بر اساس ارزیابیهای جدید موسسه امنیت هوش مصنوعی بریتانیا (AISI)، Claude Mythos Preview شرکت Anthropic اولین مدل هوش مصنوعی است که یک حمله شبیهسازیشده کامل به شبکه شرکتی را تکمیل کرده است.
یافتهها که روزهای پس از اعلام این مدل در 1404/01/18 منتشر شد، نشان میدهد که قابلیتهای سایبری هوش مصنوعی به سطحی رسیده است که نیاز به توجه فوری تیمهای امنیتی در سراسر جهان دارد.
Claude Mythos چیست؟
Anthropic مدل Claude Mythos Preview خود را در 1404/01/18 رونمایی کرد و از انتشار عمومی گسترده خودداری نمود. در عوض، تیم دسترسی محدودی به شرکتهای تحقیقاتی امنیتی اعطا میکند تا قابلیتهای پیشرفته آن را ارزیابی و آماده کنند.
ما را در X دنبال کردن کنید تا آخرین اخبار را به محض وقوع دریافت کنید
این توسعه قبلاً شروع به جلب توجه در حوزههای فناوری و حتی سیاستگذاری کرده است. بر اساس گزارش Reuters که به منابع آگاه اشاره دارد، وزیر خزانهداری ایالات متحده Scott Bessent و رئیس فدرال رزرو Jerome Powell جلسه فوری با مدیران اجرایی بانکهای بزرگ برگزار کردند و درباره ریسکهای سایبری احتمالی مرتبط با این مدل هشدار دادند.
عملکرد Claude Mythos Preview چگونه بود
موسسه امنیت هوش مصنوعی (AISI)، یک سازمان تحقیقاتی در دپارتمان علوم، نوآوری و فناوری دولت بریتانیا، ارزیابیهای سایبری Claude Mythos Preview شرکت Anthropic را برای بررسی قابلیتهای امنیت سایبری آن انجام داد.
ابتدا ارزیابیهای capture-the-flag (CTF) بود، جایی که سیستمها باید آسیبپذیریها را شناسایی و از آنها سوءاستفاده کنند تا "پرچمهای" پنهان را بازیابی کنند. Mythos به نرخ موفقیت 73% در وظایف سطح تخصصی دست یافت. این مورد قبل از فروردین 1404 توسط هیچ مدلی حل نشده بود.
Claude Mythos Cyber Attack Capabilities. Source: AISIعلاوه بر این، AISI یک شبیهسازی حمله به شبکه شرکتی 32 مرحلهای به نام "The Last Ones" (TLO) ساخت. متخصصان امنیتی انسانی تقریباً 20 ساعت برای تکمیل آن نیاز دارند.
Mythos Preview کل شبیهسازی را در 3 تلاش از 10 تلاش تکمیل کرد. به طور میانگین، 22 مرحله از 32 مرحله حمله را تکمیل کرد. Claude Opus 4.6، بهترین عملکرد بعدی، به طور میانگین فقط 16 مرحله را تکمیل کرد.
تست تیم قرمز خود Anthropic دریافت که Claude Mythos Preview میتواند آسیبپذیریهای zero-day را در تمام سیستمعاملهای اصلی و مرورگرهای وب پیشرو شناسایی و از آنها سوءاستفاده کند، زمانی که به صراحت توسط کاربر دستور داده شود.
AISI خاطرنشان کرد که سازمانها باید اقدامات امنیت سایبری پایهای را در اولویت قرار دهند. این موارد شامل وصلهگذاری منظم، کنترلهای دسترسی سختگیرانه، تقویت پیکربندی امنیتی و ثبت جامع است.
کانال YouTube ما را Subscribe کنید تا رهبران و روزنامهنگاران بینشهای تخصصی ارائه دهند
The post Claude Mythos Cracks 73% of Expert Cyber Tasks No AI Could Solve Before appeared first on BeInCrypto.
Source: https://beincrypto.com/claude-mythos-preview-cyber-capabilities-test/








