AI Mythos của Anthropic phát hiện lỗ hổng Microsoft nhanh hơn khả năng sửa chữa
Microsoft
Anthropic
Microsoft đã có quyền truy cập sớm vào AI Mythos của Anthropic thông qua Project Glasswing. Mô hình này phát hiện lỗ hổng trong sản phẩm Microsoft nhanh đến mức công ty chỉ ưu tiên sửa các lỗi nghiêm trọng và quan trọng, bỏ qua các lỗi trung bình và thấp, mặc dù các vấn đề mức thấp có thể được kết hợp thành các cuộc tấn công nghiêm trọng.
Microsoft đã được Anthropic cấp quyền truy cập sớm vào AI Mythos thông qua Dự án Glasswing. AI này phát hiện các lỗ hổng trong sản phẩm của Microsoft nhanh hơn các kỹ sư có thể sửa chúng. Chỉ riêng trong tháng 4, Mythos đã tìm thấy 90 lỗi nghiêm trọng và 141 lỗi quan trọng trong SharePoint. Microsoft hiện chỉ ưu tiên xử lý các lỗ hổng nghiêm trọng và quan trọng, để lại các lỗi có mức độ trung bình và thấp cho sau này hoặc không giải quyết. Tuy nhiên, Mythos có thể kết hợp các lỗ hổng có mức độ thấp thành các cuộc tấn công nghiêm trọng - một kỹ thuật mà Microsoft thừa nhận. Microsoft vẫn chưa sửa nhiều lỗ hổng nghiêm trọng và quan trọng trong các sản phẩm như Microsoft 365, Teams và Copilot. Đội ngũ bảo mật của công ty đang thiếu nhân lực và vấn đề được dự báo sẽ trở nên tồi tệ hơn khi các mô hình AI khác xuất hiện.
Nguồn: 3DNews —
bản gốc
