Biztonság

Anthropic Mythos gyorsítja a zero-day felfedezést és új árszintet teremt a kiberbiztonságban

A főszereplő Anthropic és a kiberbiztonsági cég Palo Alto Networks: Palo Alto Networks volt az egyik korai tesztelője az Anthropic még nem kiadott Mythos modelljének, és három hét alatt több mint 20 kritikus, alacsony szintű sebezhetőséget fedezett fel.

Anthropic Mythos gyorsítja a zero-day felfedezést és új árszintet teremt a kiberbiztonságban

Palo Alto Networks, a kiberbiztonsági szektor egyik vezető vállalata, korai tesztelésre kapta Anthropic kiadásra váró Mythos modelljét. A háromhetes próbák során a cég állítása szerint több mint 20 kritikus, alacsony szintű sebezhetőséget azonosítottak — ez körülbelül ötször több, mint amit a hagyományos eszközök visszahoznak ugyanezen idő alatt.

Mennyibe kerül a gyorsaság?

A felfedezésekhez használt számítási erőforrás tokenekben fizetett költsége meghaladta az egymillió dollárt, és ezek a tokenek hetek alatt elhasználódtak a teszt során. Anthropic a Mythos modellt hatalmas léptékben árazta: a cég közlése szerint a Mythos ára hatszorosa az Opus 4.8 modell árazásának. A hír hatására a Palo Alto Networks részvényei április óta több mint 50 százalékkal emelkedtek.

Mi változik a gyakorlatban?

Korábban a nulladik napi (zero-day) sebezhetőségek felderítése hónapokig tartott, sokszor fordított mérnöki munkát igényelve. A Mythos azt jelenti, hogy ezek a folyamatok skálázható módon napokra zsugorodhatnak, és az idő- és munkaköltség helyett a felfedezés ára egyértelműbb számítási költséggé válik: egy egymillió dolláros token-számla helyettesítheti a bizonytalan munkaerőköltséget.

Ugyanakkor ez a sebesség mindkét oldalra hat: a gyorsabb sebezhetőség-felfedezés nemcsak a védekezők kezébe kerül, hanem a támadókéba is, ha hozzáférnek ugyanahhoz a modellhez vagy hasonló eszközökhöz.

Nyitott kérdések és kritikák

Kritikusok rámutatnak, hogy a modellek praktikus skálázhatóságát döntően befolyásolja a hamis pozitívok aránya — ezt azonban eddig nyilvánosan nem közölték. A hamis riasztások száma meghatározza, hogy a talált jelöltek mennyire hasznosak valódi sebezhetőségek felderítésére és mennyi emberi erőforrást kötnek le a validálásuk.

Következtetés

A védelembe fektetett minden dollár, amely a saját rendszerek gyorsabb feltárására költődik, ugyanakkor azt is jelenti, hogy ugyanaz a modell mások számára is megtalálja ezeket a réseket. Ez nem pusztán egy költségvetési tétel: sokak szerint ez belépő a folyamatos fegyverkezési versenybe a kiberbiztonság terén, amelyet a szervezeteknek időről időre újra kell finanszírozniuk.