חברת Anthropic, המפתחת מודלי בינה מלאכותית מתקדמים, חוקרת כעת חשד לגישה לא מורשית למודל האבטחה שלה, Claude Mythos, אשר נועד לאתר פגיעויות אבטחה במערכות ובדפדפנים. החברה מסרה לסוכנות בלומברג כי קבוצת גורמים השיגה גישה למודל דרך פורטל קבלנים צד שלישי וכלים ציבוריים לאיסוף מידע באינטרנט.

לפי מקור מודע לעניין, מטרת הקבוצה הייתה לבחון את המודל ולא להשתמש בו למטרות זדוניות. "אנו חוקרים דיווח על גישה לא מורשית ל-Claude Mythos Preview דרך סביבת ספק צד שלישי", נמסר בהודעת החברה.

Claude Mythos Preview, אשר שוחרר בתחילת החודש כחלק מ'פרויקט Glasswing', זכה לתשומת לב רבה לאחר ששוחרר למספר מצומצם של חברות מהימנות, ביניהן ענקיות הטכנולוגיה אמזון, מיקרוסופט, אפל ו-Cisco. חברת מוזילה אף הודיעה כי המודל סייע לה לאתר ולתקן 271 פגיעויות ב-Firefox. בנוסף, מספר בנקים וגופי ממשל פנו ל-Anthropic בבקשה לקבל גישה למודל על מנת לחזק את מערכות האבטחה שלהם.

עם זאת, מספר משתמשים לא מורשים, אשר לטענת הדיווחים מנהלים צ'אט פרטי בדיסקורד, הצליחו להשיג גישה למודל דרך פורטל מפתחים ואף עשו שימוש בידע מוקדם על מיקומו הפוטנציאלי. דיווחים נוספים מצביעים על כך שהקבוצה עשויה להיות בעלת גישה למודלים נוספים של Anthropic שעדיין לא שוחררו.

מודל Mythos החדש זכה לתהודה בשל יכולתו המוצהרת לאתר פגיעויות אבטחה במערכות הפעלה ודפדפנים. תגובות בקרב חוקרי אבטחה היו מעורבות: חלקם הביעו ספקנות לגבי יעילותו האמיתית, בעוד שאחרים הזהירו מפני הפיכתם של מתקפות סייבר המופעלות על ידי בינה מלאכותית לאיום ממשי. אלכס זנלה, CTO של חברת האבטחה בענן Edera, אמר ל-Wired כי חששות אלו אינם מוגזמים.

במקביל, Anthropic סווגה לאחרונה כ'סיכון שרשרת אספקה' על ידי מחלקת ההגנה האמריקאית, אך ניהלה שיחות עם ממשל טראמפ במטרה להסיר סיווג זה.

מקור: Engadget