Una delle concorrenti di maggior successo dell’edizione di quest’anno di Pwn2Own Berlin afferma che i potenti strumenti di IA potrebbero presto rendere obsoleti i contest di hacking tra esseri umani.
Key Points:
- A top Pwn2Own Berlin winner says AI models like Claude Mythos could soon outwork even elite hackers.
- Hackers at the contest collectively earned nearly $1.3 million for 47 new vulnerabilities.
- Anthropic restricts Mythos to a small group of governments and security firms over abuse fears.
La campionessa di Pwn2Own lancia l’allarme
Valentina Palmiotti, ricercatrice di sicurezza nota come Chompie, è stata la partecipante individuale più premiata al contest annuale Pwn2Own di Berlino. Ha raccontato alla BBC di essersi iscritta alla competizione pensando che potesse essere l’ultima, una preoccupazione rooted nella rapida ascesa degli strumenti di IA progettati per trovare falle software.
È una posizione sorprendente per una veterana del contest.
Palmiotti ha vinto 20.000 dollari il primo giorno violando un sistema legato a Nvidia, poi ha incassato altri 50.000 dollari il giorno successivo attaccando un sistema basato su Linux. Ha descritto il lavoro notturno tra i due giorni come estenuante e poco salutare, alimentato da bevande energetiche e adrenalina.
Gli hacker presenti all’evento hanno uncovered complessivamente 47 nuovi metodi di attacco e guadagnato quasi 1,3 milioni di dollari. Ogni vulnerabilità è stata segnalata alle aziende coinvolte, che ora stanno distribuendo le patch.
Also Read: XRP Loses Key Support, Now Eyes A Drop Toward $1.31
Perché Claude Mythos preoccupa i ricercatori
Palmiotti ha spiegato che l’IA si trova attualmente in una “zona favorevole”, in cui funziona come supporto e la aiuta a muoversi più velocemente sia in gara sia nel suo lavoro quotidiano in IBM X-Force. Si aspetta però che questo equilibrio cambi presto.
Ha indicato modelli come Anthropic's Claude Mythos come punto di svolta. L’azienda says che il modello è molto più avanzato di qualsiasi rivale nelle capacità cyber ed è stato limitato a un gruppo selezionato di governi e istituzioni di sicurezza.
Secondo Palmiotti, presto i bravi hacker non saranno più necessari e solo i migliori in assoluto continueranno a trovare nuove vulnerabilità.
Non tutti condividono il suo pessimismo. Orange Tsai, hacker taiwanese che ha guidato il suo team a premi per 375.000 dollari a Berlino, ha described l’IA come un assistente capace, ma non un sostituto. Spera che l’intuizione umana continui a individuare falle che le macchine non vedono.
Palmiotti sostiene che la tendenza generale favorisca i difensori, a patto che gli strumenti più potenti arrivino prima nelle mani responsabili.
Il dibattito emerge mentre anche le autorità stanno valutando la stessa tecnologia. Il Segretario al Tesoro Scott Bessent e il presidente della Federal Reserve Jerome Powell si sono incontrati con i vertici delle banche di Wall Street ad aprile per discutere dei rischi informatici risks tied to Mythos, un segnale di quanto seriamente i regolatori considerino oggi l’hacking guidato dall’IA.
Read Next: Ethereum Network Empties Out As Staking Locks A Record 32% Of Supply





