Claude Mythos đã đẩy các lãnh đạo an ninh mạng vào một giai đoạn lập kế hoạch AI mới sau khi CrowdStrike chứng kiến nhu cầu tăng vọt quanh quyền truy cập sớm vào mô hình.
Điểm chính:
- Chủ tịch CrowdStrike Michael Sentonas cho biết các công ty đã yêu cầu quyền truy cập Claude Mythos kể từ khi Project Glasswing được công bố.
- CrowdStrike đang thử nghiệm các mô hình tiên tiến thông qua chương trình của Anthropic và OpenAI, đồng thời tư vấn cho lãnh đạo an ninh về các rủi ro thực sự.
- Sentonas cảnh báo AI sớm có thể giúp phát hiện và khai thác lỗ hổng nhanh hơn nhiều so với khả năng phản ứng của nhiều tổ chức.
Quyền truy cập Claude Mythos
Anthropic đã công bố Project Glasswing và bản xem trước Claude Mythos vào tháng 4, thu hút sự chú ý của các nhóm an ninh vì mô hình này được cho là có thể xác định lỗ hổng trên các trình duyệt và hệ điều hành lớn.
Sentonas nói với Observer rằng mức độ quan tâm tăng vọt sau khi vai trò của CrowdStrike trong Glasswing được biết đến, nói rằng “điện thoại reo không ngớt” khi các công ty tìm kiếm quyền truy cập mà CrowdStrike không thể cung cấp.
“Mọi người muốn truy cập Mythos, điều mà rõ ràng chúng tôi không thể cung cấp. Vì vậy chúng tôi đã làm việc suốt ngày đêm để tư vấn cho các tổ chức về cách suy nghĩ về nó, và điều đó vẫn chưa dừng lại. Đó vẫn là chủ đề số một mà chúng tôi đang thảo luận,” ông nói.
CrowdStrike tham gia cả Project Glasswing của Anthropic và chương trình Trusted Access for Cyber của OpenAI, cho phép các đối tác được chọn truy cập sớm vào các mô hình tiên phong để thử nghiệm, sử dụng nội bộ và phản hồi.
“Chúng tôi được truy cập để có thể thử nghiệm các mô hình, dùng chúng nội bộ và hiểu chúng có thể giúp khách hàng như thế nào,” Sentonas nói. “Sau đó chúng tôi chia sẻ phản hồi dựa trên những gì chúng tôi quan sát được.”
Công ty cũng đang cập nhật cho CEO, CIO và CSO về những gì Mythos có và không thể làm, đồng thời cố gắng kiềm chế kỳ vọng phóng đại quanh một mô hình được mô tả là “quá nguy hiểm để phát hành”.
Đọc thêm: Đạo diễn Hollywood Dogecoin bị phạt 30 tháng tù vì các vụ đặt cược tiền số và cổ phiếu
Cảnh báo từ Michael Sentonas
Áp lực gia tăng sau khi kiểm soát xuất khẩu của Mỹ buộc Anthropic tạm dừng quyền truy cập Mythos vào tháng trước, dù Bộ Thương mại đã dỡ bỏ các hạn chế này trong tuần này.
CrowdStrike, với giá trị thị trường hơn 194 tỷ USD và doanh thu hàng quý 1,4 tỷ USD, là tiếng nói quan trọng trong cuộc tranh luận vì nền tảng Falcon của hãng sử dụng AI để phát hiện và ứng phó mối đe dọa.
Sentonas cho biết phần lớn công việc hiện nay là tách bạch rủi ro thực tế khỏi thông tin sai lệch, bao gồm hướng dẫn về quét lỗ hổng và quản lý chi phí, khi Mythos được định giá 50 USD cho mỗi triệu token đầu ra. Đối với CrowdStrike, Mythos không tạo ra bất ngờ nội bộ lớn vì công ty đã dùng các mô hình như Opus để quét lỗ hổng.
Mối lo lớn hơn là quyền truy cập rộng rãi, vì kẻ tấn công cuối cùng có thể dùng các công cụ tương đương để tìm điểm yếu và di chuyển nhanh hơn tốc độ bản vá của bên phòng thủ.
“Hãy tưởng tượng một thế giới nơi 200 lỗ hổng được phát hiện mỗi ngày. Điều đó không còn xa,” Sentonas nói. “Giờ hãy tưởng tượng những lỗ hổng đó bị khai thác gần như ngay lập tức. Một CSO sẽ phải quyết định, mỗi ngày, họ cần giảm thiểu mối đe dọa zero-day nào.”
Lời cảnh báo đó nối tiếp vai trò nổi bật của CrowdStrike trong một sự cố ngừng hoạt động máy tính toàn cầu hai năm trước, nhắc nhở rằng các nhà cung cấp an ninh vốn đã hoạt động trong môi trường nơi lỗi phần mềm có thể gây ra hậu quả toàn cầu.
Đọc tiếp: Tin tặc thực hiện 207 vụ tấn công tiền số, phơi bày điểm yếu trong an ninh tài sản số





