Mythos AI da Anthropic encontra vulnerabilidades da Microsoft mais rápido do que podem ser corrigidas
Microsoft
Anthropic
A Microsoft obteve acesso antecipado ao Mythos AI da Anthropic através do Project Glasswing. O modelo detecta vulnerabilidades nos produtos da Microsoft tão rapidamente que a empresa está priorizando apenas falhas críticas e importantes, deixando bugs de gravidade média e baixa sem solução, embora problemas de baixa gravidade possam ser encadeados em ataques sérios.
A Microsoft recebeu acesso antecipado ao Mythos AI da Anthropic por meio do Projeto Glasswing. A inteligência artificial descobre vulnerabilidades em produtos da Microsoft mais rápido do que os engenheiros conseguem corrigi-las. Somente em abril, o Mythos encontrou 90 falhas críticas e 141 graves no SharePoint. A Microsoft está priorizando apenas vulnerabilidades críticas e importantes, deixando bugs de gravidade média e baixa para depois ou sem solução. No entanto, o Mythos pode combinar vulnerabilidades de baixa gravidade em ataques graves, uma técnica que a Microsoft reconhece. A Microsoft ainda não corrigiu muitas vulnerabilidades críticas e importantes em produtos como Microsoft 365, Teams e Copilot. A equipe de segurança da empresa está com falta de pessoal, e espera-se que o problema se agrave à medida que outros modelos de inteligência artificial surgirem.
Fonte: 3DNews —
original
