCM і SSH також мають слабкі місця, а у вебзастосунках виявлено типові вразливості, як-от XSS, SQL-ін’єкції та CSRF. Компанія підкреслила, що 99% виявлених вразливостей ще не виправлено, а надто раннє розкриття деталей може створити серйозні ризики.

За даними галузі, прогнозується, що AI-керовані мережеві атаки зростатимуть у річному вимірі на 72%, і до 2025 року 87% організацій у світі можуть зіткнутися з загрозою AI-атак. Anthropic зазначила, що здатність AI виявляти нульові дні (zero-day) з одного боку може прискорити захист програмного забезпечення, але з іншого — якщо ці можливості потраплять до рук зловмисників, залишається ризик зловживань. Це робить питання безпечного розгортання та контролю таких технологій нагальним.

Anthropic планує разом із партнерами виправити наявні вразливості, одночасно знижуючи потенційні ризики від більш широкого розгортання. Компанія вважає, що в довгостроковій перспективі AI підсилить безпеку глобальної мережевої інфраструктури та зробить програмне забезпечення більш надійним, однак перехідний період усе ще сповнений викликів. Обмежена стратегія доступу до Mythos Preview демонструє, що компанії обережно балансуватимуть між технологічними інноваціями та захистом безпеки, щоб запобігти потенційним зловживанням.

Експерти зазначили, що відкриття Claude Mythos може стимулювати майбутні зміни у практиках безпеки програмного забезпечення, прискоривши ефективність виявлення та виправлення вразливостей, а також підкреслили, що система глобального мережевого захисту все ще потребує подальшого посилення, щоб протистояти новим загрозам, які приносить AI-технологія.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Жодного капітулювання після вимагання на CEX: це вплинуло приблизно на 2000 акаунтів, безпека коштів клієнтів не була під загрозою

Одна криптобіржа зазнала вимагання з боку злочинної організації, яка заявляє, що оприлюднить відео з доступом до внутрішніх систем. Біржа підтвердила, що системного вторгнення не було, а кошти клієнтів є в безпеці; приблизно 2000 записів даних акаунтів було отримано через неналежні дії працівників служби підтримки. У зв’язку з цим було припинено відповідні повноваження та посилено заходи безпеки. Компанія співпрацює з правоохоронними органами для розслідування.

GateNews1год тому

Засновник Solana toly: слід побудувати базові стейблкоїни, які можна заморожувати лише за наявності дозволу суду

Засновник Solana та співзасновник toly вказав, що галузі потрібен стейблкоїн, який можна заморожувати лише за наказом суду, і виступив проти інших чинників заморожування. Він пропонує, щоб протокол випускав на базовому рівні стейблкоїн із власною заморозною стратегією, а також посилив заходи безпеки. Ця думка походить з реакції Circle на нещодавній хакерський інцидент із протоколом Drift, що спричинило дискусії щодо централізованих стейблкоїнів.

GateNews1год тому

Атакувальник карбує 1B DOT, скидає за $237K ETH

Інцидент із безпекою, пов’язаний із ERC-20-версією Polkadot на Ethereum, викликав занепокоєння, підкресливши ризики токенізованих (wrapped) і кросчейн-активів. Зловмисник скористався вразливістю, щоб карбувати та скинути 1 мільярд DOT-токенів, що спричинило обвал ринку та загострило увагу до вразливостей у керуванні смартконтрактами.

Coinfomania4год тому

Зірка музики G. Love втрачає 5.9 біткоїна в шокувальному шахрайстві з App Store

_Музикант G. Love втратив 5,9 BTC через шахрайство з фальшивим застосунком Ledger, що викликає серйозні занепокоєння щодо безпеки криптовалют і обізнаності користувачів у всьому світі._ Суттєве криптовалютне шахрайство торкнулося Гаррета Даттона, широко відомого як G. Love. Американський співак втратив 5,9 Bitcoin вартістю майже 420,000. Втрата сталася, коли він т

LiveBTCNews4год тому

Aave потрапила в кризу довіри: провайдери масово виходять, «технології, управління та ризик-менеджмент» повністю провалені

Автор: Jae, PANews Порівняно із зовнішнім тиском ведмежого ринку, всередині Aave натомість спершу з’явилась «чорна лебідь». Aave, яка довго обіймала трон лідера серед протоколів кредитування, зараз переживає найжорстокіше екологічне потрясіння за весь час існування. Немає атак хакерів, немає вразливостей у коді — є лише втрата контролю над владою та розлад інтересів. Від рішучого відходу технічної опори BGD Labs, до публічного розриву з лідером управління ACI (Aave Chan Initiative), і далі — до офіційного оголошення про припинення співпраці з ризик-менеджером Chaos Labs, розігрується «велике відступлення» постачальників послуг. Глибина цієї боротьби значно виходить за межі конфліктів щодо співпраці, вона запускає це

区块客5год тому

Polkadot зазнає атаки через міст, зловмисник карбує 1B $DOT в Ethereum

Polkadot зіткнувся з серйозним порушенням безпеки, коли зловмисник викарбував 1B $DOT coins на Ethereum через сторонній міст, вивівши понад $240,000 у $ETH. Цей інцидент підкреслює наявні вразливості в міжланцюговій інфраструктурі та їхній вплив на стабільність ринку.

BlockChainReporter6год тому
Прокоментувати
0/400
Немає коментарів