Компания по обеспечению безопасности ИИ Depthfirst обнаружила несколько ключевых уязвимостей в интернете, заявляя, что их стоимость составляет всего одну десятую от Mythos Anthropic

robot
Генерация тезисов в процессе

BlockBeats Новости, 12 мая, стартап в области кибербезопасности AI Depthfirst объявил, что их собственная модель поиска уязвимостей AI обнаружила несколько высокорискованных уязвимостей, пропущенных Mythos от Anthropic, и заявила, что общие затраты на их устранение составляют всего одну десятую от затрат последнего. Генеральный директор Depthfirst Касим Митани заявил, что компания оптимизировала архитектуру модели для выполнения одной задачи, что позволяет «за 1000 долларов выполнить работу, на которую Mythos тратит 10 000 долларов».

Depthfirst также запустила новую инициативу под названием «Open Defense Initiative», которая предоставит общий бюджет в 5 миллионов долларов, открывая свои инструменты обнаружения уязвимостей AI для предприятий и разработчиков с открытым исходным кодом, для выявления проблем безопасности в коде.

В статье отмечается, что одна из ключевых уязвимостей, обнаруженных Depthfirst, существует в самом широко используемом в мире веб-сервере NGINX, которая существует с 2008 года и теоретически может повлиять на множество интернет-сайтов по всему миру. В настоящее время компания F5 Networks, отвечающая за поддержку NGINX, ожидает выпустить патч на этой неделе.

Кроме того, Depthfirst раскрыла, что обнаружила высокорискованные уязвимости в системе Linux, которые могут быть использованы для удаленного выполнения вредоносного кода, и их исправление еще не завершено. Их модель также выявила несколько проблем безопасности в браузере Google Chrome и открытом мультимедийном фреймворке FFmpeg, из которых уязвимости, связанные с Chrome, уже исправлены Google.

Сообщается, что с ускорением обнаружения уязвимостей с помощью AI индустрия кибербезопасности входит в этап «одновременного использования AI для атак и защиты». Ранее Anthropic раскрыла, что их модель Claude использовалась китайской хакерской группировкой для кибератак, а на этой неделе Google также предупредила, что преступные группы начали использовать AI для разработки инструментов атаки с нулевым днем.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить