Claude Mythos vừa tìm ra 10.000 lỗi trong phần mềm trọng yếu, và đó lại là tin tốt

Claude Mythos vừa tìm ra 10.000 lỗi trong phần mềm trọng yếu, và đó lại là tin tốt

Anthropic cho biết mô hình giới hạn Claude Mythos bản Preview đã phát hiện hơn 10.000 lỗ hổng phần mềm mức cao hoặc nghiêm trọng chỉ trong một tháng, với tốc độ mà các đội phụ trách vá lỗi không thể theo kịp.

Project Glasswing phát lộ 10.000 lỗi

Con số này đến từ báo cáo tiến độ ban đầu của Project Glasswing, một sáng kiến an ninh mạng mà Anthropic khởi động vào tháng 4 nhằm gia cố phần mềm trọng yếu trước khi AI tiên tiến bị lợi dụng để tấn công. Công ty đã triển khai mô hình chưa phát hành cho khoảng 50 đối tác tin cậy.

Phần lớn đối tác báo cáo tìm thấy hàng trăm lỗi nghiêm trọng trong chính mã nguồn của họ, với một số đơn vị chứng kiến tỷ lệ phát hiện tăng hơn mười lần.

Cloudflare quét các hệ thống trọng yếu và phát hiện khoảng 2.000 lỗi, trong đó 400 lỗi được xếp loại mức cao hoặc nghiêm trọng. Mozilla đã sửa 271 lỗ hổng trong Firefox 150, nhiều hơn hơn mười lần số lỗi mà cùng đội ngũ này xử lý cho phiên bản trước đó khi dùng một mô hình Claude cũ hơn.

Để kiểm tra mô hình trên phạm vi rộng hơn, Anthropic đã cho nó phân tích hơn 1.000 kho mã nguồn mở, nơi nó gắn cờ 23.019 vấn đề, với 6.202 lỗi được ước tính ở mức nghiêm trọng cao hoặc cực kỳ nghiêm trọng.

Đọc thêm: XRP Eyes $1.50 Breakout As Exchange Supply Tightens

Vì sao các phát hiện của Mythos khiến giới nghiên cứu lo ngại

Sáu công ty an ninh độc lập đã xem xét 1.752 báo cáo mức cao hoặc nghiêm trọng đó và xác thực 90,6% là thật, bác bỏ hoài nghi rằng mô hình sẽ tạo ra một làn sóng báo động nhầm.

Một phát hiện nổi bật vì phạm vi ảnh hưởng của nó. Mythos đã xác định một lỗ hổng giả mạo chứng chỉ trong thư viện mật mã wolfSSL, được ghi nhận là CVE-2026-5194, và tạo ra một khai thác hoạt động được, có thể dựng nên các trang web ngân hàng giả mà không trình duyệt nào sẽ cảnh báo.

Điểm nghẽn giờ đã dịch chuyển. Việc phát hiện không còn là phần khó nhất. Vá lỗi mới là.

Trung bình, một lỗi nghiêm trọng mất khoảng hai tuần để khắc phục, và một số nhà duy trì dự án mã nguồn mở đã yêu cầu Anthropic làm chậm tốc độ công bố để họ có thể theo kịp. Anthropic cũng cảnh báo rằng chưa có công ty nào, kể cả chính họ, xây dựng được các biện pháp bảo vệ đủ tin cậy để ngăn chặn việc lạm dụng một mô hình đẳng cấp như Mythos.

Project Glasswing bắt đầu vào tháng 4 với cam kết của Anthropic cung cấp tối đa 100 triệu USD tín dụng mô hình và khoảng 4 triệu USD cho công tác an ninh mã nguồn mở, đặt cược rằng gia cố mã nguồn ngay từ bây giờ sẽ cho phe phòng thủ lợi thế trước khi các năng lực tương tự lan rộng mà không được kiểm soát.

Bài tiếp theo: Bitcoin Rally Hits A Ceiling As Sellers Guard $77,050 Resistance

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
Claude Mythos vừa tìm ra 10.000 lỗi trong phần mềm trọng yếu, và đó lại là tin tốt | Yellow.com