Acesso do Anthropic a Claude Mythos restringido, a IA descobre vulnerabilidades críticas como o OpenBSD

Notícias da Gate News: a empresa de inteligência artificial Anthropic anunciou que vai restringir o acesso ao seu novo sistema de IA Claude Mythos Preview. A razão é que, em testes iniciais, o sistema identificou milhares de vulnerabilidades críticas em software. O Mythos Preview é capaz de reconhecer falhas de segurança em sistemas operativos, navegadores web e normas de encriptação amplamente utilizados, o que levou a indústria a preocupar-se com os riscos potenciais da tecnologia de IA e com a sua escalabilidade.

A Anthropic afirmou que muitas das vulnerabilidades detetadas pelo modelo permaneciam há muito tempo sem correção, incluindo uma vulnerabilidade no OpenBSD com 27 anos, falhas no FFmpeg com 16 anos, vulnerabilidade de execução remota de código no FreeBSD com 17 anos, e vários outros problemas de segurança no kernel do Linux. Além disso, também há fraquezas em protocolos de encriptação como TLS, AES GCM e SSH. Em aplicações web, surgem ainda vulnerabilidades comuns como XSS, injeção de SQL e CSRF. A empresa sublinhou que 99% das vulnerabilidades encontradas ainda não foram corrigidas, e que uma divulgação prematura dos detalhes pode trazer riscos graves.

De acordo com dados do setor, prevê-se que os ataques à rede impulsionados por IA aumentem 72% em relação ao ano anterior, e que até 2025 87% das organizações a nível global poderão enfrentar ameaças de ataques por IA. A Anthropic referiu que a capacidade de detetar vulnerabilidades zero-day por IA, por um lado, pode acelerar a proteção do software contra ameaças, mas, por outro, se cair nas mãos de indivíduos mal-intencionados, continua a existir risco de abuso. Isto torna urgente a questão de como implementar e controlar com segurança este tipo de tecnologia.

A Anthropic planeia corrigir as vulnerabilidades existentes em conjunto com os parceiros, ao mesmo tempo que reduz os potenciais riscos associados a uma implantação mais ampla. A empresa considera que, a longo prazo, a IA reforçará a segurança da infraestrutura global de rede, tornando o software mais robusto, mas que a fase de transição ainda é desafiante. A estratégia de acesso limitado ao Mythos Preview mostra que as empresas estão a ponderar com cuidado a relação entre inovação tecnológica e proteção de segurança, de forma a evitar potenciais abusos.

Especialistas afirmam que as descobertas do Claude Mythos poderão impulsionar futuras mudanças nas práticas de segurança do software, acelerando a eficiência na deteção e correção de vulnerabilidades. Ao mesmo tempo, enfatizam que os sistemas globais de defesa de rede ainda precisam de ser reforçados para fazer face a novas ameaças trazidas pela tecnologia de IA.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

O assalto mais disparatado do sector cripto? Um hacker cunha 1 000 milhões de USD em DOT, mas só rouba 230 000 USD

Os hackers exploraram uma vulnerabilidade da ponte cross-chain Hyperbridge para cunhar 1 000 000 000 de tokens Polkadot (DOT), com um valor nominal superior a 1190 milhões de dólares, mas devido à falta de liquidez, acabaram por só realizar cerca de 237 000 dólares. O ataque aconteceu porque o contrato inteligente não verificou corretamente as mensagens, permitindo que os hackers obtivessem com sucesso controlo administrativo e cunhassem tokens. O incidente destaca o papel crucial da liquidez do mercado no sucesso das operações de arbitragem.

CryptoCity1h atrás

Falsa aplicação Ledger Live rouba 9,5 milhões de dólares a partir de mais de 50 utilizadores em várias blockchains

Uma aplicação fraudulenta do Ledger Live na App Store da Apple roubou 9,5 milhões de dólares de mais de 50 utilizadores ao comprometer as informações das carteiras. O incidente, que envolve perdas significativas para investidores importantes, levanta preocupações sobre a segurança da App Store, suscitando discussões sobre um possível processo judicial contra a Apple.

GateNews2h atrás

Criticado por congelar demasiado devagar o USDC! O CEO da Circle: é preciso esperar sempre pela ordem do tribunal para congelar; recusa congelar por conta própria

O CEO da Circle, Jeremy Allaire, afirmou que, salvo se receber uma ordem judicial ou uma exigência por parte das autoridades de aplicação da lei, a empresa não irá congelar proactivamente endereços de carteiras. Mesmo perante controvérsias de branqueamento por parte de hackers e críticas da comunidade, a Circle continua a insistir em operar segundo os princípios do Estado de direito. Jeremy Allaire define o limite da execução coerciva da Circle ----------------------------- Com o mercado global de criptomoedas a viver uma fase de grande agitação, o CEO do emissor de stablecoins Circle, Jeremy Allaire, numa conferência de imprensa em Seul, na Coreia do Sul, apresentou uma posição clara sobre a mais sensível questão do mercado: o “congelamento de ativos”. Referiu que, embora a Circle tenha meios técnicos para congelar endereços de carteiras específicos, a menos que receba uma ordem judicial ou instruções formais das autoridades de aplicação da lei, a empresa não

CryptoCity4h atrás

Atacante Explora Vulnerabilidade de Polkadot Emparelhado e Transfere $269K para o Tornado Cash

A 15 de abril, a Arkham informou que o atacante que explorou uma vulnerabilidade do Bridged Polkadot transferiu cerca de 269.000 dólares em fundos roubados para o Tornado Cash, complicando o rastreio de ativos.

GateNews5h atrás

Os programadores do Bitcoin propõem o BIP 361 para se protegerem contra as ameaças da computação quântica

Os programadores do Bitcoin propuseram o BIP 361 para salvaguardar a rede contra os riscos dos computadores quânticos, congelando endereços vulneráveis. A proposta inclui um plano faseado para transferir os utilizadores para carteiras seguras contra o quântico, mas tem gerado debate sobre o controlo do utilizador e a segurança.

GateNews5h atrás

Hackers exploram o plugin Obsidian para distribuir o troiano PHANTOMPULSE com C2 baseado em blockchain

O Elastic Security Labs revelou que os agentes de ameaça se fizeram passar por empresas de capital de risco no LinkedIn e no Telegram para implementar um RAT do Windows chamado PHANTOMPULSE, usando cofres de notas do Obsidian para os ataques, algo que o Elastic Defend bloqueou com sucesso.

GateNews6h atrás
Comentar
0/400
Nenhum comentário