Claude Mythos & Project Glasswing: Khi AI Trở Thành Tâm Điểm Của Cuộc Chiến An Ninh Mạng Toàn Cầu

BBC vừa công bố báo cáo về Claude Mythos - biến thể AI mạnh mẽ có khả năng phát hiện lỗ hổng hệ thống vượt trội, cùng nỗ lực bảo vệ hạ tầng qua dự án Glasswing của Anthropic.

Trong thế giới công nghệ, ranh giới giữa một công cụ hỗ trợ và một vũ khí tấn công chưa bao giờ mong manh đến thế. Sự xuất hiện của Claude Mythos và dự án Glasswing đang đặt ra những câu hỏi hóc búa cho các chuyên gia bảo mật toàn cầu.

Claude Mythos: Không chỉ là một mô hình ngôn ngữ

Claude Mythos là một phiên bản được tinh chỉnh đặc biệt để tối ưu hóa khả năng phân tích mã nguồn và phát hiện các lỗi logic phức tạp. Theo báo cáo từ BBC, nó có khả năng "thấu thị" các lỗ hổng zero-day mà ngay cả những công cụ quét mã chuyên dụng hiện nay cũng phải bó tay.

Biểu đồ cột chồng của Anthropic mang tên “Firefox JS shell exploitation”, so sánh ba mô hình trên cùng một phép thử khai thác lỗ hổng trong engine JavaScript của Firefox. Sonnet 4.6 chỉ đạt kiểm soát thanh ghi ở 4,4% số lượt và không tạo được exploit hoàn chỉnh; Opus 4.6 đạt kiểm soát thanh ghi 14,4% và tạo exploit thành công ở dưới 1% số lượt; Claude Mythos Preview tạo được exploit hoạt động ở 72,4% số lượt và đạt kiểm soát thanh ghi thêm 11,6%.
Con số cụ thể phía sau khả năng “thấu thị” lỗ hổng của Mythos: trên cùng một phép thử khai thác engine JavaScript của Firefox, Mythos Preview viết được mã khai thác hoạt động ở 72,4% số lượt, trong khi Opus 4.6 thành công dưới 1%. Đây chính là bước nhảy năng lực khiến Anthropic quyết định không phát hành mô hình ra công chúng mà đưa vào Project Glasswing. Ảnh: Anthropic.

Project Glasswing - "Lưới lọc" bảo vệ hạ tầng trọng yếu

Thông qua Project Glasswing, Anthropic đã hợp tác với các cơ quan an ninh và các tập đoàn công nghệ lớn để chủ động tìm kiếm và vá các lỗ hổng trong hạ tầng quan trọng. Claude Mythos không chỉ chỉ ra lỗi mà còn có khả năng viết lại các đoạn mã an toàn hơn, giúp rút ngắn quy trình ứng phó sự cố.

Rủi ro "Hai lưỡi": Khi thợ săn trở thành con mồi

Dù mang sứ mệnh bảo vệ, năng lực của Mythos cũng gây lo ngại nếu bị lạm dụng. Tin tặc có thể sử dụng AI để tự động hóa các cuộc tấn công quy mô lớn với độ tinh vi vượt xa khả năng đối phó thủ công của con người.

Kết luận: Claude Mythos và Project Glasswing cho thấy AI đã trở thành trung tâm của cuộc chiến an ninh mạng hiện đại. Việc bảo mật AI không còn là lựa chọn, mà là điều kiện tiên quyết trong kỷ nguyên số.

Nguồn tham khảo: BBC News

Messenger