Добавить новость
World News





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Anthropic: Μύθος η… απειλή του Mythos λένε ειδικοί κυβερνοασφάλειας

Ta Nea 

Λιγότερο από μία εβδομάδα μετά την παρουσίαση του Claude Mythos Preview από την Anthropic — ενός μοντέλου που η εταιρεία χαρακτήρισε υπερβολικά επικίνδυνο για να διατεθεί στο κοινό — αυξάνεται ο αριθμός των ειδικών στην κυβερνοασφάλεια που αμφισβητούν τους ισχυρισμούς περί «άνευ προηγουμένου κυβερνοδυνατοτήτων». Πολλοί θεωρούν ότι πρόκειται περισσότερο για μία κίνηση εντυπωσιασμού από το τμήμα μάρκετινγκ της εταιρείας παρά για πραγματική απειλή.

Ο Marcus Hutchins, γνωστός για τη συμβολή του στην αντιμετώπιση του WannaCry το 2017 και σήμερα κύριος ερευνητής απειλών στην Expel, συγκαταλέγεται στους πιο έντονους σκεπτικιστές. Σε ανάρτησή του στο LinkedIn στις 11 Απριλίου, εστίασε στα οικονομικά δεδομένα της βασικής ανακάλυψης του μοντέλου — ενός σφάλματος TCP SACK ηλικίας 27 ετών στο OpenBSD. Σύμφωνα με τον Hutchins, η Anthropic δαπάνησε σχεδόν 20.000 δολάρια για να εντοπίσει μια ευπάθεια που, όπως παραδέχθηκε η ίδια, δεν είναι εκμεταλλεύσιμη. «Τα 20.000 δολάρια είναι πολλά χρήματα για ένα μόνο σφάλμα», σχολίασε ο Ciaran Martin, πρώην επικεφαλής του Εθνικού Κέντρου Κυβερνοασφάλειας του Ηνωμένου Βασιλείου, συνοψίζοντας το επιχείρημα.

Ο Hutchins σημείωσε ακόμη ότι το OpenBSD έχει μόλις 0,1% μερίδιο αγοράς και απουσία προγράμματος bug bounty, άρα λίγοι ερευνητές είχαν κίνητρο να εξετάσουν τον κώδικά του. «Αισθάνομαι ότι δεν έχουν αλλάξει και πολλά ακόμα», είπε, προσθέτοντας πως, αν και αισιόδοξος για τη μελλοντική χρήση της τεχνητής νοημοσύνης στον έλεγχο κώδικα, «δεν είμαστε ακόμα εκεί».

Σε εκτενή ανάρτηση στο ιστολόγιο ασφαλείας Flying Penguin, εξετάστηκε η 244 σελίδων κάρτα συστήματος του Mythos. Ο συγγραφέας κατέληξε ότι πρόκειται για «ΑΜΙΓΩΣ μάρκετινγκ χωρίς πραγματικά αποτελέσματα».

Η ανάλυση αποκάλυψε ότι το ποσοστό πλήρους εκτέλεσης κώδικα 72,4% σε σφάλματα της μηχανής JavaScript του Firefox μειώνεται σε περίπου 4% όταν αφαιρεθούν δύο ακραίες ευπάθειες — στοιχείο που η ίδια η κάρτα συστήματος παραδέχεται στη σελίδα 52. Παράλληλα, η εταιρεία AISLE κατάφερε να αναπαράγει το σφάλμα FreeBSD με οκτώ μοντέλα ανοιχτών βαρών, μεταξύ των οποίων ένα με μόλις 3,6 δισεκατομμύρια παραμέτρους και κόστος έντεκα σεντς ανά εκατομμύριο tokens.

«Αν ένα μοντέλο 3,6 δισεκατομμυρίων παραμέτρων για ψίχουλα κάνει επίδειξη, το πλαίσιο της “άνευ προηγουμένου ικανότητας αιχμής” έχει τελειώσει πριν καν αρχίσει», ανέφερε χαρακτηριστικά το ιστολόγιο. Επιπλέον, υποστήριξε ότι η ταχύτερη ανακάλυψη ευπαθειών αποτελεί «επιταχυντή επιδιορθώσεων» και όχι απειλή, καθώς οι αμυνόμενοι ελέγχουν τα εργαλεία και το χρονοδιάγραμμα αποκάλυψης.

Το Flying Penguin χαρακτήρισε την κοινοπραξία Glasswing «ρυθμιστική αιχμαλωσία ντυμένη ως αυτοσυγκράτηση» και σημείωσε ότι η χρονική στιγμή συμπίπτει με την προετοιμασία της Anthropic για πιθανή εισαγωγή στο χρηματιστήριο, με αποτίμηση περίπου 380 δισεκατομμυρίων δολαρίων.

Η αμφισβήτηση δεν περιορίζεται σε μεμονωμένες φωνές. Το Tom’s Hardware ανακάλεσε την αρχική του κάλυψη, διευκρινίζοντας ότι οι «χιλιάδες» zero-days περιορίζονται σε περίπου 198 ευρήματα που έχουν εξεταστεί από ανθρώπους. Το ReversingLabs επικαλέστηκε τον ερευνητή Thomas Ptacek και τον πρώην CISO της Google Phil Venables, οι οποίοι αναγνώρισαν την πρόοδο, αλλά τόνισαν ότι οι αμυνόμενοι διαθέτουν το πλεονέκτημα των πόρων.

Ο Hutchins υπογράμμισε το ίδιο σημείο: «Οι αμυνόμενοι είναι αυτοί που διαθέτουν όλους τους πόρους. Είναι αυτοί που αναπτύσσουν μοντέλα τεχνητής νοημοσύνης πολλών δισεκατομμυρίων δολαρίων αποκλειστικά για τον έλεγχο λογισμικού, κάτι που οι εγκληματίες δεν μπορούν καν να πλησιάσουν σε χρηματοδότηση».

Η Anthropic ανακοίνωσε ότι έως τις 6 Ιουλίου θα δημοσιεύσει δημόσια έκθεση με τα ευρήματα και τις διορθώσεις που έχουν πραγματοποιήσει οι συνεργάτες Glasswing. Μέχρι τότε, όπως έγραψε ο αρθρογράφος του Flying Penguin, «ολόκληρη η αφήγηση στηρίζεται σε μια υπόσχεση της οποίας η ημερομηνία εκπλήρωσης απέχει δώδεκα εβδομάδες».



Загрузка...

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net