CrowdStrike ostrzega, że Claude Mythos może przyspieszyć decyzje wokół luk dnia zerowego

CrowdStrike ostrzega, że Claude Mythos może przyspieszyć decyzje wokół luk dnia zerowego

Claude Mythos przesunął cyberbezpieczeństwo w nową fazę planowania AI po tym, jak CrowdStrike odnotował skok popytu na wczesny dostęp do modelu.

Kluczowe punkty:

  • Prezes CrowdStrike, Michael Sentonas, powiedział, że firmy proszą o dostęp do Claude Mythos od momentu, gdy Project Glasswing został upubliczniony.
  • CrowdStrike testuje zaawansowane modele poprzez programy Anthropic i OpenAI, doradzając jednocześnie liderom bezpieczeństwa w sprawie realnych zagrożeń.
  • Sentonas ostrzegł, że AI może wkrótce pomagać odkrywać i wykorzystywać podatności znacznie szybciej, niż wiele organizacji jest w stanie reagować.

Dostęp do Claude Mythos

Anthropic ogłosił Project Glasswing i Claude Mythos Preview w kwietniu, przyciągając uwagę zespołów bezpieczeństwa, ponieważ mówi się, że model potrafi identyfikować podatności w głównych przeglądarkach i systemach operacyjnych.

Sentonas powiedział Observer, że zainteresowanie skoczyło, gdy rozpoznano rolę CrowdStrike w Glasswing, mówiąc, że „telefony oszalały”, gdy firmy szukały dostępu, którego CrowdStrike nie mógł zapewnić.

„Ludzie chcieli dostępu do Mythos, którego oczywiście nie mogliśmy im dać. Dlatego pracujemy bez przerwy, doradzając organizacjom, jak o tym myśleć, i to się nie zatrzymało. To wciąż temat numer jeden, o którym rozmawiamy” – powiedział.

CrowdStrike jest zaangażowany zarówno w Project Glasswing Anthropic, jak i w program OpenAI Trusted Access for Cyber, które dają wybranym partnerom wczesny dostęp do czołowych modeli do testów, użytku wewnętrznego i przekazywania opinii.

„Dostajemy dostęp, abyśmy mogli testować modele, używać ich wewnętrznie i zrozumieć, jak mogą pomóc klientom” – powiedział Sentonas. „Następnie dzielimy się opiniami na podstawie tego, co obserwujemy”.

Firma informuje także prezesów, CIO i CSO o tym, co Mythos potrafi, a czego nie, starając się jednocześnie ograniczać wygórowane oczekiwania wobec modelu opisywanego jako „zbyt niebezpieczny, by go udostępnić”.

Zobacz także: Reżyser Dogecoin z Hollywood dostaje 30 miesięcy po zakładach na krypto i akcje

Ostrzeżenie Michaela Sentonasa

Presja wzrosła po tym, jak amerykańskie kontrole eksportowe zmusiły Anthropic do zawieszenia dostępu do Mythos w zeszłym miesiącu, choć Departament Handlu zniósł te ograniczenia w tym tygodniu.

CrowdStrike, o wartości rynkowej ponad 194 mld dol. i kwartalnych przychodach 1,4 mld dol., jest ważnym głosem w debacie, ponieważ jego platforma Falcon wykorzystuje AI do wykrywania zagrożeń i reagowania na nie.

Sentonas powiedział, że duża część obecnej pracy polega na oddzieleniu praktycznego ryzyka od dezinformacji, w tym na wytycznych dotyczących skanowania pod kątem podatności i zarządzania kosztami, ponieważ Mythos jest wyceniony na 50 dol. za milion tokenów wyjściowych. Dla CrowdStrike Mythos nie przyniósł dużych wewnętrznych niespodzianek, ponieważ firma już korzysta z modeli takich jak Opus do skanowania podatności.

Większym problemem jest szerszy dostęp, ponieważ napastnicy mogą ostatecznie używać porównywalnych narzędzi do znajdowania słabości i poruszać się szybciej, niż obrońcy są w stanie je łatać.

„Wyobraźmy sobie świat, w którym codziennie odkrywa się 200 podatności. To nie jest odległa perspektywa” – powiedział Sentonas. „A teraz wyobraźmy sobie, że te podatności są niemal natychmiast wykorzystywane. CSO musiałby codziennie decydować, który atak dnia zerowego musi złagodzić”.

To ostrzeżenie pojawia się po głośnej roli CrowdStrike w globalnej awarii komputerów sprzed dwóch lat, przypominając, że dostawcy zabezpieczeń już działają w środowiskach, w których błędy oprogramowania mogą mieć ogólnoświatowe konsekwencje.

Przeczytaj następnie: Hakerzy notują 207 ataków na krypto, ujawniając słaby punkt w bezpieczeństwie aktywów cyfrowych

Zastrzeżenie i ostrzeżenie o ryzyku: Informacje zawarte w tym artykule służą wyłącznie celom edukacyjnym i informacyjnym i opierają się na opinii autora. Nie stanowią one porad finansowych, inwestycyjnych, prawnych czy podatkowych. Aktywa kryptowalutowe są bardzo zmienne i podlegają wysokiemu ryzyku, w tym ryzyku utraty całości lub znacznej części Twojej inwestycji. Handel lub posiadanie aktywów krypto może nie być odpowiednie dla wszystkich inwestorów. Poglądy wyrażone w tym artykule są wyłącznie poglądami autora/autorów i nie reprezentują oficjalnej polityki lub stanowiska Yellow, jej założycieli lub dyrektorów. Zawsze przeprowadź własne dokładne badania (D.Y.O.R.) i skonsultuj się z licencjonowanym specjalistą finansowym przed podjęciem jakiejkolwiek decyzji inwestycyjnej.
CrowdStrike ostrzega, że Claude Mythos może przyspieszyć decyzje wokół luk dnia zerowego | Yellow