CrowdStrike 警告 Claude Mythos 或将加速零日漏洞决策

CrowdStrike 警告 Claude Mythos 或将加速零日漏洞决策

Claude Mythos 已将网络安全 领导者推入新的 AI 规划阶段,此前 CrowdStrike 发现围绕早期模型访问的需求激增。

要点:

  • CrowdStrike 总裁 Michael Sentonas 表示,自从 Project Glasswing 公布以来,各家公司一直在要求获取 Claude Mythos 的访问权限。
  • CrowdStrike 正通过 Anthropic 和 OpenAI 的项目测试先进模型,同时向安全负责人提供关于真实风险的建议。
  • Sentonas 警告称,AI 很快就可能以远快于多数组织响应速度的节奏,帮助发现并利用漏洞。

Claude Mythos 的访问情况

Anthropic 宣布了 Project Glasswing 和 4 月推出的 Claude Mythos 预览,因据称该模型可以识别主流浏览器和操作系统中的漏洞,因而引起安全团队关注。

Sentonas 在接受 采访 时对 Observer 表示,在 CrowdStrike 在 Glasswing 中的角色为外界所知后,兴趣大幅上升,他称“电话被打爆了”,各家公司都在寻求 CrowdStrike 无法提供的访问权限。

“人们想要访问 Mythos,而这显然不是我们能提供的。所以我们一直昼夜工作,向各类机构提供如何思考这件事的建议,这种情况一直没有停止。到现在这仍然是我们讨论的头号话题。”他说。

CrowdStrike 参与了 Anthropic 的 Project Glasswing 和 OpenAI 的 Trusted Access for Cyber 项目,这些项目为部分合作伙伴提供前沿模型的早期访问,用于测试、内部使用和反馈。

“我们获得访问权限,是为了测试这些模型,在内部使用,并了解它们可能如何帮助客户。”Sentonas 说。“然后我们会基于看到的情况分享反馈。”

该公司还在向 CEO、CIO 和 CSO 介绍 Mythos 能做什么、不能做什么,同时试图抑制围绕这一被描述为“过于危险而无法公开”的模型所产生的夸大预期。

延伸阅读: 狗狗币好莱坞导演因加密和股票投机被判 30 个月

Michael Sentonas 的警告

美国出口管制上月迫使 Anthropic 暂停 Mythos 访问后,相关压力进一步加大,尽管本周商务部已经解除这些限制。

市值超过 1940 亿美元、季度营收达 14 亿美元的 CrowdStrike 在这场讨论中声音颇重,因为其 Falcon 平台依靠 AI 来检测和应对威胁。

Sentonas 表示,目前大量工作都在于将实际风险与错误信息区分开来,包括就漏洞扫描和成本管理提供指导,因为 Mythos 的定价为每 100 万输出 token 收费 50 美元。对 CrowdStrike 来说,Mythos 并未在内部带来重大意外,因为该公司早已使用 Opus 等模型进行漏洞扫描。

更大的担忧在于更广泛的访问,因为攻击者最终也可能使用类似工具来发现弱点,其行动速度快于防御方打补丁的速度。

“想象一个每天发现 200 个漏洞的世界。这并不遥远。”Sentonas 说。“再想象这些漏洞几乎被立即利用。CSO 每天都必须决定,他们需要缓解的是哪一个零日威胁。”

这一警告出现在 CrowdStrike 在两年前一次全球计算机宕机事件中扮演高调角色之后,也提醒人们安全厂商本就运行在一个软件错误可能带来全球性后果的环境中。

下一篇: 黑客录得 207 起加密攻击 暴露数字资产安全薄弱环节

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
最新新闻
查看所有新闻
CrowdStrike 警告 Claude Mythos 或将加速零日漏洞决策 | Yellow