Một mô hình AI "biết hack" vừa xuất hiện. Chúng ta có nên sợ nó hay không?

N
Nguyễn Văn Sơn
Phản hồi: 0
1776667189495.png

Anthropic, công ty đứng sau trợ lý AI Claude, vừa công bố mô hình mới mang tên Mythos. Điều khiến giới công nghệ xôn xao không phải là tốc độ hay sự thông minh thông thường, mà là thứ mô hình này được cho là làm tốt hơn cả con người: tìm lỗ hổng bảo mật và khai thác chúng.

Theo Anthropic, Mythos Preview đã phát hiện hàng nghìn lỗ hổng nghiêm trọng trong hầu hết các hệ điều hành và trình duyệt lớn, bao gồm một lỗ hổng tồn tại suốt 27 năm mà chưa ai vá. Đội ngũ "red-team", tức những chuyên gia chuyên kiểm tra giới hạn của mô hình AI, mô tả năng lực này là "đáng kinh ngạc".

Chính vì vậy, Anthropic không mở Mythos cho người dùng thông thường. Thay vào đó, họ triển khai Project Glasswing, cấp quyền truy cập cho 12 tập đoàn công nghệ lớn như Amazon Web Services, Apple, Microsoft, Google, Nvidia và cả CrowdStrike, với mục tiêu dùng Mythos để vá lỗi trước khi kẻ xấu kịp tìm ra. Hơn 40 tổ chức phụ trách phần mềm trọng yếu cũng được tiếp cận mô hình này.

Phản ứng từ giới chức không nhỏ. Theo BBC, Bộ trưởng Tài chính Canada gọi Mythos là "ẩn số của những ẩn số" và khẳng định đây là chủ đề đủ nghiêm trọng để đưa ra bàn tại IMF. Thống đốc Ngân hàng Anh nói cần xem xét kỹ tác động của mô hình này đến tội phạm mạng. CEO Anthropic Dario Amodei đã gặp trực tiếp quan chức Nhà Trắng vào ngày 17/4.

Nhưng cũng cần nhìn thẳng vào một điểm: chưa nhiều chuyên gia độc lập được tự mình kiểm chứng Mythos. Viện An toàn AI của Anh kết luận mối đe dọa lớn nhất của nó chỉ thực sự nghiêm trọng với các hệ thống có phòng thủ yếu, còn với hệ thống được bảo vệ tốt, chưa thể khẳng định Mythos có thể xuyên qua hay không.

Và Anthropic, dù sao đi nữa, cũng có lợi ích nhất định khi nhấn mạnh sức mạnh của sản phẩm mình.

Ciaran Martin, cựu lãnh đạo Trung tâm An ninh mạng Quốc gia Anh, nói thẳng: "Với một số người, đây là sự kiện tận thế. Với người khác, nó chỉ là cường điệu." Ông cũng nhắc rằng phần lớn hacker không cần AI siêu mạnh để xâm nhập hệ thống vì những cách tấn công đơn giản hơn thường đã đủ hiệu quả.

Lời khuyên thực tế nhất lúc này, theo Trung tâm An ninh mạng Quốc gia Anh, là đừng hoảng loạn mà hãy tập trung vào những nền tảng an ninh mạng cơ bản. Vì dù Mythos có mạnh đến đâu, nó cũng không thể làm gì nhiều với một hệ thống được bảo vệ nghiêm túc.

Mối nguy lớn nhất không nằm ở mô hình AI, mà ở những lỗ hổng mà chúng ta đã biết nhưng vẫn chưa chịu vá. #ClaudeMythos
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly93d3cudm5yZXZpZXcudm4vdGhyZWFkcy9tb3QtbW8taGluaC1haS1iaWV0LWhhY2stdnVhLXh1YXQtaGllbi1jaHVuZy10YS1jby1uZW4tc28tbm8taGF5LWtob25nLjgxOTg0Lw==
Top