Profesionales de la seguridad están rechazando las alarmas de que Anthropic's unreleased Mythos AI model desataría una ola de hackeos, calificando la reacción de exagerada un mes después del lanzamiento.
Profesionales reducen el pánico sobre Mythos
Los riesgos de hackeo ligados a Mythos parecen menores de lo que los gobiernos temieron inicialmente, informó Reuters reported el miércoles. En el lanzamiento, en abril, Anthropic dijo que el modelo había descubierto miles de fallos de software en todos los sistemas operativos y navegadores principales.
Funcionarios de varios países se reunieron con bancos para evaluar su exposición, y la Casa Blanca, a principios de mayo, estaba considerando normas sobre cómo los laboratorios publican nuevos modelos después de las pruebas de seguridad.
Dentro del campo de la ciberseguridad, la reacción ha sido más calmada. «Creo que existe una brecha de comunicación muy grande entre los profesionales y los responsables de políticas», dijo Isaac Evans, fundador y director ejecutivo de la firma de seguridad de software Semgrep, told a Reuters. El modelo es «un verdadero avance técnico», añadió, aunque la reacción pública «no está respaldada por lo que realmente sabemos».
Also Read: Claude Mythos AI Built Working Exploits Across 50 Cloudflare Repos, Then Refused To Demo
Expertos ven un riesgo medido
El problema más grande no es encontrar errores, sino priorizarlos. Un investigador de vulnerabilidades con acceso temprano said que la IA ha sacado a la luz más fallos de los que los equipos pueden manejar durante meses, siendo la validación y la aplicación de parches el verdadero cuello de botella.
Mythos reduce la barrera de entrada porque produce resultados a partir de indicaciones más simples que las que exigían modelos anteriores.
Anthony Grieco, vicepresidente sénior y director de seguridad y confianza en Cisco, pointed a un escaneo de código más rápido y menos falsos positivos, lo que ayuda a los defensores a centrarse en los riesgos más urgentes. Mythos también incluye menos restricciones que versiones anteriores.
Cynthia Kaiser, ex alta responsable de ciberseguridad del FBI y ahora en la firma de seguridad Halcyon, dijo que la mayoría de los ataques aún no dependen de la IA. «Nuestros adversarios se han vuelto muy buenos sin IA», señaló, destacando que los grupos de ransomware ya atacan a las víctimas en menos de una hora.
Antecedentes de Project Glasswing
Anthropic launched Project Glasswing on Apr. 7, dando a organizaciones seleccionadas acceso al Claude Mythos Preview para trabajos de ciberseguridad defensiva, con socios como Apple, Microsoft, Google, AWS y CrowdStrike. El Pentágono calificó a Anthropic como un riesgo para la cadena de suministro en marzo, incluso cuando, según se informó, la NSA siguió utilizando Mythos Preview. La Casa Blanca, a finales de abril, rechazó un plan para ampliar la lista de socios de unas 50 empresas a unas 120.
Read Next: BitMine Buys 71,672 ETH As Tom Lee Calls $2,200 Dip A Bargain





