AnthropicのMythos AIがMicrosoftの脆弱性を修正よりも速く発見
Microsoft
Anthropic
MicrosoftはProject Glasswingを通じてAnthropicのMythos AIに早期アクセスしました。このモデルはMicrosoft製品の脆弱性を非常に迅速に検出するため、同社は重大かつ重要な欠陥のみを優先し、中程度および低 severityのバグは未対応のままですが、低 severityの問題でも連鎖的に深刻な攻撃につながる可能性があります。
マイクロソフトは、Project Glasswingを通じてAnthropic社のMythos AIへの早期アクセスを獲得した。このAIは、マイクロソフト製品の脆弱性をエンジニアが修正するよりも速いペースで発見している。4月だけでも、MythosはSharePointにおいて90件の重大な脆弱性と141件の深刻な脆弱性を発見した。マイクロソフトは、重大および重要とされる脆弱性のみを優先的に対処し、中程度および低程度の深刻度のバグは後回しまたは未対処のままにしている。しかし、Mythosは低深刻度の脆弱性を連鎖させて深刻な攻撃に発展させることができ、マイクロソフトもこの手法を認識している。マイクロソフトは、Microsoft 365、Teams、Copilotなどの製品における多くの重大および重要な脆弱性をいまだ修正していない。同社のセキュリティチームは人員不足であり、他のAIモデルが登場するにつれて問題はさらに悪化すると予想されている。
出典: 3DNews —
原文
