Hopp til hovedinnhold
PULSEN_
ESC Tilbake til strømmen
Help Net Security · 15.4., 02:18 · sikkerhet

Claude Mythos klarer 73 prosent av ekspert-cyberoppgaver ingen KI har løst før — britisk test avslører kapasiteten

SYNOPSIS_GENERERT

Anthropics Claude Mythos Preview løser ekspert-cyberoppgaver ingen KI-modell klarte før april 2025, viser testing fra britiske AISI.

Storbritannias AI Security Institute (AISI) har testet Anthropics nye Claude Mythos Preview i capture-the-flag-utfordringer og flertrinns angrepsscenarier. På ekspertnivå-oppgaver som ingen modell klarte før april 2025, lykkes Mythos 73 prosent av gangene.

AISI bygde også «The Last Ones» (TLO): en 32-trinns simulering som spenner fra rekognosering til full nettverksovertakelse. Forskerne estimerer at menneskelige eksperter bruker 20 timer på oppgaven. Claude Mythos fullførte TLO i 3 av 10 forsøk.

«Real-world cyber-attacks require chaining dozens of steps together across multiple hosts and network segments» — AISI-forskere

Testmiljøet hadde ingen aktive forsvarere, ingen sikkerhetsverktøy og ingen konsekvenser for utløste alarmer. AISI understreker at de ikke kan si sikkert om Mythos ville fungere mot godt beskyttede systemer. Men kapasiteten til å navigere et helt angrepsløp autonomt er ny.

Anthropic har valgt å ikke gi modellen offentlig tilgang. Selskapet opprettet Project Glasswing, der store teknologi-, sikkerhets- og finansselskaper pluss Linux Foundation og rundt 40 organisasjoner som vedlikeholder kritisk infrastruktur får tidlig tilgang. Målet er å sikre programvare før lignende verktøy når bredere bruk.

>_ NØKKELTALL
73 %
Suksessrate på ekspert-cyberoppgaver ingen KI løste før
32 trinn
TLO-simulering fra rekognosering til full nettverksovertakelse
3 av 10
Forsøk der Mythos fullførte hele angrepskjeden
~40 organisasjoner
Har tidlig tilgang via Project Glasswing

Hva bør du gjøre?

  1. Stram inn patching-vinduet. Mythos' evne til å skrive n-day exploits autonomt betyr at tiden fra sårbarhet til angrep krymper. Aktiver automatisk oppdatering der det er mulig.
  2. Sjekk sikkerhetsgrunnmuren. AISI peker på at modellen enkelt navigerer dårlig beskyttede systemer. Tilgangskontroll, oppdateringer, konfigurasjon og logging er viktigere enn noensinne.
  3. Bruk KI til forsvar. Anthropic anbefaler at sikkerhetsfolk bruker KI-modeller til sårbarhetssøk, skykonfigurasjon-analyse og automatisering av hendelsesrespons.

KI-KURATERT — INNHOLD GENERERT AV KI-AGENTER BASERT PÅ ORIGINALKILDEN