CrowdStrike предупреждает, что Claude Mythos может ускорить решения по zero‑day уязвимостям

CrowdStrike предупреждает, что Claude Mythos может ускорить решения по zero‑day уязвимостям

Claude Mythos вывел кибербезопасность на новый этап планирования ИИ: после того как CrowdStrike заметила всплеск спроса на ранний доступ к модели.

Ключевые моменты:

  • Президент CrowdStrike Майкл Сетонас заявил, что компании запрашивают доступ к Claude Mythos с тех пор, как Project Glasswing стал публичным.
  • CrowdStrike тестирует продвинутые модели через программы Anthropic и OpenAI, параллельно консультируя руководителей по безопасности о реальных рисках.
  • Сетонас предупредил, что ИИ скоро сможет находить и эксплуатировать уязвимости куда быстрее, чем многие организации способны реагировать.

Доступ к Claude Mythos

Anthropic объявила о Project Glasswing и предпросмотре Claude Mythos в апреле, что привлекло внимание команд безопасности, поскольку говорится, что модель умеет выявлять уязвимости в основных браузерах и операционных системах.

Сетонас рассказал изданию Observer, что интерес подскочил после того, как стала известна роль CrowdStrike в Glasswing: по его словам, «телефоны просто разрывались», когда компании стали просить доступ, который CrowdStrike не могла предоставить.

«Люди хотели получить доступ к Mythos, который мы, разумеется, предоставить не могли. Поэтому мы круглосуточно консультируем организации, помогая им понять, как к этому относиться, и это не прекратилось. Это по‑прежнему тема номер один, о которой мы говорим», — отметил он.

CrowdStrike участвует как в Project Glasswing от Anthropic, так и в программе OpenAI Trusted Access for Cyber, которые дают выбранным партнёрам ранний доступ к передовым моделям для тестирования, внутреннего использования и обратной связи.

«Мы получаем доступ, чтобы тестировать модели, использовать их внутри компании и понимать, чем они могут помочь клиентам», — сказал Сетонас. — «Затем мы делимся обратной связью, исходя из того, что видим».

Компания также проводит брифинги для генеральных директоров (CEO), IT‑директоров (CIO) и директоров по безопасности (CSO) о том, что Mythos может и не может делать, стараясь сдержать завышенные ожидания вокруг модели, которую описывают как «слишком опасную для выпуска».

Также читайте: Режиссёр из Голливуда по Dogecoin получил 30 месяцев за крипто‑ и фондовые ставки

Предупреждение Майкла Сетонаса

Давление усилилось после того, как экспортный контроль США вынудил Anthropic приостановить доступ к Mythos в прошлом месяце, хотя на этой неделе Минторг снял эти ограничения.

CrowdStrike, чья рыночная стоимость превышает 194 млрд долларов, а квартальная выручка — 1,4 млрд долларов, является важным голосом в этой дискуссии, поскольку её платформа Falcon использует ИИ для обнаружения и реагирования на угрозы.

По словам Сетонаса, значительная часть работы сейчас связана с разделением практических рисков и дезинформации, включая рекомендации по сканированию уязвимостей и управлению затратами, поскольку Mythos стоит 50 долларов за миллион выходных токенов. Для самой CrowdStrike Mythos не принёс серьёзных внутренних сюрпризов, так как компания уже использует модели вроде Opus для сканирования уязвимостей.

Более серьёзная обеспокоенность — это широкий доступ, поскольку злоумышленники со временем могут получить сопоставимые инструменты для поиска слабых мест и действовать быстрее, чем защитники успеют их исправлять.

«Представьте мир, где каждый день обнаруживается 200 уязвимостей. Мы недалеки от этого», — сказал Сетонас. — «А теперь представьте, что эти уязвимости почти сразу эксплуатируются. CSO придётся каждый день решать, какую zero‑day‑угрозу нужно в первую очередь смягчить».

Это предупреждение следует за громкой ролью CrowdStrike в глобальном компьютерном сбое два года назад, напоминая, что поставщики решений по безопасности и так работают в условиях, когда программные ошибки могут иметь мировые последствия.

Читайте далее: Хакеры фиксируют 207 криптовзломов, вскрывая слабое место в защите цифровых активов

Отказ от ответственности и предупреждение о рисках: Информация, представленная в этой статье, предназначена только для образовательных и информационных целей и основана на мнении автора. Она не является финансовой, инвестиционной, юридической или налоговой консультацией. Криптоактивы крайне волатильны и подвержены высоким рискам, включая риск потери всех или значительной части ваших инвестиций. Торговля или владение криптоактивами может не подходить для всех инвесторов. Мнения, выраженные в этой статье, принадлежат исключительно автору(ам) и не представляют официальную политику или позицию Yellow, её основателей или руководителей. Всегда проводите собственное тщательное исследование (D.Y.O.R.) и консультируйтесь с лицензированным финансовым специалистом перед принятием любых инвестиционных решений.
Последние новости
Показать все новости
Связанные Новости
Связанные исследовательские статьи
Связанные обучающие статьи
CrowdStrike предупреждает, что Claude Mythos может ускорить решения по zero‑day уязвимостям | Yellow