Hạn chế truy cập Claude Mythos của Anthropic, AI phát hiện các lỗ hổng quan trọng như OpenBSD

Tin tức từ Gate News: công ty trí tuệ nhân tạo Anthropic đã công bố việc hạn chế quyền truy cập vào hệ thống AI mới của mình là Claude Mythos Preview, với lý do trong các thử nghiệm ban đầu, hệ thống này phát hiện hàng nghìn lỗ hổng phần mềm quan trọng. Mythos Preview có khả năng nhận diện các điểm yếu trong các hệ điều hành phổ biến, trình duyệt web và các tiêu chuẩn mã hóa, qua đó làm dấy lên sự quan tâm của ngành về rủi ro tiềm ẩn và khả năng mở rộng của công nghệ AI.

Anthropic cho biết, trong số các lỗ hổng mà mô hình phát hiện có rất nhiều vấn đề đã tồn tại lâu dài mà chưa từng được phát hiện, bao gồm lỗ hổng 27 năm của OpenBSD, lỗ hổng 16 năm của FFmpeg, lỗ hổng thực thi mã từ xa kéo dài 17 năm của FreeBSD, cùng với nhiều vấn đề bảo mật khác trong nhân Linux. Ngoài ra, các giao thức mã hóa như TLS, AES GCM và SSH cũng có điểm yếu, và trong các ứng dụng web cũng xuất hiện các lỗ hổng phổ biến như XSS, SQL injection và CSRF. Công ty nhấn mạnh rằng 99% các lỗ hổng được phát hiện vẫn chưa được khắc phục, và việc tiết lộ chi tiết quá sớm có thể gây ra rủi ro nghiêm trọng.

Dữ liệu trong ngành cho thấy các cuộc tấn công mạng do AI điều khiển dự kiến sẽ tăng 72% so với cùng kỳ, và đến năm 2025, 87% tổ chức trên toàn cầu có thể phải đối mặt với mối đe dọa từ các cuộc tấn công do AI gây ra. Anthropic cho biết, năng lực phát hiện lỗ hổng zero-day của AI có thể một mặt giúp tăng tốc các biện pháp phòng vệ an ninh phần mềm, nhưng mặt khác vẫn tồn tại rủi ro lạm dụng nếu rơi vào tay kẻ xấu. Điều này khiến việc triển khai và kiểm soát an toàn các công nghệ như vậy trở thành vấn đề cấp bách.

Anthropic dự định hợp tác với các đối tác để khắc phục các lỗ hổng hiện có, đồng thời giảm rủi ro tiềm ẩn do việc triển khai rộng rãi hơn. Công ty cho rằng, xét về dài hạn, AI sẽ tăng cường bảo mật cho cơ sở hạ tầng mạng toàn cầu, giúp phần mềm vững chắc hơn, nhưng giai đoạn chuyển tiếp vẫn đầy thách thức. Chiến lược hạn chế quyền truy cập vào Mythos Preview cho thấy các doanh nghiệp đang thận trọng cân bằng giữa đổi mới công nghệ và biện pháp phòng vệ an ninh để ngăn chặn khả năng bị lạm dụng.

Các chuyên gia cho rằng những phát hiện của Claude Mythos có thể thúc đẩy sự thay đổi trong thực tiễn bảo mật phần mềm trong tương lai, đồng thời tăng tốc hiệu quả phát hiện và khắc phục lỗ hổng; đồng thời nhấn mạnh rằng hệ thống phòng thủ mạng toàn cầu vẫn cần được củng cố thêm để ứng phó với các mối đe dọa mới do công nghệ AI mang lại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các chủ nợ Triều Tiên giành lệnh cấm trên 30.766 ETH của Arbitrum vào ngày 1 tháng 5

Theo The Block, vào ngày 1 tháng 5, các luật sư đại diện cho các chủ nợ liên quan đến khủng bố của Triều Tiên đã tống đạt thông báo cấm tạm thời cho Arbitrum DAO, ngăn việc giải phóng 30.766 ETH (~71,1 triệu USD) mà Hội đồng Bảo mật Arbitrum đã phong tỏa vào ngày 20 tháng 4 sau vụ khai thác lỗ hổng Kelp DAO. Thông báo nêu tên Arbitrum DAO

GateNews2giờ trước

Airdrop eCash của Paul Sztorc thu hút cảnh báo từ các nhà phát triển

Các nhà phát triển và các nhân vật trong ngành đã nêu lo ngại về đề xuất eCash của Paul Sztorc, trích dẫn rủi ro đối với người dùng, sự phân bổ không đồng đều và xung đột mang tính triết lý, theo bình luận trong ngành. Đề xuất này được mô tả là “nguy hiểm” do những vấn đề đó. Lưu ý: Tài liệu nguồn được cung cấp còn

CryptoFrontier3giờ trước

Các chủ nợ khủng bố ngăn chặn việc giải ngân ETH của Kelp DAO trên Arbitrum trị giá 71,1 triệu USD

Vào ngày 1 tháng 5, luật sư của các chủ nợ khủng bố đã tống đạt thông báo cấm tạm thời lên Arbitrum DAO, ngăn tổ chức này chuyển 30.766 ETH (tương đương khoảng 71,1 triệu USD) bị đóng băng bởi Arbitrum Security Council vào ngày 20 tháng 4 sau vụ khai thác Kelp DAO trị giá 292 triệu USD. Thông báo này, được ủy quyền bởi Tòa án Quận Hoa Kỳ f

CryptoFrontier4giờ trước

Cựu điều hành Meta-1 Coin, Robert Dunlap, bị tuyên án 23 năm vì $20M gian lận vào ngày 3 tháng 5

Theo Forbes, vào ngày 3 tháng 5, Robert Dunlap, người điều hành kế hoạch Meta-1 Coin, đã bị tuyên án 23 năm tù vì lừa đảo khoảng 1.000 nhà đầu tư trong giai đoạn từ 2018 đến 2023, với tổng thiệt hại vượt quá 20 triệu USD. Bộ Tư pháp Mỹ cho biết Dunlap đã dối trá khi tuyên bố Meta

GateNews5giờ trước

Zcash Foundation Phát hành Zebra 4.4.0 để Khắc phục Nhiều Lỗ hổng Bảo mật Mức Độ Đồng thuận

Theo Zcash Foundation, Zebra 4.4.0 vừa được phát hành để khắc phục nhiều lỗ hổng bảo mật ở cấp độ đồng thuận. Bản cập nhật xử lý các lỗ hổng từ chối dịch vụ có thể làm gián đoạn việc phát hiện khối, các lỗi trong việc đếm thao tác chữ ký khối (sigops) khiến xảy ra bất đồng thuận trong đồng thuận,

GateNews9giờ trước

Các rào chắn của Canton Network có thể chặn các hacker Triều Tiên, theo giám đốc điều hành tài sản số

Theo CEO Digital Asset Yuval Rooz, thiết kế hàng rào bảo vệ (guardrail) của mạng Canton có thể ngăn các nhóm tin tặc liên quan đến Triều Tiên hoạt động trong hệ sinh thái của nó, khi DeFi đang phải đối mặt với các mối đe dọa ngày càng gia tăng từ các tác nhân được nhà nước hậu thuẫn. Rooz nói với Decrypt rằng các tổ chức tài chính đã hỏi về các biện pháp phòng thủ chống lại…

GateNews10giờ trước
Bình luận
0/400
Không có bình luận