Das Unternehmen Anthropic hat einen begrenzten Zugang zu seinem neuen KI-Modell Mythos eröffnet, das darauf ausgelegt ist, kritische Schwachstellen zu finden und Cyberbedrohungen abzuwehren. Das Tool wird nur ausgewählten Unternehmen zur Verfügung stehen, da seine Fähigkeiten zum Hacken von Systemen als zu gefährlich für eine öffentliche Veröffentlichung angesehen werden.

Nach Mitteilung Laut dem Wall Street Journal werden etwa 50 Unternehmen und Organisationen, die kritische IT-Infrastrukturen unterstützen, eine Vorabversion des neuronalen Netzwerks erhalten, darunter Amazon, Apple, Google und die Linux Foundation. Laut Logan Graham, dem Leiter der Frontier Red Team-Abteilung bei Anthropic, hat das KI-Modell Mythos so hohe Fähigkeiten beim Finden und Ausnutzen von Softwarefehlern gezeigt, dass die Entwickler derzeit nicht planen, es der breiten Öffentlichkeit zugänglich zu machen.
Cybersecurity-Experten sind zunehmend besorgt darüber, dass künstliche Intelligenz das Zeitfenster zwischen der Entdeckung einer Schwachstelle und der Entwicklung funktionierender Software zu deren Ausnutzung rasch verkürzt. Ende des letzten Jahres fanden Forscher der Stanford-Universität heraus, dass neuronale Netzwerke Fehler in realen Netzwerken fast ebenso effektiv suchen und nutzen wie menschliche Spezialisten. Ein anschauliches Beispiel ist das vorherige Modell von Anthropic, Claude Opus 4.6, das Anfang dieses Jahres in nur zwei Wochen mehr kritische Schwachstellen im Firefox-Browser fand, als normalerweise weltweit in zwei Monaten festgestellt werden.
Das neue Modell Mythos erwies sich als etwa zehnmal effektiver als frühere KI-Systeme beim Berechnen der Kosten zur Entdeckung eines einzelnen Fehlers. Obwohl Anthropic derzeit nicht plant, sein Produkt in den offenen Zugang zu bringen, ist Logan Graham überzeugt, dass in den nächsten Jahren ähnliche Hackermöglichkeiten auch bei anderen neuronalen Netzwerken entstehen werden. In diesem Zusammenhang fordert der Experte die IT-Community auf, sich bereits jetzt auf die Realität vorzubereiten, in der die Verzögerung zwischen der Entdeckung einer Softwareanfälligkeit und deren Einsatz in einem Angriff auf null reduziert wird.
Quelle:
Quelle: 3dnews.ru
