Claude Mythos heeft de cyberbeveiliging in een nieuwe fase van AI-planning geduwd nadat CrowdStrike een sterke toename zag in de vraag naar vroege modeltoegang.
Belangrijkste punten:
- CrowdStrike-president Michael Sentonas zei dat bedrijven sinds Project Glasswing openbaar werd om toegang tot Claude Mythos vragen.
- CrowdStrike test geavanceerde modellen via programma's van Anthropic en OpenAI, terwijl het securityleiders adviseert over reële risico’s.
- Sentonas waarschuwde dat AI binnenkort kan helpen kwetsbaarheden veel sneller te ontdekken en uit te buiten dan veel organisaties kunnen reageren.
Toegang tot Claude Mythos
Anthropic kondigde Project Glasswing en de Claude Mythos Preview in april aan, wat de aandacht trok van securityteams omdat wordt gezegd dat het model kwetsbaarheden kan identificeren in grote browsers en besturingssystemen.
Sentonas vertelde aan Observer dat de interesse toenam nadat CrowdStrikes rol in Glasswing bekend werd, en zei dat “de telefoons compleet doordraaiden” toen bedrijven toegang vroegen die CrowdStrike niet kon leveren.
“Mensen wilden toegang tot Mythos, wat wij uiteraard niet konden bieden. Dus werken we dag en nacht om organisaties te adviseren over hoe ze erover moeten nadenken, en dat is niet gestopt. Het is nog steeds het belangrijkste onderwerp waar we over praten,” zei hij.
CrowdStrike is betrokken bij zowel Anthropic’s Project Glasswing als het OpenAI-programma Trusted Access for Cyber, die geselecteerde partners vroege toegang geven tot frontiermodellen voor tests, intern gebruik en feedback.
“Wij krijgen toegang zodat we de modellen kunnen testen, ze intern kunnen gebruiken en begrijpen hoe ze klanten zouden kunnen helpen,” zei Sentonas. “Daarna delen we feedback op basis van wat we zien.”
Het bedrijf geeft ook briefings aan CEO’s, CIO’s en CSO’s over wat Mythos wel en niet kan, terwijl het probeert de opgeklopte verwachtingen rond een model dat wordt omschreven als “te gevaarlijk om vrij te geven” te temperen.
Ook lezen: Dogecoin-Hollywoodregisseur krijgt 30 maanden na crypto- en aandelengokken
Waarschuwing van Michael Sentonas
De druk nam toe nadat Amerikaanse exportcontroles Anthropic vorige maand dwongen de toegang tot Mythos op te schorten, al hief het Department of Commerce die beperkingen deze week weer op.
CrowdStrike, met een marktwaarde van meer dan 194 miljard dollar en een kwartaalomzet van 1,4 miljard dollar, is een belangrijke stem in het debat, omdat zijn Falcon-platform AI gebruikt om bedreigingen te detecteren en erop te reageren.
Sentonas zei dat veel van het huidige werk bestaat uit het scheiden van praktisch risico en desinformatie, inclusief richtlijnen voor kwetsbaarheidsscans en kostenbeheersing, omdat Mythos geprijsd is op 50 dollar per miljoen outputtokens. Voor CrowdStrike heeft Mythos intern geen grote verrassingen opgeleverd, omdat het bedrijf al modellen zoals Opus gebruikt voor kwetsbaarheidsscans.
De grotere zorg is bredere toegang, omdat aanvallers uiteindelijk vergelijkbare tools zouden kunnen gebruiken om zwaktes te vinden en sneller te handelen dan verdedigers kunnen patchen.
“Stel je een wereld voor waarin elke dag 200 kwetsbaarheden worden ontdekt. Dat is niet ver weg,” zei Sentonas. “Stel je nu voor dat die kwetsbaarheden bijna onmiddellijk worden uitgebuit. Een CSO zou elke dag moeten beslissen welke zero-daydreiging ze moeten mitigeren.”
Die waarschuwing volgt op CrowdStrikes prominente rol in een wereldwijde computerstoring twee jaar geleden, een herinnering dat securityleveranciers al opereren in omgevingen waarin softwarefouten wereldwijde gevolgen kunnen hebben.
Lees ook: Hackers registreren 207 crypto-hacks en leggen zwakke plek in beveiliging van digitale activa bloot





