Nová AI bola taká prevratná a dobrá, že ju ihneď po spustení museli obmedziť

Autor: Roland Tokoly Čítanie na 4 min.

Schopnosti prekvapili aj tvorcov

Spoločnosť Anthropic predstavila nový experimentálny jazykový model Claude Mythos Preview, ktorý už v prvých hodinách po nasadení ukázal, že schopnosti moderných LLM prekračujú hranice bežného spracovania textu.

Model sa totiž okamžite pustil do analýzy reálneho softvéru a identifikoval zraniteľnosti v projektoch. Tie sa pritom dlhodobo považujú za extrémne bezpečné, vysvetľuje Anthropic v tlačovej správe.

Jedným z najvýraznejších prípadov je objavenie takmer tri desaťročia starej chyby v operačnom systéme OpenBSD. Tento systém je dlhodobo známy dôrazom na bezpečnostné audity a konzervatívny vývoj, no Mythos dokázal odhaliť kritickú slabinu umožňujúcu vzdialené zhodenie systému. Ešte znepokojivejší je fakt, že podobné chyby prešli bez povšimnutia aj cez masívne automatizované testovanie.

Model zároveň identifikoval 16 rokov starú zraniteľnosť v multimediálnej knižnici FFmpeg, konkrétne v implementácii kodeku H.264, vo veľkom využívaný takmer všade.

AI
Zdroj: Unsplash

Mythos dokázal kombinovať viaceré slabiny naprieč systémami, napríklad v prostredí Linux, kde reťazením exploitov eskaloval práva z bežného používateľa na plnú kontrolu nad systémom. V inom prípade získal root prístup k serveru bežiacom na FreeBSD cez zraniteľnosť v sieťovom protokole NFS, a to bez potreby autentifikácie.

Takéto schopnosti dramaticky menia bezpečnostnú rovnováhu. Kým doteraz boli podobné zraniteľnosti objavované najmä bezpečnostnými expertmi alebo špecializovanými nástrojmi, nový typ AI ich dokáže hľadať systematicky, vo veľkom rozsahu a najmä s pochopením širších súvislostí v kóde. To znamená, že dokáže objaviť aj komplexné reťazce chýb, ktoré by tradičné nástroje analyzujúce jednotlivé komponenty izolovane nikdy nenašli.

Zatiaľ len pre vyvolených

Anthropic si zjavne uvedomuje riziká, ktoré by vypustenie takéhoto modelu mohlo priniesť. Namiesto okamžitého sprístupnenia preto spustil iniciatívu Glasswing, v rámci ktorej poskytne prístup k modelu len vybraným technologickým lídrom, medzi ktorých patria Amazon Web Services, Apple, Cisco, Microsoft či NVIDIA.

Tieto firmy získajú AI kredity, ktoré môžu využiť na audit vlastného softvéru a infraštruktúry ešte pred tým, než sa model dostane do širšieho obehu.

Dôležitou súčasťou projektu je aj podpora open source ekosystému. Ten tvorí chrbticu internetu a zároveň je často podfinancovaný, pokiaľ ide o bezpečnostné audity. Práve preto Anthropic vyčlenil milióny dolárov na podporu organizácií, ktoré spravujú kľúčové open source komponenty.

hacker
Zdroj: Freepik

Zaujímavý je aj širší geopolitický kontext. Napriek tomu, že americké úrady v minulosti pristupovali k spoločnosti Anthropic opatrne. V niektorých prípadoch dokonca obmedzili jej zapojenie do vládnych projektov, Glasswing naznačuje snahu o opätovné prepojenie s verejným sektorom. Dôvod je pragmatický. Kritická infraštruktúra štátov často stojí na rovnakých technológiách ako komerčné systémy, a teda čelí identickým rizikám.

Zverejnené benchmarky ukazujú, že Mythos mierne prekonáva predchádzajúcu generáciu modelov Claude, no v tomto prípade ide skôr o vedľajší detail. Skutočný posun spočíva v schopnosti aplikovať jazykové modely na bezpečnostný výskum na úrovni, ktorá sa približuje práci elitných expertov.

Ak sa Claude Mythos dostane do verejnej distribúcie, môže to spustiť bezprecedentnú vlnu bezpečnostných aktualizácií. Výrobcovia síce budú schopní rýchlo publikovať záplaty, no reálny problém nastane na strane používateľov a organizácií, ktoré ich musia implementovať. V praxi to znamená, že v relatívne krátkom období sa môže objaviť veľké množstvo nových exploitov, ktoré budú cieliť na systémy bez aktuálnych aktualizácií.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Nová AI bola taká prevratná a dobrá, že ju ihneď po spustení museli obmedziť

Autor: Roland Tokoly

Schopnosti prekvapili aj tvorcov Spoločnosť Anthropic predstavila nový experimentálny jazykový model Claude Mythos Preview, ktorý už v prvých hodinách po…

Veľká zmena pre Slovákov: Bude treba preladiť televízory

Autor: Slavomír Dzuričko

Je to modernizácia vysielania Divákov, ktorí sledujú televíziu cez klasickú anténu, čaká v najbližších dňoch dôležitá technická zmena. Operátor Towercom…

Čakáte na GTA 6? Pozor, hra nebude taká, akú ju vidíte v traileroch

Autor: Kristína Sudorová

Bývalý vývojár varuje pred veľkým sklamaním Očakávania okolo hry Grand Theft Auto VI sa stupňujú už niekoľko rokov. Fanúšikovia čakajú…

Koniec lacných energií? Štát zavádza tvrdé pravidlá aj pokuty

Autor: Kristína Sudorová

Tisíce ľudí môžu prísť o lacné energie Slovenská energetika vstupuje do novej fázy, v ktorej štát výrazne sprísňuje pravidlá poskytovania…

Pripravte sa na poriadny nárez. Marvel hlási návrat seriálovej ikony, tu je VIDEO

Autor: Peter

Fanúšikovia nekompromisnej spravodlivosti majú po zhliadnutí najnovšieho traileru zimomriavky. Marvel oficiálne potvrdil návrat jednej zo svojich najtemnejších postáv prostredníctvom krátkej,…

Geniálna Škoda: Vyvinula zvonček, ktorý oklame aj slúchadlá s potláčaním hluku

Autor: Slavomír Dzuričko

Cyklistov môže urobiť bezpečnejšími Moderné technológie majú často nečakané vedľajšie efekty. Jedným z nich je aj rastúce riziko nehôd medzi…