Tin tức từ Gate News: công ty trí tuệ nhân tạo Anthropic đã công bố việc hạn chế quyền truy cập vào hệ thống AI mới của mình là Claude Mythos Preview, với lý do trong các thử nghiệm ban đầu, hệ thống này phát hiện hàng nghìn lỗ hổng phần mềm quan trọng. Mythos Preview có khả năng nhận diện các điểm yếu trong các hệ điều hành phổ biến, trình duyệt web và các tiêu chuẩn mã hóa, qua đó làm dấy lên sự quan tâm của ngành về rủi ro tiềm ẩn và khả năng mở rộng của công nghệ AI.
Anthropic cho biết, trong số các lỗ hổng mà mô hình phát hiện có rất nhiều vấn đề đã tồn tại lâu dài mà chưa từng được phát hiện, bao gồm lỗ hổng 27 năm của OpenBSD, lỗ hổng 16 năm của FFmpeg, lỗ hổng thực thi mã từ xa kéo dài 17 năm của FreeBSD, cùng với nhiều vấn đề bảo mật khác trong nhân Linux. Ngoài ra, các giao thức mã hóa như TLS, AES GCM và SSH cũng có điểm yếu, và trong các ứng dụng web cũng xuất hiện các lỗ hổng phổ biến như XSS, SQL injection và CSRF. Công ty nhấn mạnh rằng 99% các lỗ hổng được phát hiện vẫn chưa được khắc phục, và việc tiết lộ chi tiết quá sớm có thể gây ra rủi ro nghiêm trọng.
Dữ liệu trong ngành cho thấy các cuộc tấn công mạng do AI điều khiển dự kiến sẽ tăng 72% so với cùng kỳ, và đến năm 2025, 87% tổ chức trên toàn cầu có thể phải đối mặt với mối đe dọa từ các cuộc tấn công do AI gây ra. Anthropic cho biết, năng lực phát hiện lỗ hổng zero-day của AI có thể một mặt giúp tăng tốc các biện pháp phòng vệ an ninh phần mềm, nhưng mặt khác vẫn tồn tại rủi ro lạm dụng nếu rơi vào tay kẻ xấu. Điều này khiến việc triển khai và kiểm soát an toàn các công nghệ như vậy trở thành vấn đề cấp bách.
Anthropic dự định hợp tác với các đối tác để khắc phục các lỗ hổng hiện có, đồng thời giảm rủi ro tiềm ẩn do việc triển khai rộng rãi hơn. Công ty cho rằng, xét về dài hạn, AI sẽ tăng cường bảo mật cho cơ sở hạ tầng mạng toàn cầu, giúp phần mềm vững chắc hơn, nhưng giai đoạn chuyển tiếp vẫn đầy thách thức. Chiến lược hạn chế quyền truy cập vào Mythos Preview cho thấy các doanh nghiệp đang thận trọng cân bằng giữa đổi mới công nghệ và biện pháp phòng vệ an ninh để ngăn chặn khả năng bị lạm dụng.
Các chuyên gia cho rằng những phát hiện của Claude Mythos có thể thúc đẩy sự thay đổi trong thực tiễn bảo mật phần mềm trong tương lai, đồng thời tăng tốc hiệu quả phát hiện và khắc phục lỗ hổng; đồng thời nhấn mạnh rằng hệ thống phòng thủ mạng toàn cầu vẫn cần được củng cố thêm để ứng phó với các mối đe dọa mới do công nghệ AI mang lại.