Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El último modelo de IA de Anthropic identifica "miles de vulnerabilidades de día cero" en "todos los sistemas operativos y navegadores principales"


 El último modelo de IA de frontera de Anthropic, Claude Mythos Preview, es tan hábil para encontrar vulnerabilidades de software que el laboratorio está reteniéndolo para permitir que empresas e instituciones parcheen proactivamente sus productos frente a los "miles" de fallos que ya ha descubierto.



  • El último modelo de IA de frontera de Anthropic, Claude Mythos Preview, es tan hábil para encontrar vulnerabilidades de software que el laboratorio está reteniéndolo para permitir que empresas e instituciones parcheen proactivamente sus productos contra los 'miles' de fallos que ya ha descubierto. El sistema ha identificado vulnerabilidades de día cero en 'todos los principales sistemas operativos y todos los principales navegadores web', algunas de las cuales han permanecido sin parchear durante décadas. Este hallazgo ha desencadenado una carrera para solucionar estos errores críticos antes de que puedan ser explotados.



Anthropic ha desarrollado su último modelo de IA de vanguardia, Claude Mythos Preview, que es tan hábil en encontrar vulnerabilidades de software que el laboratorio está reteniendo su lanzamiento completo para dar tiempo a empresas e instituciones a parchear de forma proactiva sus productos frente a los miles de fallos que ya ha descubierto. La compañía, conocida por su enfoque en la seguridad de la IA, ha revelado que el modelo ha identificado vulnerabilidades críticas en sistemas ampliamente utilizados, algunas de las cuales podrían haber sido explotadas por actores malintencionados si se hubieran hecho públicas antes de ser corregidas. 


 En lugar de liberar la herramienta de inmediato, Anthropic está colaborando con organizaciones para priorizar y solucionar estos problemas antes de que el modelo esté disponible para el público general. Este enfoque refleja la creciente preocupación en la industria sobre cómo equilibrar la innovación con la seguridad, especialmente cuando se trata de tecnologías capaces de exponer riesgos a gran escala. 


 "Claude Mythos Preview no solo detecta fallos, sino que también sugiere parches y explica el impacto potencial de cada vulnerabilidad", declaró un portavoz de Anthropic. "Queremos asegurarnos de que las correcciones se implementen antes de que la herramienta pueda ser utilizada por actores con intenciones menos éticas". El modelo destaca por su capacidad para analizar código en múltiples lenguajes de programación, incluyendo aquellos menos comunes, y por su habilidad para identificar patrones complejos que podrían pasar desapercibidos para los métodos tradicionales de revisión de seguridad.

 Aunque Anthropic no ha revelado detalles específicos sobre las vulnerabilidades encontradas, fuentes cercanas al proyecto indican que algunas afectan a infraestructuras críticas, como sistemas financieros, redes de telecomunicaciones y software de gestión empresarial. La decisión de retrasar el lanzamiento subraya el dilema ético al que se enfrentan las empresas de IA: ¿deberían priorizar la transparencia y el acceso abierto, o es más responsable limitar temporalmente la disponibilidad de herramientas poderosas para evitar su mal uso? Mientras tanto, Anthropic ha compartido versiones limitadas de Claude Mythos Preview con socios de confianza, como agencias gubernamentales y empresas de ciberseguridad, para acelerar el proceso de parcheo sin comprometer la seguridad global. Este caso también plantea preguntas sobre el futuro de la IA en la ciberseguridad. 


Si modelos como este pueden descubrir miles de fallos en poco tiempo, ¿qué implicaciones tiene para la industria del software? ¿Estamos ante una nueva era en la que la IA no solo detectará vulnerabilidades, sino que también redefinirá los estándares de seguridad? Por ahora, Anthropic mantiene un enfoque cauteloso, pero el debate sobre cómo gestionar el poder de estas herramientas apenas comienza.

Fuentes:
https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropics-latest-ai-model-identifies-thousands-of-zero-day-vulnerabilities-in-every-major-operating-system-and-every-major-web-browser-claude-mythos-preview-sparks-race-to-fix-critical-bugs-some-unpatched-for-decades


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.