作者:Crypto Briefing
周二的人类揭幕Claude Mythos Preview 是一款专为网络安全工作而构建的新型前沿 一个I 模型,并推出了 Project Glasswing,这是一个合作伙伴计划,旨在让一小部分主要的技术和基础设施组织提前访问该系统,以执行防御性安全任务。
Anthropic 表示,尚未发布的模型已经发现了主要操作系统和网络浏览器中数千个高危漏洞,并将此举描述为一项紧急行动,旨在攻击者获得类似工具之前,将先进的网络安全能力交到防御者手中。
Glasswing 项目的成员包括 AWS、苹果、博通、思科、CrowdStrike、谷歌、摩根大通、Linux 基金会、微软、英伟达和 Palo Alto Networks,另有 40 多家机构也获得了访问权限。Anthropic 表示,作为该项目的一部分,公司将提供高达 1 亿美元的使用额度,并向开源安全组织捐赠 400 万美元。
Anthropic公司表示,该模型能够识别漏洞并开发相关的攻击手段,几乎无需人工干预。该公司重点列举了一些案例,包括一个存在了27年的OpenBSD漏洞、一个存在了16年的FFmpeg漏洞,以及一系列Linux内核漏洞,这些漏洞可能使普通用户获得更高的权限,最终实现对机器的完全控制。Anthropic公司在公告中指出,相关的漏洞已被修复。
Mythos的发布距离Anthropic因意外事故而引发的安全混乱仅仅一周。公开克劳德的代码源文件由于其软件 2.1.88 版本中的一个打包错误,导致近 2000 个文件和超过 50 万行代码泄露。随后,Anthropic 的下架行动意外波及了约 8100 个 GitHub 代码库,导致事态进一步恶化,最终该公司撤回了大部分通知。
Anthropic公司目前将Mythos模型描述为一款性能卓越但潜在危险性极高的模型,因此暂时不会大规模发布。在“玻璃翼计划”(Project Glasswing)的资料中,该公司表示暂不打算公开发布Mythos预览版,而是希望先开发出相应的安全保障措施,以便Mythos系列模型最终能够更安全地进行大规模部署。
A泄露的内部文件Anthropic公司称Mythos是该公司迄今为止功能最强大的模型,是推理、编码和网络安全方面的一次意义重大的飞跃。该公司还与美国政府官员探讨了该模型在网络攻防方面的应用前景。
















No Comments