CrowdStrike cảnh báo Claude Mythos có thể tăng tốc quyết định về lỗ hổng zero-day

CrowdStrike cảnh báo Claude Mythos có thể tăng tốc quyết định về lỗ hổng zero-day

Claude Mythos đã đẩy các lãnh đạo an ninh mạng vào một giai đoạn lập kế hoạch AI mới sau khi CrowdStrike chứng kiến nhu cầu tăng vọt quanh quyền truy cập sớm vào mô hình.

Điểm chính:

  • Chủ tịch CrowdStrike Michael Sentonas cho biết các công ty đã yêu cầu quyền truy cập Claude Mythos kể từ khi Project Glasswing được công bố.
  • CrowdStrike đang thử nghiệm các mô hình tiên tiến thông qua chương trình của Anthropic và OpenAI, đồng thời tư vấn cho lãnh đạo an ninh về các rủi ro thực sự.
  • Sentonas cảnh báo AI sớm có thể giúp phát hiện và khai thác lỗ hổng nhanh hơn nhiều so với khả năng phản ứng của nhiều tổ chức.

Quyền truy cập Claude Mythos

Anthropic đã công bố Project Glasswing và bản xem trước Claude Mythos vào tháng 4, thu hút sự chú ý của các nhóm an ninh vì mô hình này được cho là có thể xác định lỗ hổng trên các trình duyệt và hệ điều hành lớn.

Sentonas nói với Observer rằng mức độ quan tâm tăng vọt sau khi vai trò của CrowdStrike trong Glasswing được biết đến, nói rằng “điện thoại reo không ngớt” khi các công ty tìm kiếm quyền truy cập mà CrowdStrike không thể cung cấp.

“Mọi người muốn truy cập Mythos, điều mà rõ ràng chúng tôi không thể cung cấp. Vì vậy chúng tôi đã làm việc suốt ngày đêm để tư vấn cho các tổ chức về cách suy nghĩ về nó, và điều đó vẫn chưa dừng lại. Đó vẫn là chủ đề số một mà chúng tôi đang thảo luận,” ông nói.

CrowdStrike tham gia cả Project Glasswing của Anthropic và chương trình Trusted Access for Cyber của OpenAI, cho phép các đối tác được chọn truy cập sớm vào các mô hình tiên phong để thử nghiệm, sử dụng nội bộ và phản hồi.

“Chúng tôi được truy cập để có thể thử nghiệm các mô hình, dùng chúng nội bộ và hiểu chúng có thể giúp khách hàng như thế nào,” Sentonas nói. “Sau đó chúng tôi chia sẻ phản hồi dựa trên những gì chúng tôi quan sát được.”

Công ty cũng đang cập nhật cho CEO, CIO và CSO về những gì Mythos có và không thể làm, đồng thời cố gắng kiềm chế kỳ vọng phóng đại quanh một mô hình được mô tả là “quá nguy hiểm để phát hành”.

Đọc thêm: Đạo diễn Hollywood Dogecoin bị phạt 30 tháng tù vì các vụ đặt cược tiền số và cổ phiếu

Cảnh báo từ Michael Sentonas

Áp lực gia tăng sau khi kiểm soát xuất khẩu của Mỹ buộc Anthropic tạm dừng quyền truy cập Mythos vào tháng trước, dù Bộ Thương mại đã dỡ bỏ các hạn chế này trong tuần này.

CrowdStrike, với giá trị thị trường hơn 194 tỷ USD và doanh thu hàng quý 1,4 tỷ USD, là tiếng nói quan trọng trong cuộc tranh luận vì nền tảng Falcon của hãng sử dụng AI để phát hiện và ứng phó mối đe dọa.

Sentonas cho biết phần lớn công việc hiện nay là tách bạch rủi ro thực tế khỏi thông tin sai lệch, bao gồm hướng dẫn về quét lỗ hổng và quản lý chi phí, khi Mythos được định giá 50 USD cho mỗi triệu token đầu ra. Đối với CrowdStrike, Mythos không tạo ra bất ngờ nội bộ lớn vì công ty đã dùng các mô hình như Opus để quét lỗ hổng.

Mối lo lớn hơn là quyền truy cập rộng rãi, vì kẻ tấn công cuối cùng có thể dùng các công cụ tương đương để tìm điểm yếu và di chuyển nhanh hơn tốc độ bản vá của bên phòng thủ.

“Hãy tưởng tượng một thế giới nơi 200 lỗ hổng được phát hiện mỗi ngày. Điều đó không còn xa,” Sentonas nói. “Giờ hãy tưởng tượng những lỗ hổng đó bị khai thác gần như ngay lập tức. Một CSO sẽ phải quyết định, mỗi ngày, họ cần giảm thiểu mối đe dọa zero-day nào.”

Lời cảnh báo đó nối tiếp vai trò nổi bật của CrowdStrike trong một sự cố ngừng hoạt động máy tính toàn cầu hai năm trước, nhắc nhở rằng các nhà cung cấp an ninh vốn đã hoạt động trong môi trường nơi lỗi phần mềm có thể gây ra hậu quả toàn cầu.

Đọc tiếp: Tin tặc thực hiện 207 vụ tấn công tiền số, phơi bày điểm yếu trong an ninh tài sản số

Tuyên bố miễn trừ trách nhiệm và cảnh báo rủi ro: Thông tin được cung cấp trong bài viết này chỉ dành cho mục đích giáo dục và thông tin, dựa trên ý kiến của tác giả. Nó không cấu thành lời khuyên tài chính, đầu tư, pháp lý hoặc thuế. Tài sản tiền mã hóa có tính biến động cao và chịu rủi ro cao, bao gồm rủi ro mất tất cả hoặc một phần lớn khoản đầu tư của bạn. Giao dịch hoặc nắm giữ tài sản crypto có thể không phù hợp với tất cả nhà đầu tư. Những quan điểm được bày tỏ trong bài viết này hoàn toàn là của (các) tác giả và không đại diện cho chính sách chính thức hoặc lập trường của Yellow, những người sáng lập hoặc giám đốc điều hành. Luôn tiến hành nghiên cứu kỹ lưỡng của riêng bạn (D.Y.O.R.) và tham khảo ý kiến chuyên gia tài chính được cấp phép trước khi đưa ra bất kỳ quyết định đầu tư nào.
Tin tức mới nhất
Xem tất cả tin tức
CrowdStrike cảnh báo Claude Mythos có thể tăng tốc quyết định về lỗ hổng zero-day | Yellow