Claude Mythos, la nuova supermodello IA, ha scoperto oltre diecimila vulnerabilità nel software in appena un mese.
Anthropic pubblica il primo rapporto sul progetto di cybersecurity «Project Glasswing»
L’azienda Anthropic ha annunciato i risultati della prima revisione pubblica del suo progetto nel campo della cyber‑protezione, avviato ad aprile di quest’anno. L’iniziativa si basa su un modello AI chiamato Claude Mythos Preview, ancora non disponibile al pubblico.
Come funziona il modello
Nel primo mese di attività, i partner di Anthropic hanno utilizzato Mythos Preview per eseguire la scansione dei loro sistemi e hanno scoperto oltre 10 000 vulnerabilità software. Nella maggior parte dei casi, i bug individuati si sono rivelati critici, consentendo alle aziende di reagire rapidamente alle minacce.
Risultati tra i clienti aziendali
| Azienda | Numero di vulnerabilità trovate | Critiche/alta priorità |
|---------|----------------------------------|------------------------|
| Cloudflare | 2 000 | 400 |
| Mozilla | 271 (corretti in Firefox) | - |
| Microsoft | - | Aumento del volume dei patch grazie a Mythos |
- Cloudflare ha rilevato due mila vulnerabilità, di cui quattrocento hanno ricevuto lo status di alto o critico rischio.
- Mozilla ha individuato e corretto 271 bug nel browser Firefox, superando notevolmente i risultati dei test delle versioni precedenti del modello Claude.
- Microsoft prevede di ampliare la distribuzione dei patch basandosi sui dati di scansione dell’infrastruttura tramite Mythos Preview.
Codice aperto
Anthropic ha inoltre testato 1 000 progetti open source. L’IA ha identificato oltre 6 200 minacce critiche tra i 23 000 difetti scoperti. Allo stesso tempo, ricercatori esterni hanno affermato di aver trovato un modo per violare il sistema operativo macOS protetto usando Mythos.
Perché il modello non è ancora disponibile al pubblico
Gli sviluppatori di Anthropic esprimono preoccupazioni riguardo all’uso potenziale della tecnologia da parte di malintenzionati. Pertanto, prevedono di rendere l’algoritmo accessibile solo dopo aver implementato meccanismi affidabili di protezione e controllo degli accessi.
Piani futuri
Attualmente l’azienda sta ampliando la disponibilità del progetto Project Glasswing:
- Ristabilendo rapporti con il governo degli Stati Uniti,
- Invitando grandi aziende tecnologiche (Apple, Google, Nvidia) a collaborare.
Così, Anthropic continua a sviluppare la sua piattaforma AI per la scoperta di vulnerabilità, dedicandosi allo stesso tempo alla sicurezza e agli aspetti etici della sua diffusione.
Commenti (0)
Condividi la tua opinione — per favore, sii cortese e resta in tema.
Accedi per commentare