Anthropic представила Mythos: инструмент на базе ИИ для поиска уязвимостей в программном коде
Компания Anthropic разработала специализированную модель Mythos, предназначенную для автоматического обнаружения брешей в защите программного обеспечения. Несмотря на амбициозное название, намекающее на сверхчеловеческие возможности, текущие результаты тестирования показывают, что технология пока лишь эффективно автоматизирует работу экспертов, а не превосходит их в поиске принципиально новых видов угроз.
Результаты тестирования на базе Firefox
В ходе проверки возможностей Mythos инструмент проанализировал код браузера Firefox и обнаружил 271 уязвимость. Однако в экспертном сообществе отмечают, что ни одна из найденных ошибок не была уникальной — каждую из них мог бы выявить опытный специалист по безопасности вручную. В обзоре технологии указывается, что модель отлично справляется с поиском известных классов уязвимостей, на которых она проходила обучение, но демонстрирует ограниченность при столкновении с нестандартными проблемами.
На данный момент Anthropic придерживается осторожной стратегии внедрения:
- Доступ к Mythos ограничен и предоставляется только проверенным партнерам.
- Инструмент позиционируется как средство для усиления существующих мер безопасности, а не их полная замена.
- Модель ориентирована на глубокую интеграцию в процесс разработки для предотвращения выпуска уязвимого кода.
Авиационная безопасность как модель развития ИТ
В материале проводится аналогия между современной кибербезопасностью и историей реактивной авиации. В середине XX века авиалайнеры часто терпели крушения из-за конструктивных недостатков, которые в то время были плохо изучены. Со временем развитие инженерных дисциплин и строгий регуляторный контроль превратили авиацию в один из самых безопасных видов транспорта. Сегодня авиакатастрофы чаще всего связаны с человеческим фактором или несоблюдением регламентов, а не с неизвестными науке дефектами.
По мнению обозревателей, индустрия разработки программного обеспечения находится на аналогичном пути. Использование таких инструментов, как Mythos, позволит перевести процесс устранения уязвимостей из разряда «искусства» в дисциплинированную инженерную практику. Ожидается, что в будущем большинство ошибок будет устраняться еще на этапе написания кода, до того как программа попадет к конечному пользователю.
Модель «швейцарского сыра» в кибербезопасности
Для описания принципов работы защиты часто используется модель «швейцарского сыра», где уязвимости — это отверстия в ломтиках. Злоумышленнику удается провести атаку только тогда, когда «дырки» во всех слоях защиты выстраиваются в одну линию. Внедрение ИИ-инструментов поиска багов призвано сделать эти «ломтики» более плотными, превращая их из пористого сыра в монолитную структуру.
Смотрите также:
Adobe предложила годовую подписку на Creative Cloud Pro со скидкой 50% http://stroybud.com/adobe-predlozhila-godovuyu-podpisku-na-creative-cloud-pro-so-skidkoy-50/.
Интересности на тему: Apple готовит первый складной iPhone: дата выхода, цена и характеристики
Классные советы в статье "Социальная сеть X закрывает раздел «Сообщества»" здесь.
Тем не менее, эксперты подчеркивают, что автоматизация поиска багов в коде не решает всех проблем безопасности. Существуют и другие векторы атак:
- Уязвимости в цепочках поставок программного обеспечения.
- Целенаправленный саботаж со стороны инсайдеров.
- Ошибки конфигурации корпоративной инфраструктуры.
- Человеческий фактор при эксплуатации систем.
В завершение обзора отмечается, что переходный период, когда хакеры и защитники будут одновременно использовать мощные ИИ-инструменты, может быть сложным. Однако в долгосрочной перспективе автоматизация проверок должна сделать цифровой ландшафт более предсказуемым и защищенным, оставляя человеку роль архитектора и контролера сложных процессов.




