Anthropic susține că noul AI Mythos a descoperit mii de vulnerabilități zero-day

claude-mythos- Anthropic

foto mediafax.ro

Anthropic a construit un model de inteligență artificială numit Mythos care, potrivit The Next Web, a găsit mii de vulnerabilități zero-day în toate sistemele de operare și browserele web majore. Informația a ajuns și în zona financiară: publicația notează că președintele Rezervei Federale și secretarul Trezoreriei au sunat directorii executivi ai băncilor pentru a discuta despre acest subiect.

În securitatea cibernetică, o vulnerabilitate zero-day este o eroare de software necunoscută încă furnizorului sau care nu a fost încă reparată, ceea ce poate lăsa un sistem expus până la apariția unui patch. Potrivit materialului citat de The Next Web, Anthropic susține că există o fereastră de șase până la 12 luni pentru corectarea acestor probleme înainte ca adversarii să dezvolte modele capabile să facă același lucru.

De ce contează pentru bănci și pentru infrastructura digitală

Faptul că discuția a ajuns la conducerea Fed și a Trezoreriei sugerează că impactul potențial nu este privit doar ca o chestiune tehnică, ci și ca un risc pentru infrastructura financiară. The Next Web nu oferă în fragmentul disponibil detalii suplimentare despre ce măsuri au fost cerute băncilor, însă menționează explicit că au existat convorbiri cu directorii executivi ai instituțiilor bancare.

În practică, astfel de avertismente pun accentul pe viteza cu care organizațiile își inventariază sistemele, își testează aplicațiile și aplică actualizările de securitate. În lipsa unor detalii tehnice suplimentare în sursa disponibilă, rămâne clar doar că Anthropic prezintă modelul Mythos ca pe un instrument capabil să descopere rapid puncte slabe care, în mod normal, pot rămâne ascunse până la exploatare.

Ce este confirmat și ce rămâne deschis

Din informațiile publicate de The Next Web reiese că Anthropic afirmă că modelul său a identificat un număr mare de vulnerabilități în platforme majore, iar autoritățile financiare americane au tratat subiectul ca pe unul relevant pentru sectorul bancar. Nu sunt oferite în fragmentul sursă detalii tehnice despre vulnerabilitățile găsite și nici o listă a sistemelor afectate.

Pentru cititori, mesajul operațional este simplu: dacă astfel de modele pot accelera descoperirea defectelor, la fel de importantă devine și reacția organizațiilor, de la monitorizare și testare până la aplicarea rapidă a patch-urilor. În acest caz, fereastra de timp invocată de Anthropic sugerează că întârzierea în remediere poate conta la fel de mult ca descoperirea inițială.

Exit mobile version