Anthropic представила Mythos: инструмент на базе ИИ для поиска уязвимостей в программном коде

Anthropic представила Mythos: инструмент на базе ИИ для поиска уязвимостей в программном коде

Компания Anthropic разработала специализированную модель Mythos, предназначенную для автоматического обнаружения брешей в защите программного обеспечения. Несмотря на амбициозное название, намекающее на сверхчеловеческие возможности, текущие результаты тестирования показывают, что технология пока лишь эффективно автоматизирует работу экспертов, а не превосходит их в поиске принципиально новых видов угроз.

Результаты тестирования на базе Firefox

В ходе проверки возможностей Mythos инструмент проанализировал код браузера Firefox и обнаружил 271 уязвимость. Однако в экспертном сообществе отмечают, что ни одна из найденных ошибок не была уникальной — каждую из них мог бы выявить опытный специалист по безопасности вручную. В обзоре технологии указывается, что модель отлично справляется с поиском известных классов уязвимостей, на которых она проходила обучение, но демонстрирует ограниченность при столкновении с нестандартными проблемами.

На данный момент Anthropic придерживается осторожной стратегии внедрения:

  • Доступ к Mythos ограничен и предоставляется только проверенным партнерам.
  • Инструмент позиционируется как средство для усиления существующих мер безопасности, а не их полная замена.
  • Модель ориентирована на глубокую интеграцию в процесс разработки для предотвращения выпуска уязвимого кода.

Авиационная безопасность как модель развития ИТ

В материале проводится аналогия между современной кибербезопасностью и историей реактивной авиации. В середине XX века авиалайнеры часто терпели крушения из-за конструктивных недостатков, которые в то время были плохо изучены. Со временем развитие инженерных дисциплин и строгий регуляторный контроль превратили авиацию в один из самых безопасных видов транспорта. Сегодня авиакатастрофы чаще всего связаны с человеческим фактором или несоблюдением регламентов, а не с неизвестными науке дефектами.

По мнению обозревателей, индустрия разработки программного обеспечения находится на аналогичном пути. Использование таких инструментов, как Mythos, позволит перевести процесс устранения уязвимостей из разряда «искусства» в дисциплинированную инженерную практику. Ожидается, что в будущем большинство ошибок будет устраняться еще на этапе написания кода, до того как программа попадет к конечному пользователю.

Модель «швейцарского сыра» в кибербезопасности

Для описания принципов работы защиты часто используется модель «швейцарского сыра», где уязвимости — это отверстия в ломтиках. Злоумышленнику удается провести атаку только тогда, когда «дырки» во всех слоях защиты выстраиваются в одну линию. Внедрение ИИ-инструментов поиска багов призвано сделать эти «ломтики» более плотными, превращая их из пористого сыра в монолитную структуру.

Смотрите также:

Adobe предложила годовую подписку на Creative Cloud Pro со скидкой 50% http://stroybud.com/adobe-predlozhila-godovuyu-podpisku-na-creative-cloud-pro-so-skidkoy-50/.

Интересности на тему: Apple готовит первый складной iPhone: дата выхода, цена и характеристики

Классные советы в статье "Социальная сеть X закрывает раздел «Сообщества»" здесь.

Тем не менее, эксперты подчеркивают, что автоматизация поиска багов в коде не решает всех проблем безопасности. Существуют и другие векторы атак:

  • Уязвимости в цепочках поставок программного обеспечения.
  • Целенаправленный саботаж со стороны инсайдеров.
  • Ошибки конфигурации корпоративной инфраструктуры.
  • Человеческий фактор при эксплуатации систем.

В завершение обзора отмечается, что переходный период, когда хакеры и защитники будут одновременно использовать мощные ИИ-инструменты, может быть сложным. Однако в долгосрочной перспективе автоматизация проверок должна сделать цифровой ландшафт более предсказуемым и защищенным, оставляя человеку роль архитектора и контролера сложных процессов.