Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyEnvironmentSportsEntertainmentCrime & LawTravel & Tourism

Latest News

News based on your reading history.
Anthropic的“Claude Mythos”AI揭露1000多个关键软件缺陷
Anthropic的“Claude Mythos”AI揭露1000多个关键软件缺陷
 

总部位于美国的人工智能公司Anthropic披露,其新的网络安全倡议“Project Glasswing”使用了其专用的Claude Mythos模型,执行了迄今为止由大型语言模型完成的最大规模的自动化安全审计之一。该项目上个月启动,与50家网络安全合作伙伴一同展开,利用前沿人工智能系统扫描广泛使用、普遍存在的开源代码库,在全球关键软件系统中发现了超过10,000个潜在安全漏洞。Anthropic发布的数据显示,最初标记的6,202个问题被归类为高危或危急级别缺陷,后续验证确认其中1,726个为真实有效漏洞。在已验证的发现中,有1,094个被评估为对全球基础设施和关键软件组件构成高风险或危急风险,影响了1,000多个不同的开源项目。 与Anthropic合作的美国安全研究人员报告称,“Project Glasswing”旨在通过为安全团队提供Claude Mythos模型的专用接口来解决系统性软件弱点,该模型经过优化,可以分析海量代码库中的缺陷,而这些缺陷是传统手动审计可能忽略的。Anthropic表示,该倡议旨在通过暴露标准软件库和更广泛的软件供应链中的严重问题,来支持更快、更有效的补丁周期。该公司及其合作伙伴现已进入修复阶段,正与维护者协调部署已确认漏洞的补丁。Anthropic尚未发布受影响软件包的完整列表,表示将暂不公开详细名称,以降低在安全更新到位之前恶意行为者利用这些漏洞的风险。

Anthropic向全球监管机构通报AI发现的金融系统网络缺陷
Anthropic向全球监管机构通报AI发现的金融系统网络缺陷
 

据路透社周一援引英国《金融时报》的报道,总部位于美国的]人工智能公司Anthropic正准备向金融稳定理事会成员通报其最新前沿人工智能模型Mythos在其识别出的全球金融系统部分内发现的网络漏洞。预计讨论将侧重于Mythos测试期间发现的弱点,该模型因其报告称能够识别跨多个软件环境的复杂漏洞而引起了网络安全领域的关注。金融稳定理事会汇集了主要经济体的监管机构、中央银行、财政部和监管机构,尚未披露涉及哪些机构或系统,路透社表示无法独立核实《金融时报》的报道。此次通报之际,美国和欧洲的监管机构警告称,互联金融网络内部集中的网络风险,如果被利用跨越多个机构,可能引发连锁反应式的中断。 美国华盛顿也成为关于迅速改进的人工智能系统如何改变网络安全格局的更广泛辩论的焦点,政府和安全机构越来越担心能够识别软件缺陷、网络弱点和关键基础设施内部潜在攻击路径的模型。最近几周,科技公司和研究人员报告称,前沿人工智能系统越来越擅长发现以前未知的漏洞、生成利用代码以及自动化网络运营的各个部分。谷歌的威胁情报部门单独报告了一个案例,其中一个网络犯罪组织利用人工智能工具帮助发现了一个新的软件缺陷,并为一个广泛使用的开源管理平台构建了一个利用程序,该攻击在广泛部署之前被阻止了。在此背景下,Anthropic计划向金融稳定理事会进行通报,这给已经评估如何管理全球金融、关键基础设施和网络安全领域前沿人工智能风险的政策制定者带来了更大的压力,尽管主要银行也在扩大自身在交易、欺诈检测和合规方面的人工智能使用。

News Image
Title
Category
0:00
0:00
JQJO App
Get JQJO App
Read news faster on our app
GET