隨着人工智能模型展現出強大的黑客攻擊能力,Anthropologie 和 OpenAI 加強了安全措施。
人工智能公司Anthropic和OpenAI正在採取切實措施應對其產品日益增長的風險。Altman的公司發佈了專供專家使用的模型,以幫助防禦易受攻擊的系統;而Anthropic現在要求用戶在訪問某些功能之前進行身份驗證。.
人工智能模型最初向公衆發佈時,被用於將文本轉換成吉卜力風格的藝術作品和編寫購物清單,但人工智能很快就成爲了國家安全問題。.
爲什麼 Anthropico 要我出示駕照?
黑客已經開始利用人工智能繞過防禦系統,迫使Anthropic 公司推出強制性dent驗證流程。用戶現在需要提供實體身份證件(護照或駕照)和一張實時自拍照才能使用特定功能。
他們的合作伙伴 Persona 負責處理數據。Anthropic 已澄清,不會使用用戶身份dent來訓練其人工智能模型。該公司還澄清,驗證是必要的,目的是“防止濫用、執行我們的使用政策以及履行法律義務”。
如果用戶未能通過測試或試圖從不支持的地點使用系統,其帳戶可能會被封禁。.
此次突然打擊行動的原因是 Anthropic 承認他們的新型號 Claude Mythos Preview 具有極其可怕的黑客能力。.
在博客文章,該公司表示,Mythos Preview“能夠在用戶指示下,識別並利用每個主要操作系統和每個主要網絡瀏覽器中的零日漏洞” dent
Anthropic公司的工程師們沒有接受過任何正規的安全培訓,他們委託Mythos公司連夜查找遠程代碼執行漏洞。據該公司稱,他們“第二天早上醒來就發現了一個完整的、可用的漏洞利用程序”。
新型人工智能模型真的危險嗎?
英國人工智能安全研究所 (AISI)發佈了一份評估報告,證實 Mythos 代表了網絡能力的“提升”。
Anthropic 的內部博客文章披露了該模型性能方面最令人震驚的細節。Mythos 在收到初始提示後,在以安全性著稱的操作系統 OpenBSD 中發現了一個存在了 27 年的漏洞。.
Mythos 還發現 FFmpeg(幾乎所有主流服務都在使用的視頻工具)中存在一個 16 年前的漏洞。該工具已經通過一種稱爲模糊測試的技術,使用數百萬個隨機輸入進行了測試,但 Mythos 仍然在 H.264 編解碼器中發現了一個可以追溯到 2003 年提交的漏洞。.
除此之外,Mythos 還發現了 FreeBSD 的 NFS 服務器中一個存在了 17 年的漏洞,並編寫了一個漏洞利用程序,允許互聯網上任何未經身份驗證的用戶獲得對服務器的完全 root 訪問權限。.
該公司證實,Mythos Preview“完全自主地dent並利用了這一漏洞”。整個過程按API定價計算成本不到2000美元,耗時不到一天。.
Mythos 在所有主流瀏覽器中都發現了漏洞。其中一個案例中,它編寫了一個瀏覽器漏洞利用程序,該程序將四個漏洞串聯起來,其中包括 JIT 堆噴射漏洞,從而繞過了瀏覽器的渲染器沙箱和操作系統的沙箱。.
Anthropic公司在開源和閉源軟件中發現了“數千個高危和嚴重漏洞”。其中超過99%的漏洞尚未得到修復。.
OpenAI應對安全風險的方法
儘管存在這些問題, OpenAI還是宣佈發佈了GPT-5.4-Cyber ,與出於安全原因拒絕協助黑客攻擊的標準模型不同,它“降低了合法網絡安全工作的拒絕門檻”。
GPT-5.4-Cyber 無需訪問源代碼即可分析已編譯的軟件,從而檢測惡意軟件和漏洞,但其訪問權限僅限於 OpenAI 的“網絡安全可信訪問”(TAC)計劃。只有經過審覈的網絡安全專家、研究人員以及負責保護關鍵系統的組織才能使用它。.
Anthropic 的 Project Glasswing 還允許亞馬遜 ($AMZN)、蘋果 ($AAPL) 和谷歌 ($GOOGL) 等公司的防禦人員有限地訪問關鍵基礎設施,以便在攻擊者利用它之前修復它。.
與此同時,Anthropic建議立即安裝安全更新,而不是按月安裝。.
你的鑰匙,你的卡。無需交出保管權即可消費,並使用 Ether.fi Cash賺取 8% 以上的餘額收益。







