Anthropic 發現現有軟體和平台中的錯誤的能力已經引起了媒體的廣泛關注。今年 3 月,Mozilla 研究人員表示,Anthropic 的 Cloud Opus 4.6 在兩週內偵測到了 14 個高風險漏洞,並識別了 22 個嚴重威脅,表現優於 Mozilla 的人類研究人員。
使用 Anthropic 更強的 Mythos 模型測試版的安全研究人員現在聲稱已經繞過了 Apple 的 macOS 安全技術。總部位於帕洛阿爾託的網路安全研究公司加州的研究人員表示 華爾街日報 他們使用了“權限升級漏洞”,當與另一個攻擊媒介結合使用時,可能會讓不良行為者控制目標的設備。
他們說要 雜誌 他們編寫了一個程序,可以將兩個單獨的錯誤以及「一系列其他技術」聯繫起來,以「損壞 Mac 的內存,然後訪問設備中不應訪問的部分」。
該漏洞花了五天才被發現,但研究人員指出,僅靠 Anthropic 的 Mythos 無法破解該漏洞,需要人類駭客的專業知識。
蘋果表示正在審查該報告以測試其調查結果。公司發言人表示:“安全是我們的首要任務,我們非常嚴肅地對待潛在漏洞的報告。” 雜誌。
Anthropic 在四月推出了 Project Mythos,當時稱為 Project Glasswing。然而,它限制了約 40 家科技公司的特定群體的訪問。 Anthropic 表示,Mythos 使用該工具發現了數千個高風險漏洞,其中一些漏洞存在於「每個主要作業系統和網頁瀏覽器中」。他還警告說,如果這種能力在不良行為者中傳播,後果「可能是可怕的」。
由我們的編輯推薦
谷歌安全研究員 Michal Zalewski 審查了加州的研究,儘管他沒有參與測試。不過,他告訴《紐約時報》,他警告說,圍繞 Mythos 的一些炒作是“誇大的” 雜誌 Anthropic 的工具仍然可用於執行「有用的漏洞研究和程式碼審查」。
儘管有關於神話能力的報導,但其他人想知道這種形式是否太強大而無法分發給公眾。麥格勞 (Gary McGraw),網路安全公司新思科技 (Synopsys) 前副總裁, 新 他說 紐約時報“發布技術並不是很危險,”他補充道,“如果你不發布這樣的工具——或者囤積它——你就無法解決真正的問題。”
關於我們的專家
專業知識
我是報道週末新聞的記者。在 2024 年加入 PCMag 之前,她曾在 BBC News、The Guardian、The Times of London、The Daily Beast、Vice、Slate、Fast Company、The Evening Standard、The i、TechRadar 和 Decrypt Media 等媒體發表署名。
自從我必須從多張 CD 手動安裝遊戲以來,我就一直是電腦遊戲玩家。身為記者,我對科技與人類生活之間的交叉點充滿熱情。我涵蓋了從加密貨幣醜聞到藝術世界、陰謀論、英國政治、俄羅斯和外交事務的所有內容。
閱讀完整的傳記










