L'azienda Anthropic ha aperto l'accesso limitato al suo nuovo modello di intelligenza artificiale Mythos, progettato per identificare vulnerabilità critiche e rispondere a minacce informatiche. Lo strumento sarà disponibile solo per alcune corporazioni selezionate, poiché le sue capacità di hacking sono considerate troppo pericolose per un rilascio pubblico.

Secondo secondo quanto riportato Secondo il Wall Street Journal, una versione preliminare della rete neurale sarà fornita a circa 50 aziende e organizzazioni che supportano un'infrastruttura IT critica, tra cui Amazon, Apple, Google e la Linux Foundation. Secondo Logan Graham, responsabile del Frontier Red Team di Anthropic, il modello di IA Mythos ha mostrato capacità così elevate nel rilevamento e nell'exploitation di errori di programmazione che gli sviluppatori attualmente non prevedono di rilasciarlo al pubblico.
Gli esperti di cybersicurezza sono sempre più preoccupati dal fatto che l'intelligenza artificiale stia riducendo rapidamente il tempo tra la scoperta di una vulnerabilità e lo sviluppo di software funzionante per sfruttarla. Alla fine dello scorso anno, i ricercatori dell'Università di Stanford hanno scoperto che le reti neurali cercano e utilizzano bug in reti reali quasi con la stessa efficacia degli specialisti umani. Un esempio lampante è stato fornito dal precedente modello di Anthropic, Claude Opus 4.6, che all'inizio di quest'anno ha trovato nel browser Firefox più vulnerabilità critiche in sole due settimane di quante ne vengono normalmente identificate in tutto il mondo in due mesi.
Il nuovo modello Mythos si è dimostrato circa 10 volte più efficace rispetto ai precedenti sistemi di intelligenza artificiale nel calcolo del costo per la scoperta di un bug. Sebbene Anthropic non abbia intenzione di rilasciare il suo prodotto al pubblico per ora, Logan Graham è sicuro che nelle prossime anni capacità simili appariranno anche in altre reti neurali. In questo contesto, l'esperto invita la comunità IT a prepararsi già adesso per una realtà in cui il tempo tra la scoperta di una vulnerabilità software e il suo utilizzo in un attacco sarà ridotto a zero.
Fonte:
Fonte: 3dnews.ru
