Jeden z najbardziej utytułowanych uczestników tegorocznego Pwn2Own Berlin twierdzi, że potężne narzędzia AI mogą wkrótce uczynić ludzkie konkursy hakerskie przestarzałymi.
Kluczowe punkty:
- Najlepsza zwyciężczyni Pwn2Own Berlin mówi, że modele AI, takie jak Claude Mythos, mogą wkrótce przepracowywać nawet elitarnych hakerów.
- Hakerzy na konkursie zarobili łącznie niemal 1,3 mln dolarów za 47 nowych podatności.
- Anthropic ogranicza dostęp do Mythos do wąskiej grupy rządów i firm bezpieczeństwa z obawy przed nadużyciami.
Mistrzyni Pwn2Own bije na alarm
Valentina Palmiotti, badaczka bezpieczeństwa znana jako Chompie, była najbardziej utytułowaną indywidualną uczestniczką dorocznego konkursu Pwn2Own w Berlinie. Powiedziała BBC, że przystępowała do zawodów z myślą, że mogą być jej ostatnimi, z obawą rooted w gwałtownym rozwoju narzędzi AI tworzonych do wyszukiwania błędów w oprogramowaniu.
To uderzające stanowisko jak na weterankę konkursów.
Palmiotti wygrała 20 000 dolarów pierwszego dnia za złamanie systemu powiązanego z Nvidią, a następnego dnia zgarnęła 50 000 dolarów, hakując system oparty na Linuksie. Opisała nocną harówkę między tymi dwoma występami jako wyczerpującą i niezdrową, napędzaną napojami energetycznymi i adrenaliną.
Hakerzy na wydarzeniu wspólnie uncovered 47 zupełnie nowych metod ataku i zarobili łącznie blisko 1,3 mln dolarów. Każda luka została zgłoszona dotkniętym firmom, które obecnie je łatają.
Also Read: XRP Loses Key Support, Now Eyes A Drop Toward $1.31
Dlaczego Claude Mythos niepokoi badaczy
Palmiotti powiedziała, że AI znajduje się obecnie w „słodkim punkcie”, w którym działa jako pomoc, pozwalając jej działać szybciej zarówno w konkursach, jak i w codziennej pracy w IBM X-Force. Spodziewa się jednak, że ta równowaga wkrótce się zmieni.
Wskazała na modele takie jak Anthropic's Claude Mythos jako punkt zwrotny. Firma says, że model znacznie wyprzedza wszelką konkurencję pod względem możliwości cybernetycznych i został ograniczony do wybranej grupy rządów oraz instytucji bezpieczeństwa.
Palmiotti uważa, że wkrótce dobrzy hakerzy przestaną być potrzebni, a świeże błędy będą znajdować już tylko absolutnie najlepsi.
Nie wszyscy podzielają jej pesymizm. Orange Tsai, tajwański haker, który poprowadził swój zespół do zdobycia 375 000 dolarów w Berlinie, described AI jako kompetentnego asystenta, a nie zastępstwo. Ma nadzieję, że ludzka intuicja nadal będzie dostrzegać luki, których maszyny nie zauważą.
Palmiotti argumentowała, że szerszy trend sprzyja obrońcom, o ile najsilniejsze narzędzia najpierw trafią w odpowiedzialne ręce.
Debata pojawia się w momencie, gdy urzędnicy również mierzą się z tymi technologiami. Sekretarz Skarbu Scott Bessent i przewodniczący Rezerwy Federalnej Jerome Powell spotkali się w kwietniu z szefami banków z Wall Street, by omówić zagrożenia cybernetyczne risks tied to Mythos, co pokazuje, jak poważnie regulatorzy traktują dziś ataki hakerskie napędzane przez AI.
Read Next: Ethereum Network Empties Out As Staking Locks A Record 32% Of Supply





