Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Claude Mythos reduce días N a horas N creando exploits rápidamente


Un nuevo estudio revela que los modelos de lenguaje avanzado (LLMs), especialmente Claude Mythos Preview de Anthropic, están acelerando drásticamente la creación de exploits de N-day. Esta tecnología permite reducir el tiempo de desarrollo de semanas a tan solo unas pocas horas, incrementando significativamente el riesgo durante el periodo en que las vulnerabilidades ya son públicas pero aún no han sido parcheadas en los sistemas.



Un nuevo estudio ha revelado que los modelos de lenguaje extensos (LLM) avanzados, particularmente Claude Mythos Preview de Anthropic, están acelerando drásticamente el desarrollo de exploits de N-day, reduciendo los plazos de semanas a solo unas horas y aumentando significativamente el riesgo durante la brecha del parche.

A diferencia de las vulnerabilidades de día cero, las vulnerabilidades de N-day son fallos revelados públicamente que permanecen sin parchear en muchos sistemas.

Estas vulnerabilidades suelen ser más fáciles de explotar porque los atacantes pueden analizar los parches de seguridad mediante una técnica conocida como "comparación de parches" (patch diffing), que revela los cambios exactos en el código y ayuda a realizar la ingeniería inversa del fallo.

Históricamente, crear un exploit funcional a partir de un parche requería una experiencia y un tiempo considerables. Por ejemplo, el ataque de ransomware WannaCry ocurrió casi dos meses después del parche MS17-010, mientras que otros exploits normalmente tardaban semanas.

Claude Mythos acelera los exploits de N-day

Sin embargo, los nuevos hallazgos sugieren que este cronograma se está colapsando rápidamente. Anthropic probó su modelo Claude Mythos Preview en 18 vulnerabilidades recientes de Firefox.

Time to Working Exploits for 18 SpiderMonkey CVEs Patched in Firefox 147–149 (Source: Anthropic)
Tiempo para lograr exploits funcionales para 18 CVE de SpiderMonkey parcheados en Firefox 147–149 (Fuente: Anthropic)

El modelo generó con éxito exploits de prueba de concepto (PoC) para 14 vulnerabilidades, produciendo la primera PoC en solo 12 minutos.

Más notablemente, creó 8 exploits de ejecución de código totalmente funcionales en aproximadamente 12 horas. El entorno de prueba proporcionó al modelo comparaciones de parches, compilaciones y un contexto limitado que simulaba las condiciones de un atacante en el mundo real.

A pesar de estas limitaciones, Mythos demostró un salto significativo en su capacidad en comparación con modelos anteriores, que produjeron muchos menos exploits funcionales.

La investigación también se extendió a las vulnerabilidades del kernel de Windows de Microsoft, para las cuales el código fuente no está disponible públicamente.

Exploit Creation Time for 21 Windows Kernel CVEs (Source: Anthropic)
Tiempo de creación de exploits para 21 CVE del Kernel de Windows (Fuente: Anthropic)

En este escenario más complejo, Mythos Preview desarrolló PoCs para 18 de las 21 vulnerabilidades. Construyó con éxito 8 cadenas completas de exploits de escalada de privilegios, permitiendo a los atacantes pasar de un acceso de nivel bajo al control total del SISTEMA.

Incluso vulnerabilidades calificadas por Microsoft como "Explotación Improbable" fueron explotadas con éxito por el modelo, resaltando un creciente desajuste entre las evaluaciones de riesgo tradicionales y las capacidades impulsadas por la IA.

Una preocupación clave es la reducción de la "brecha del parche", el intervalo entre la revelación de la vulnerabilidad y el despliegue generalizado del parche.

Mientras que los sistemas modernos como Windows Autopatch pueden tardar hasta 11 días en aplicar las actualizaciones por completo, Mythos fue capaz de generar exploits funcionales mucho antes de que los parches se aplicaran ampliamente.

PoC Reproduction Time for 21 Windows Kernel CVEs (Source: Anthropic)
Tiempo de reproducción de PoC para 21 CVE del Kernel de Windows (Fuente: Anthropic)

Este cambio significa que los atacantes ya no necesitan habilidades avanzadas de ingeniería inversa ni plazos extendidos. Con acceso a modelos de IA capaces y recursos modestos, un solo operador puede convertir múltiples vulnerabilidades en armas en cuestión de horas.

Las implicaciones son especialmente graves para los entornos con ciclos de parcheo lentos, como los sistemas de control industrial, los dispositivos sanitarios y la infraestructura IoT.

Estos sistemas a menudo dependen de calendarios de actualización fijos o de firmware controlado por el proveedor, lo que los hace particularmente vulnerables a una explotación rápida.

El equipo de red.anthropic advierte que los ciclos de parches mensuales y los despliegues graduales ya no pueden seguir el ritmo de las vulnerabilidades convertidas rápidamente en armas.

Debes acelerar el despliegue de parches y adoptar defensas adicionales, incluyendo lenguajes de programación seguros en memoria como Rust y tecnologías de mitigación de exploits como Control Flow Guard.

La aparición del desarrollo de exploits impulsado por la IA marca un cambio fundamental en el panorama de las amenazas.

A medida que herramientas como Claude Mythos continúen evolucionando, el concepto de vulnerabilidades "N-day" podría quedar obsoleto pronto, siendo reemplazado por una nueva realidad donde la explotación ocurre a las pocas horas de la revelación.



Fuentes:
https://cybersecuritynews.com/claude-mythos-turning-n-days-into-n-hours-exploit/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.