Diverse

Anthropic: Cum securizează softul critic pentru era AI?

Anthropic: Cum securizează softul critic pentru era AI?

Anthropic, o companie de cercetare în domeniul inteligenței artificiale, a anunțat descoperirea a mii de vulnerabilități de tip zero-day, anterior necunoscute, în sisteme de operare majore, browsere web și alte aplicații software, utilizând un nou model de IA numit Claude Mythos Preview. Descoperirile au fost făcute fără intervenție umană directă.

IA descifrează vulnerabilități vechi de decenii

Modelul Claude Mythos Preview a identificat erori critice, inclusiv o vulnerabilitate veche de 27 de ani în OpenBSD, un sistem de operare recunoscut pentru securitatea sa ridicată. Această vulnerabilitate permitea unui atacator să blocheze de la distanță orice mașină care rulează sistemul de operare. De asemenea, modelul a descoperit o eroare de 16 ani în FFmpeg, o bibliotecă utilizată pentru codificarea și decodificarea video. Un alt exemplu este exploatarea unei serii de vulnerabilități în nucleul Linux, permițând unui atacator să obțină controlul complet asupra unei mașini. Aceste vulnerabilități au fost raportate dezvoltatorilor de software și au fost remediate.

Proiectul Glasswing: o inițiativă amplă în domeniul securității cibernetice

Ca răspuns la aceste descoperiri, Anthropic a lansat Proiectul Glasswing, o inițiativă care vizează utilizarea modelului Claude Mythos Preview pentru a identifica și remedia vulnerabilități la scară largă. Companiile partenere vor avea acces la acest model pentru a exploata punctele slabe din sistemele lor. Companiile Cisco, AWS, Microsoft și JPMorganChase vor participa la acest proiect, beneficiind de avantajele noului model.

Citând din surse, Igor Tsyganskiy, EVP of Cybersecurity and Microsoft Research, Microsoft, a declarat: „Când a fost testat împotriva CTI-REALM, codul nostru de referință open-source de securitate, Claude Mythos Preview a arătat îmbunătățiri substanțiale comparativ cu modelele anterioare.” Pat Opet, Chief Information Security Officer, JPMorganChase, a accentuat importanța colaborării în domeniul securității financiare: „Promovarea securității cibernetice și a rezilienței sistemului financiar este centrală pentru misiunea JPMorganChase, și credem că industria este mai puternică atunci când instituțiile de conducere colaborează la provocări comune.”

Noua eră a securității cibernetice

Anthropic a donat 2,5 milioane de dolari către Alpha-Omega și OpenSSF prin Fundația Linux și 1,5 milioane de dolari către Fundația Apache Software pentru a sprijini dezvoltatorii de software open-source în adaptarea la noile amenințări. De asemenea, compania discută cu oficiali guvernamentali americani despre capacitățile ofensive și defensive ale modelului Claude Mythos Preview. Obiectivul este de a stabili standarde pentru industrie și de a explora modalități prin care IA poate fi utilizată pentru a îmbunătăți securitatea cibernetică.

Anthropic oferă, de asemenea, sprijin financiar și acces la model pentru a ajuta la descoperirea problemelor de securitate pe platforme de colaborare precum Amazon Bedrock, Google Cloud’s Vertex AI și Microsoft Foundry.

Sursa: Anthropic.com