Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon La potente IA Mythos de Anthropic supuestamente vulneró casi todos los sistemas clasificados de la NSA en pocas horas durante una prueba de equipo rojo, aclarando la prohibición del gobierno estadounidense de sus modelos insignia


El modelo Mythos de Anthropic presuntamente vulneró sistemas clasificados de la NSA durante una prueba de seguridad controlada, lo que llevó al gobierno de EE. UU. a prohibir el acceso a sus modelos más avanzados por seguridad nacional. Mientras que el gobierno sugiere una capacidad ofensiva alarmante, Anthropic afirma que se trató de un error menor de software ya conocido. Actualmente, la empresa trabaja con la Casa Blanca para restablecer el servicio y mantiene ingenieros integrados en la NSA.






Según un informe de The Economist de la semana pasada, el potente modelo de IA Mythos de Anthropic fue capaz de irrumpir en "casi todos" los sistemas clasificados pertenecientes a la Agencia de Seguridad Nacional (NSA) —una de las agencias de inteligencia de más alto rango y más poderosas del gobierno de EE. UU.— en cuestión de horas durante una evaluación de seguridad controlada. La afirmación provino del senador Mark Warner, vicepresidente del Comité de Inteligencia del Senado, quien dijo que el general Joshua Rudd, jefe de la NSA y del Comando Cibernético de EE. UU., le informó sobre la capacidad del modelo.

"(Esta herramienta) irrumpió en casi todos nuestros sistemas clasificados, no en semanas, sino en horas", habría dicho Rudd a Warner, según cita The Economist en un informe del 14 de junio que inicialmente pasó desapercibido. La cita se volvió viral aproximadamente una semana después en varias plataformas de redes sociales, generando afirmaciones de que el modelo de Anthropic "hackeó la NSA". En respuesta, el autor original emitió ayer, día 21, una declaración pública aclarando que la narrativa era falsa. La brecha ocurrió durante una prueba interna autorizada de "red-team" en la que Mythos fue combinado con otras herramientas defensivas bajo condiciones ambientales simuladas muy específicas.

La historia arroja luz sobre la directiva del gobierno de EE. UU. del 12 de junio que prohíbe que todos los ciudadanos extranjeros, incluidos los propios empleados no ciudadanos de Anthropic, accedan a los modelos Fable 5 y Mythos 5, alegando preocupaciones de seguridad nacional. Anthropic respondió desactivando los modelos a nivel mundial, afirmando que no podía aplicar restricciones de acceso basadas en la nacionalidad de manera práctica sin retirar los sistemas para todos.

En aquel momento, el gobierno no proporcionó pruebas públicas detalladas para la medida, que marcó la primera vez que Estados Unidos aplicó controles de exportación directamente a un modelo de IA en lugar de al hardware que lo impulsa. Anthropic afirmó que la carta que recibió no especificaba la preocupación subyacente, y que solo se le habían dado pruebas verbales de un "jailbreak potencial, estrecho y no universal" que podría permitir que Fable 5 identificara vulnerabilidades de software.

La cita de Rudd ahora parece proporcionar el contexto faltante. La evaluación de seguridad tuvo lugar el 11 de junio, un día antes de que se emitiera la prohibición el día 12. Anthropic sostiene que la brecha citada fue un jailbreak limitado, algo que otros modelos rivales, incluido GPT-5.5 de OpenAI, también presentan. Según la empresa, el comportamiento señalado consistió en pedir al modelo que analizara un código base y corrigiera los problemas identificados, lo que reveló algunos errores menores ya conocidos, en lugar de una intrusión ofensiva autónoma real. La empresa afirma que está trabajando para restaurar el acceso y está preparando un marco de gestión de riesgos colaborativo con la Casa Blanca.


La reacción pública en el subreddit de ClaudeAI parece dividirse en aproximadamente tres bandos. La mayoría ve la historia como una acusación contra la ciberseguridad del gobierno, citando su incapacidad para contratar el nivel de talento requerido y su historial de filtraciones. Un segundo grupo numeroso se muestra escéptico ante la afirmación, considerándola sensacionalista o incluso una estrategia de marketing de Anthropic. Este grupo señala la falta de detalles sobre la supuesta intrusión y cuestiona la experiencia técnica del jefe de la NSA. Una minoría parece oponerse a los escépticos, argumentando que los observadores subestiman el crecimiento exponencial de las capacidades de la IA. Citan afirmaciones de expertos en ciberseguridad de que la IA ha comprimido los plazos de ataque de horas a minutos y que incluso los proyectos de código abierto bien mantenidos están viendo aparecer un gran número de vulnerabilidades.

A pesar de la disputa y las restricciones más amplias, Anthropic continúa trabajando estrechamente con la NSA bajo un acuerdo especializado dentro de su programa Project Glasswing. El Financial Times informó a principios de junio que aproximadamente seis ingenieros de Anthropic están integrados directamente dentro de la agencia como personal desplegado, adaptando y personalizando Mythos para aplicaciones operativas específicas, y las fuentes indican que el trabajo podría extenderse a la infiltración de redes operadas por países como China e Irán.


Fuente:
TomsHardware

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.