
(Credit: Matteo Della Torre/NurPhoto via Getty Images)
Συνεργαζόμενες εταιρείες με την Anthropic, η οποία ειδικεύεται στην ανίχνευση ευπαθειών, ανακοίνωσαν την αποκάλυψη 10.000 «ευπάθειες υψηλής ή κρίσιμης σοβαρότητας στα πιο σημαντικά λογισμικά ».
Το μοντέλο Claude Mythos, γνωστό και ως Project Glasswing, παρουσιάστηκε για πρώτη φορά τον Απρίλιο. Η δημόσια διάθεσή του δεν πραγματοποιήθηκε, αλλά διατέθηκε σε μια περιορισμένη ομάδα περίπου 50 συνεργατών, καθώς η Anthropic είχε δηλώσει ότι το συγκεκριμένο εργαλείο ήταν εξαιρετικά ισχυρό. Μεταξύ αυτών των συνεργατών, η εταιρεία παροχής υπηρεσιών cloud hosting Cloudflare, ανακάλυψε 2.000 σφάλματα, εκ των οποίων 400 χαρακτηρίστηκαν ως υψηλής ή κρίσιμης σοβαρότητας. Αξίζει να σημειωθεί ότι το ποσοστό των ψευδώς θετικών αποτελεσμάτων ήταν χαμηλότερο σε σύγκριση με τους ανθρώπινους ελεγκτές.
Το σύστημα Mythos ανέλυσε 1.000 έργα ανοιχτού κώδικα, ανακαλύπτοντας 6.202 ελαττώματα που χαρακτηρίστηκαν ως υψηλής ή κρίσιμης σοβαρότητας. Η Anthropic υπογράμμισε ειδικότερα μια ευπάθεια που εντοπίστηκε στο wolfSSL, μια ευρέως χρησιμοποιούμενη βιβλιοθήκη SSL/TLS, συχνά ενσωματωμένη σε συσκευές IoT και έξυπνων οικιών.
Η Anthropic δηλώνει ότι το Mythos Preview ανέπτυξε ένα exploit ικανό να επιτρέψει σε κακόβουλους χρήστες την πλαστογράφηση πιστοποιητικών. Αυτό θα τους επέτρεπε να φιλοξενούν πλαστούς ιστότοπους, προσποιούμενοι τράπεζες ή παρόχους ηλεκτρονικού ταχυδρομείου. Η εταιρεία αναμένεται να δημοσιεύσει μια λεπτομερή τεχνική ανάλυση της ευπάθειας, με κωδικό CVE-2026-5194, εντός των προσεχών εβδομάδων.
Recommended

Το AI μοντέλο Mythos «έσπασε» την ασφάλεια
(Credit: Anthropic)
Η παρούσα εξέλιξη ακολουθεί πολλαπλές άλλες αναφορές περιστατικών όπου το Mythos έχει ανακαλύψει σφάλματα σε ευρέως χρησιμοποιούμενο λογισμικό. Νωρίτερα τον τρέχοντα μήνα, ερευνητές που αξιοποίησαν το μοντέλο Mythos δήλωσαν ότι “παρέκαμψαν” την τεχνολογία ασφαλείας. Επιπλέον, η Mozilla ανακοίνωσε ότι εντόπισε 271 ευπάθειες στον περιηγητή Firefox με τη χρήση του Mythos.
Σχετικά με τον τρόπο διαχείρισης της κυκλοφορίας του μοντέλου από την εταιρεία τεχνητής νοημοσύνης, ο Gary McGraw, πρώην αντιπρόεδρος, δήλωσε προσφάτως στους The New York Times: «Η τεχνολογία δεν είναι πολύ επικίνδυνη για να κυκλοφορήσει», συμπληρώνοντας: «Αν δεν κυκλοφορήσεις ένα εργαλείο όπως αυτό — ή αν το κρατήσεις για τον εαυτό σου — δεν λύνεις το πραγματικό πρόβλημα».
Τον προηγούμενο μήνα, το Bloomberg δημοσίευσε αναφορές περί ισχυρισμών ότι ορισμένοι χρήστες είχαν αποκτήσει πρόσβαση στο μοντέλο Mythos χωρίς την απαιτούμενη έγκριση. Αν και δεν υπήρχαν άμεσες αποδείξεις για αυτούς τους ισχυρισμούς εκείνη τη χρονική στιγμή, η εταιρεία δήλωσε ότι διερευνούσε το ζήτημα.