Hạn chế truy cập Claude Mythos của Anthropic, AI phát hiện các lỗ hổng quan trọng như OpenBSD

Tin tức từ Gate News: công ty trí tuệ nhân tạo Anthropic đã công bố việc hạn chế quyền truy cập vào hệ thống AI mới của mình là Claude Mythos Preview, với lý do trong các thử nghiệm ban đầu, hệ thống này phát hiện hàng nghìn lỗ hổng phần mềm quan trọng. Mythos Preview có khả năng nhận diện các điểm yếu trong các hệ điều hành phổ biến, trình duyệt web và các tiêu chuẩn mã hóa, qua đó làm dấy lên sự quan tâm của ngành về rủi ro tiềm ẩn và khả năng mở rộng của công nghệ AI.

Anthropic cho biết, trong số các lỗ hổng mà mô hình phát hiện có rất nhiều vấn đề đã tồn tại lâu dài mà chưa từng được phát hiện, bao gồm lỗ hổng 27 năm của OpenBSD, lỗ hổng 16 năm của FFmpeg, lỗ hổng thực thi mã từ xa kéo dài 17 năm của FreeBSD, cùng với nhiều vấn đề bảo mật khác trong nhân Linux. Ngoài ra, các giao thức mã hóa như TLS, AES GCM và SSH cũng có điểm yếu, và trong các ứng dụng web cũng xuất hiện các lỗ hổng phổ biến như XSS, SQL injection và CSRF. Công ty nhấn mạnh rằng 99% các lỗ hổng được phát hiện vẫn chưa được khắc phục, và việc tiết lộ chi tiết quá sớm có thể gây ra rủi ro nghiêm trọng.

Dữ liệu trong ngành cho thấy các cuộc tấn công mạng do AI điều khiển dự kiến sẽ tăng 72% so với cùng kỳ, và đến năm 2025, 87% tổ chức trên toàn cầu có thể phải đối mặt với mối đe dọa từ các cuộc tấn công do AI gây ra. Anthropic cho biết, năng lực phát hiện lỗ hổng zero-day của AI có thể một mặt giúp tăng tốc các biện pháp phòng vệ an ninh phần mềm, nhưng mặt khác vẫn tồn tại rủi ro lạm dụng nếu rơi vào tay kẻ xấu. Điều này khiến việc triển khai và kiểm soát an toàn các công nghệ như vậy trở thành vấn đề cấp bách.

Anthropic dự định hợp tác với các đối tác để khắc phục các lỗ hổng hiện có, đồng thời giảm rủi ro tiềm ẩn do việc triển khai rộng rãi hơn. Công ty cho rằng, xét về dài hạn, AI sẽ tăng cường bảo mật cho cơ sở hạ tầng mạng toàn cầu, giúp phần mềm vững chắc hơn, nhưng giai đoạn chuyển tiếp vẫn đầy thách thức. Chiến lược hạn chế quyền truy cập vào Mythos Preview cho thấy các doanh nghiệp đang thận trọng cân bằng giữa đổi mới công nghệ và biện pháp phòng vệ an ninh để ngăn chặn khả năng bị lạm dụng.

Các chuyên gia cho rằng những phát hiện của Claude Mythos có thể thúc đẩy sự thay đổi trong thực tiễn bảo mật phần mềm trong tương lai, đồng thời tăng tốc hiệu quả phát hiện và khắc phục lỗ hổng; đồng thời nhấn mạnh rằng hệ thống phòng thủ mạng toàn cầu vẫn cần được củng cố thêm để ứng phó với các mối đe dọa mới do công nghệ AI mang lại.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Các vụ hack tiền mã hóa đã đánh cắp 17,1 tỷ USD trong thập kỷ qua trên 518 vụ việc

Tin tức Gate, ngày 28 tháng 4 — Theo dữ liệu của ChainCatcher, tổng số lỗ lũy kế do các vụ hack tiền mã hóa trong thập kỷ qua đã lên tới 17,1 tỷ USD trên 518 vụ việc. 5 năm gần đây chiếm 15,2 tỷ USD trong số lỗ từ hơn 450 vụ việc, trong khi năm vừa qua ghi nhận khoảng 2,5 tỷ USD bị đánh cắp trên 140+ vụ việc.

GateNews3giờ trước

Cơ quan chức năng Pháp Truy tố 88 Người Trước Làn Sóng Các Vụ "Tấn Công Bằng Cờ-lê" Liên Quan Đến Crypto Bạo Lực

Tin cổng (Gate News), ngày 28 tháng 4 — Các cơ quan chức năng Pháp đã truy tố 88 người sau khi xảy ra làn sóng các vụ bắt cóc bạo lực liên quan đến tiền mã hóa được gọi là "tấn công bằng cờ-lê (wrench attacks)". Được đặt theo một webcomic xkcd nổi tiếng, các vụ tấn công bằng cờ-lê liên quan đến việc tội phạm sử dụng bạo lực, đe dọa hoặc giam giữ để buộc những người nắm giữ crypto phải tiết lộ khóa riêng hoặc mật khẩu của họ.

GateNews4giờ trước

ZetaChain Tạm Dừng Các Giao Dịch Liên Chuỗi Sau Khi Bị Tấn Công Hợp Đồng Thông Minh

Mạng lớp 1 ZetaChain đã tạm dừng các giao dịch liên chuỗi trên mainnet của mình sau khi xác định một cuộc tấn công vào hợp đồng GatewayEVM của mình, theo The Block. Sự cố chỉ ảnh hưởng đến các ví nhóm nội bộ của ZetaChain, không có quỹ người dùng nào bị ảnh hưởng, nhóm cho biết. Theo dữ liệu của DefiLlama, $300,000

CryptoFrontier6giờ trước

SUNX Phát Cảnh Báo Chống Lừa Đảo Mạo Danh và Các Chiêu Trò Lừa Đảo Qua Phishing

Tin tức Cổng thông tin, ngày 28 tháng 4 — Nền tảng giao dịch phái sinh SUNX đã phát hành một tuyên bố chính thức cảnh báo về các nền tảng giả mạo mạo danh thương hiệu. Theo thông báo, gần đây các kẻ lừa đảo đã sử dụng các bản dịch tiếng Trung không chính thức như "孙克斯" (Sunke Si) và "森克斯" (Senke S

GateNews7giờ trước

Người dùng Robinhood bị nhắm mục tiêu trong cuộc tấn công phishing lợi dụng tính năng bí danh dấu chấm của Gmail

Tin tức từ Gate News, ngày 28 tháng 4 — Người dùng Robinhood gần đây đã trở thành nạn nhân của một cuộc tấn công lừa đảo (phishing) lợi dụng tính năng Gmail bỏ qua dấu chấm (dot-ignoring) và các lỗ hổng trong quy trình tạo tài khoản của Robinhood. Kẻ tấn công đã đăng ký các tài khoản gần như giống hệt với địa chỉ email mục tiêu, cho phép chúng lừa Robi

GateNews9giờ trước

ZachXBT đặt câu hỏi về đợt ra mắt WLD có lượng lưu hành thấp, định giá cao của WorldCoin, đồng thời gắn cờ việc bán nội bộ

Tin tức Gate, ngày 28 tháng 4 — Thám tử on-chain ZachXBT cáo buộc rằng WorldCoin (now World), một công ty do Sam Altman sáng lập, đã phát hành token WLD với lượng lưu hành thấp và định giá cao, mô phỏng mô hình được SBF và FTX sử dụng. Theo ZachXBT, công ty đã phân phối một lượng nhỏ WLD cho chúng tôi

GateNews10giờ trước
Bình luận
0/400
Không có bình luận