Hạn chế truy cập Claude Mythos của Anthropic, AI phát hiện các lỗ hổng quan trọng như OpenBSD

Tin tức từ Gate News: công ty trí tuệ nhân tạo Anthropic đã công bố việc hạn chế quyền truy cập vào hệ thống AI mới của mình là Claude Mythos Preview, với lý do trong các thử nghiệm ban đầu, hệ thống này phát hiện hàng nghìn lỗ hổng phần mềm quan trọng. Mythos Preview có khả năng nhận diện các điểm yếu trong các hệ điều hành phổ biến, trình duyệt web và các tiêu chuẩn mã hóa, qua đó làm dấy lên sự quan tâm của ngành về rủi ro tiềm ẩn và khả năng mở rộng của công nghệ AI.

Anthropic cho biết, trong số các lỗ hổng mà mô hình phát hiện có rất nhiều vấn đề đã tồn tại lâu dài mà chưa từng được phát hiện, bao gồm lỗ hổng 27 năm của OpenBSD, lỗ hổng 16 năm của FFmpeg, lỗ hổng thực thi mã từ xa kéo dài 17 năm của FreeBSD, cùng với nhiều vấn đề bảo mật khác trong nhân Linux. Ngoài ra, các giao thức mã hóa như TLS, AES GCM và SSH cũng có điểm yếu, và trong các ứng dụng web cũng xuất hiện các lỗ hổng phổ biến như XSS, SQL injection và CSRF. Công ty nhấn mạnh rằng 99% các lỗ hổng được phát hiện vẫn chưa được khắc phục, và việc tiết lộ chi tiết quá sớm có thể gây ra rủi ro nghiêm trọng.

Dữ liệu trong ngành cho thấy các cuộc tấn công mạng do AI điều khiển dự kiến sẽ tăng 72% so với cùng kỳ, và đến năm 2025, 87% tổ chức trên toàn cầu có thể phải đối mặt với mối đe dọa từ các cuộc tấn công do AI gây ra. Anthropic cho biết, năng lực phát hiện lỗ hổng zero-day của AI có thể một mặt giúp tăng tốc các biện pháp phòng vệ an ninh phần mềm, nhưng mặt khác vẫn tồn tại rủi ro lạm dụng nếu rơi vào tay kẻ xấu. Điều này khiến việc triển khai và kiểm soát an toàn các công nghệ như vậy trở thành vấn đề cấp bách.

Anthropic dự định hợp tác với các đối tác để khắc phục các lỗ hổng hiện có, đồng thời giảm rủi ro tiềm ẩn do việc triển khai rộng rãi hơn. Công ty cho rằng, xét về dài hạn, AI sẽ tăng cường bảo mật cho cơ sở hạ tầng mạng toàn cầu, giúp phần mềm vững chắc hơn, nhưng giai đoạn chuyển tiếp vẫn đầy thách thức. Chiến lược hạn chế quyền truy cập vào Mythos Preview cho thấy các doanh nghiệp đang thận trọng cân bằng giữa đổi mới công nghệ và biện pháp phòng vệ an ninh để ngăn chặn khả năng bị lạm dụng.

Các chuyên gia cho rằng những phát hiện của Claude Mythos có thể thúc đẩy sự thay đổi trong thực tiễn bảo mật phần mềm trong tương lai, đồng thời tăng tốc hiệu quả phát hiện và khắc phục lỗ hổng; đồng thời nhấn mạnh rằng hệ thống phòng thủ mạng toàn cầu vẫn cần được củng cố thêm để ứng phó với các mối đe dọa mới do công nghệ AI mang lại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Scallop Phát Hiện Lỗ Hổng Quỹ Phần Thưởng sSUI, Bị Lỗ 150K SUI Nhưng Cam Kết Bồi Thường Đầy Đủ

Tin tức Gate News, 26 tháng 4 — Scallop, một giao thức cho vay trong hệ sinh thái Sui, đã công bố việc phát hiện một lỗ hổng trong một hợp đồng phụ liên quan đến quỹ phần thưởng sSUI của mình, dẫn đến thiệt hại xấp xỉ 150.000 SUI. Hợp đồng bị ảnh hưởng đã bị đóng băng, và Scallop xác nhận

GateNews3giờ trước

Litecoin trải qua tái tổ chức chuỗi sâu sau khi lớp bảo mật MWEB bị khai thác lỗ hổng zero-day

Tin tức Gate, ngày 26 tháng 4 — Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu vào thứ Bảy (ngày 26 tháng 4) sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB) của nó, theo Quỹ Litecoin. Cuộc reorg kéo dài từ các khối 3.095.930 đến 3.095.943 và

GateNews4giờ trước

Litecoin lần đầu tiên bị xâm phạm lớp quyền riêng tư: Kích hoạt lỗ hổng zero-day MWEB, gây tái tổ chức (reorg) chuỗi 13 khối

Theo The Block, Quỹ Litecoin xác nhận rằng lớp quyền riêng tư MWEB đã gặp lỗ hổng zero-day, kẻ tấn công sử dụng các nút phiên bản cũ để khiến các giao dịch MWEB giả mạo được coi là hợp lệ, dẫn đến việc chuỗi chính bị rollback 13 khối (khoảng 3 giờ) và thực hiện double-spend đối với các giao dịch xuyên chuỗi; NEAR Intents đã lộ khoảng 600.000 USD, và bể đào cũng bị DoS. Phiên bản đã vá đã được phát hành, hãy nâng cấp ngay lập tức; số dư trên chuỗi chính không bị ảnh hưởng, nhưng làm nổi bật sự đánh đổi giữa việc giảm khả năng quan sát và độ khó trong việc phát hiện của lớp quyền riêng tư.

ChainNewsAbmedia6giờ trước

Aave, Kelp, LayerZero Seek $71M Giải phóng ETH Frozen từ DAO Arbitrum

Aave Labs, Kelp DAO, LayerZero, EtherFi và Compound đã nộp một Constitutional AIP trên diễn đàn Arbitrum vào sáng thứ Bảy, yêu cầu DAO của mạng giải phóng khoảng $71 triệu ETH bị đóng băng để hỗ trợ các nỗ lực khôi phục rsETH sau vụ khai thác $292 triệu Kelp DAO của tuần trước. Đề xuất

CryptoFrontier7giờ trước

Litecoin Chịu Tổn Thất Tái Tổ Chức Chuỗi Sâu Sau Vụ Tấn Công Zero-Day MWEB, Xóa Ba Giờ Lịch Sử

Tin tức Gate, ngày 26 tháng 4 — Theo Tổ chức Litecoin, Litecoin đã trải qua một cuộc tái tổ chức chuỗi sâu (reorg) vào thứ Bảy sau khi kẻ tấn công khai thác một lỗ hổng zero-day trong lớp bảo mật MimbleWimble Extension Block (MWEB). Lỗi này cho phép các node khai thác chạy phần mềm cũ

GateNews13giờ trước

Apecoin Insider Biến $174K Thành 2,45 triệu USD trong 1 ngày với giao dịch 14x ở cả hai phía của đợt tăng 80%

Một ví ẩn danh không có lịch sử giao dịch trước đó đã biến 174.000 USD trị giá ether thành 2,45 triệu USD bằng cách giao dịch Apecoin ở cả hai phía của một đợt tăng giá 80% trong vòng một ngày. Các ý chính: Ví 0x0b8a đã chuyển 174.000 USD ETH thành một lệnh long Apecoin có đòn bẩy, thoát gần mức đỉnh để thu về 1,79M

Coinpedia14giờ trước
Bình luận
0/400
Không có bình luận