Palo Alto Networks, a kiberbiztonsági szektor egyik vezető vállalata, korai tesztelésre kapta Anthropic kiadásra váró Mythos modelljét. A háromhetes próbák során a cég állítása szerint több mint 20 kritikus, alacsony szintű sebezhetőséget azonosítottak — ez körülbelül ötször több, mint amit a hagyományos eszközök visszahoznak ugyanezen idő alatt.
Mennyibe kerül a gyorsaság?
A felfedezésekhez használt számítási erőforrás tokenekben fizetett költsége meghaladta az egymillió dollárt, és ezek a tokenek hetek alatt elhasználódtak a teszt során. Anthropic a Mythos modellt hatalmas léptékben árazta: a cég közlése szerint a Mythos ára hatszorosa az Opus 4.8 modell árazásának. A hír hatására a Palo Alto Networks részvényei április óta több mint 50 százalékkal emelkedtek.
Mi változik a gyakorlatban?
Korábban a nulladik napi (zero-day) sebezhetőségek felderítése hónapokig tartott, sokszor fordított mérnöki munkát igényelve. A Mythos azt jelenti, hogy ezek a folyamatok skálázható módon napokra zsugorodhatnak, és az idő- és munkaköltség helyett a felfedezés ára egyértelműbb számítási költséggé válik: egy egymillió dolláros token-számla helyettesítheti a bizonytalan munkaerőköltséget.
Ugyanakkor ez a sebesség mindkét oldalra hat: a gyorsabb sebezhetőség-felfedezés nemcsak a védekezők kezébe kerül, hanem a támadókéba is, ha hozzáférnek ugyanahhoz a modellhez vagy hasonló eszközökhöz.
Nyitott kérdések és kritikák
Kritikusok rámutatnak, hogy a modellek praktikus skálázhatóságát döntően befolyásolja a hamis pozitívok aránya — ezt azonban eddig nyilvánosan nem közölték. A hamis riasztások száma meghatározza, hogy a talált jelöltek mennyire hasznosak valódi sebezhetőségek felderítésére és mennyi emberi erőforrást kötnek le a validálásuk.
Következtetés
A védelembe fektetett minden dollár, amely a saját rendszerek gyorsabb feltárására költődik, ugyanakkor azt is jelenti, hogy ugyanaz a modell mások számára is megtalálja ezeket a réseket. Ez nem pusztán egy költségvetési tétel: sokak szerint ez belépő a folyamatos fegyverkezési versenybe a kiberbiztonság terén, amelyet a szervezeteknek időről időre újra kell finanszírozniuk.



