MA 06:16

Az MI veszélyessé vált: az Anthropic titkos kibermodellje megrengeti a kiberbiztonságot

Az MI veszélyessé vált: az Anthropic titkos kibermodellje megrengeti a kiberbiztonságot
Felmerül a kérdés, meddig lehet titokban tartani egy olyan fejlesztést, amely gyökeresen felforgathatja a kiberbiztonság jelenlegi rendszerét, mielőtt rossz kezekbe kerül. Az Anthropic állítja, hogy új, minden eddiginél erősebb MI-kibermodelljük, a Claude Mythos Preview annyira veszélyes, hogy nem lehet szabadon elérhető – ezért csak egy szűk, elit céges kör használhatja a szigorúan ellenőrzött Project Glasswing keretében.

Titkos szuperfegyver a hackerek előtt

A Project Glasswing lényege, hogy 12 nagy technológiai és pénzügyi cég, például a Microsoft, a Google, az AWS, az NVIDIA, az OpenAI, az IBM, a Cisco, a CrowdStrike, a JPMorgan Chase, a Citigroup, a Broadcom, sőt maga a Linux Foundation is közösen használhatja a Claude Mythos Preview-t, hogy előre megtalálják és folyamatosan befoltozzák a kritikus szoftverhibákat a létfontosságú rendszerekben, még azelőtt, hogy a bűnözők kihasználnák őket. Az Anthropic további 40 szervezet számára is biztosít hozzáférést, 100 millió dollár (kb. 36 milliárd forint) értékű felhasználói kreditet és további 4 millió dollár (mintegy 1,44 milliárd forint) közvetlen támogatást adva a nyílt forráskódú biztonsági csapatoknak.

Miért túl veszélyes a Claude Mythos Preview?

A Mythos középpontjában egy általános célú MI-modell dolgozik, amely máris több ezer, korábban ismeretlen, magas kockázatú (zero-day) sebezhetőséget talált meg minden nagyobb operációs rendszerben, böngészőben és kritikus szoftverben. Ezek olyan hibák, amelyeket még a fejlesztők sem ismertek, és amelyeket támadók is felfedezhettek volna.

Az Anthropic nem adja ki ezt a modellt széles körben – szerintük a civilizációs károkozás kockázata túl nagy lenne, ha felelőtlen kezekbe kerülne. Az MI teljesen önállóan, emberi irányítás nélkül talált meg évtizedes hibákat: egy 27 éves, tűzfalakban és kritikus infrastruktúrában is használt BSD-alapú operációs rendszerben rejtőző rést (amely távoli összeomlást okozott), egy 16 éves hibát az FFmpeg videófeldolgozó könyvtár kódjában (amit 5 millió automata teszt sem szúrt ki), valamint önállóan láncolt össze több hibát a Linux kernelben, hogy rendszergazdai jogokat szerezzen.

Mindhárom hibát már javították, a többi részleteit az Anthropic kriptográfiai hash-ekkel hitelesítve dokumentálta, és a foltozás után nyilvánosságra is hozzák. Benchmarkokon is kiemelkedő: például a MITRE MAPS teszten 83,1%-ot, míg a következő legjobb modelljük csak 66,6%-ot ért el. Programozásban pedig 93,9%-os eredményt hozott a SWE-bench Verified teszten.

Hogyan lehet felelősen kezelni a hibazáport?

Például mi történik, ha hirtelen több ezer új, kritikus hibajegyet kapnak a nyílt forráskódú projektek karbantartói, akik zömmel önkéntesek, fizetés nélkül? Az Anthropic szerint teljesen átszervezték a hibajelentések folyamatát: minden hibát először MI ellenőriz, majd súlyosság szerint emberek válogatják tovább, közvetlen validálással hitelesítve a jelentéseket, így kizárólag megbízható, minőségi anyag kerül a fejlesztőkhöz. Egy projektre sosem zúdítják egyszerre a hibákat, mivel mindig egyeztetnek a karbantartókkal a tempóról, és ahol van lehetőség, javítási javaslatot is csatolnak, jelezve, hogy azt MI generálta-e.

A foltozás után általában 45 napot várnak, mielőtt a teljes technikai részleteket nyilvánosságra hozzák, hogy a felhasználók biztonságban frissíthessenek. Ez lerövidülhet, ha az információk máshol már elérhetők, vagy épp hosszabb lehet, ha komplexebb a javítás.


Botlások, bizalom, kiszivárgások

Sokatmondó, hogy miközben az Anthropic most a világ legbiztonságosabb MI-modelljének letéteményese akar lenni, az elmúlt hónapokban kínos bakikkal került a hírekbe. Például kiszivárgott egy vázlatos blogbejegyzés a Mythosról egy hibás CMS-beállítás miatt, ami 3000 belső fájlt tett hozzáférhetővé. Néhány nap múlva pedig véletlenül a Claude Code npm-csomagjának teljes, 512 ezer soros kódját is nyilvánossá tették három órára.

Az Anthropic mindkét ügyet emberi figyelmetlenségnek, nem pedig rendszerszintű hackertámadásnak tartja. A cégnél hangsúlyozzák: sem az MI-modell súlyaihoz, sem a tréninginfrastruktúrához, sem az API-hoz nem jutottak hozzá illetéktelenek. De attól még, hogy ezek nem valódi támadások, presztízsveszteség szempontjából komolyak, főleg, ha állami vagy óriáscégektől várják az együttműködést.

Mit találtak a partnerek a Mythos Preview-val?

A partnerszervezetek között igazi riválisok is vannak, és többen már hetekkel ezelőtt lefuttatták a Mythos Preview-t a saját kritikus rendszereiken. Például a CrowdStrike technológiai igazgatója szerint az MI annyira lerövidítette a támadók és védők közti időablakot, hogy ma már percek alatt lehet egy hibából zsarolóprogramot készíteni. Az AWS, a Microsoft és a Linux Foundation is azt tapasztalta: a Mythos új szintre emelte az észlelést és a védekezés lehetőségeit, amit eddig csak a legnagyobb szervezetek engedhettek meg maguknak – a Glasswinggel ez most szélesebb kör számára elérhető. Az Anthropic összesen 2,5 millió dollárt adományozott olyan nyílt forrású kezdeményezéseknek, mint az Alpha-Omega és az OpenSSF.

Gigászi számítási kapacitás, IPO-álmok

A Claude Mythos Preview kutatási fázisában speciális kreditekkel lehet hozzáférni, utána a szolgáltatás nagyjából 9 ezer forint/millió input token, illetve 45 ezer forint/millió output token áron lesz elérhető az Anthropic platformján, a Google Cloud Vertex AI-ban és az AWS-en keresztül. Nem véletlen, hogy a cég brutális szerverpark-bővítésbe kezdett: a Google és a Broadcom összesen 3,5 gigawattnyi számítási kapacitást ad az MI számára – ez már-már atomerőművi teljesítmény. Ezek a szerződések és az évi 30 milliárd dolláros bevétel a cég lehetséges tőzsdére lépését is elősegíthetik.

Számít-e, hogy kié az MI előnye?

Az MI fejlődése most már hónapokban, nem években mérhető. Míg a DARPA tíz éve még csak álmodozott olyan kiberbotokról, amelyek képesek automata hibajavításra, addig ma egy, a kutatási fázison túli MI önállóan talál, láncol és kiaknáz kernelhibákat akár 27 éves múltra visszatekintő rendszerekben is. Az Anthropic szerint a védőknek már csak néhány hónapjuk van, mielőtt a támadók is hasonló szintű fegyverekhez jutnak.

Például 2025 novemberében a cég azt is elárulta, hogy egy kínai állami hackercsoport képes volt a Claude-dal a komplex, célzott támadásait harminc célpont ellen 80–90%-ban automatizálni. Ez most a futóverseny új szakasza: az Anthropic abban bízik, hogy a transzparens, ellenőrzött hozzáférés adhat némi előnyt a védekezőknek, mielőtt a lavina visszafordíthatatlanná válna. Hogy ez sikerül-e, vagy a Mythos túl könnyen visszaélhetővé válik, a következő hónapokban derül ki.

2026, adminboss, venturebeat.com alapján

  • Te szerinted jó ötlet ennyire zárt körben tartani ezt az MI-t, vagy inkább nyitottabb hozzáférés lenne helyes?
  • Te mit tennél, ha te felelnél egy ilyen veszélyes fejlesztés biztonságáért?


Legfrissebb posztok

MA 09:38

Az űrorvoslás forradalma: Miért roppan össze testünk a Marson?

🚀 Előbb-utóbb emberi telepesek érkezhetnek a Marsra, de az odajutás technológiai és fiziológiai kihívásai még mindig óriásiak...

MA 09:29

Az Artemis II minden eddiginél messzebbre juttatta az embert

Az űrkutatás történetében ritka pillanatnak lehettünk tanúi: az Artemis II legénysége minden eddiginél távolabb jutott a Földtől, amikor az Orion űrhajó megkezdte holdkerülő repülését a Hold túlsó oldala felett...

MA 09:22

Az MI-botok háborúja: a Cloudflare és a GoDaddy visszavág

Napjainkban az internet egyre inkább kiszolgálja az MI-ügynökök igényeit, miközben a weboldal-tulajdonosok érdekei háttérbe szorulnak...

MA 09:15

Az okos ébresztő, amely belelát az agyadba

💻 Senki sem szereti, amikor az ébresztőóra a legmélyebb álomból rángatja ki...

APP
MA 09:12

APPok, Amik Ingyenesek MA, 4/8

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     VestClaw (iPhone/iPad)A VestClaw egy innovatív befektetési alkalmazás, amely gördülékennyé és érthetővé teszi a befektetések világát...

MA 09:08

Az Apple dilemmája: a MacBook Neo sikere visszaüt

Az Apple minden várakozását felülmúlta a MacBook Neo iránti kereslet, és ez komoly ellátási gondokat okoz...

MA 09:01

Az első élő űrvideóhívás: a Holdról az űrállomásra

📺 Négy asztronauta úttörő küldetésre indult a Hold felé az Artemis II-misszió részeként...

MA 08:58

A Binge új appja előre jelzi a frászt hozó jeleneteket

😱 Ilyen, amikor valaki végre rálel egy olyan alkalmazásra, amely az egész filmet nyomon követi, és még a horrorjelenetek előtt is szól, ha közeleg egy hirtelen ijesztés...

MA 08:50

Az Androidon végre te szabod a kontroller gombjait

Mostantól minden eddiginél könnyebb lesz a játékvezérlőket testre szabni Androidon. Az Android 17 béta elhozta a natív kontroller-átkiosztás funkciót, amellyel egyszerűen lehet egyedi gombkiosztásokat készíteni: tetszés szerint átvariálhatók a gombok, karok és ravaszok működése, méghozzá rendszerszinten...

MA 08:44

Az MI orvosi diagnózisai olykor veszélyes délibábok

A modern MI-modellek egyre fontosabb szerepet töltenek be az orvosi képalkotásban és diagnosztikában...

MA 08:36

Az AI-alapú RAN berobban: új korszak a vállalati hálózatokban

Az AI-RAN, vagyis a mesterséges intelligenciával működő rádiós hálózat teljesen új dimenziót nyit a vezeték nélküli vállalati infrastruktúrák világában...

MA 08:30

A 2,5 milliárd dolláros csempészbotrány után nagyító alá kerül a Supermicro

🔍 A világ egyik legnagyobb szervergyártója, a Supermicro, nagyszabású belső vizsgálatot indított, miután a cég egyik társalapítóját, Yih-Shyan Wally Liaw-t azzal vádolták meg, hogy több milliárd dollár értékű, Nvidia grafikus gyorsítókkal felszerelt szervereket csempészett Kínába, megsértve az amerikai exportkorlátozásokat...

MA 08:22

Az új kínai hackercsoport napok alatt cégeket dönt romba világszerte

🚦 Egy kínaiul beszélő hackercsoport, a Storm-1175, elképesztő gyorsasággal képes vállalatok és szervezetek teljes rendszereit feltörni, adatokat ellopni, majd zsarolóvírust bevetni...

MA 08:15

Az Amazon S3 Files véget vet az adattárolási káosznak

📦 Egy lényeges szempont, hogy a felhőalapú vállalati adatok zöme ma már objektumtárolókban, elsősorban az Amazon S3-ban található, miközben az MI-alapú ügynökök és fejlesztők továbbra is hagyományos fájlrendszerekben gondolkodnak...

MA 08:08

Az Alzheimer-kór rombolását most először élőben rögzítették

Az Oregon State University kutatói korszakalkotó felfedezést tettek az Alzheimer-kór vizsgálatában: sikerült élőben megfigyelni, valójában hogyan károsítja sejtszinten az agyat a betegség...

MA 08:01

Az iráni hekkerek célkeresztjében Amerika létfontosságú rendszerei

Az iráni hátterű hekkercsoportok újabb támadásokat indítottak az USA kritikus infrastruktúrája ellen...

MA 07:58

A legújabb Microsoft-adathalászat naponta százakat csap be

🔒 A vállalati e-maileket és pénzügyi adatokat célzó, kifinomult adathalász-hadjárat naponta több száz szervezetet érint...

MA 07:50

A legjavíthatatlanabb laptopok: az Apple és a Lenovo az élen

🙁 Idén friss jelentés látott napvilágot, amely górcső alá vette a laptopok és okostelefonok javíthatóságát...

MA 07:43

A Steam Link megérkezett Vision Próra – indulhat a kanapés játék!

🎮 Ha már untad, hogy a Vision Pro (az Apple vegyes valóságú headsetje) csak almás tartalmakat engedett, most jön a nagy fordulat: kapaszkodj, mert a Valve végre kihozta a natív Steam Link appot a Vision Próra!..

MA 07:36

Az agy titkos hálózatát RNS-vonalkódokkal tárták fel

💡 Érdekes fejlemény, hogy az agy titokzatos huzalozását most végre teljesen új módszerrel sikerült feltérképezni...

MA 07:29

A Google gigapere: kié a pénz az adatvadászatért?

Felmerül a kérdés, hogy jogosult vagy-e a Google 135 millió dolláros adatkezelési kártérítésére, amelyre mostantól online lehet jelentkezni...

MA 07:22

Az X végre megkapta a fotószerkesztőt, amit megérdemel

📷 Az X újabb fejlesztései révén sokkal többet hoz ki a beépített fotószerkesztőből: az MI-alapú Grok segítségével már egyszerű, beszélgetős utasításokkal lehet képeket szerkeszteni, továbbá lehetőség nyílik arcok elhomályosítására és feliratok elhelyezésére is...

MA 07:15

A Flowise új sebezhetőségére vadásznak a hackerek

🔎 Az elmúlt napokban hackerek kihasználták a Flowise platform súlyos sérülékenységét (CVE-2025-59528), amely lehetővé teszi, hogy tetszőleges JavaScript-kódot futtassanak az érintett rendszereken...

MA 07:08

A tökéletes pizzavágás: így véd meg a matek a vitától

A közös pizzázás egyik legnagyobb dilemmája, hogyan lehet a feltétekkel teli szeleteket igazságosan elfelezni, hogy senki se maradjon hoppon – főleg, ha a pepperoni nem egyenletesen van elosztva a tésztán...

MA 07:02

A nagy márkák szégyene: pocsékul javíthatók a mobilok

😷 Érdemes megvizsgálni, hogy a legnagyobb okostelefongyártók termékeinek javíthatósága mennyiben felel meg a felhasználók elvárásainak...

MA 06:57

Az Intel is beszáll Musk AI-csipgyárába – jön a Terafab

💻 Nem hiszem el, de Elon Musk megint nagyot álmodik: terawattos szuperszámítógépes csipgyárat tervez Austinban, Texasban – és most az Intel is beszáll a buliba!..

MA 06:51

A zöld, élettel lüktető szörny nyeli el a dél-afrikai víztározót

Lélegzetelállító műholdfelvételek örökítik meg, ahogy élénkzöld algatömeg és vízinövények szinte teljesen beborítják a Hartbeespoort-gát víztározóját, Afrika déli részén...

MA 06:45

Az örök vegyszerek: mindenhol ott vannak, mindent mérgeznek

💧 A modern társadalom el sem tudná képzelni a mindennapokat anélkül a vegyi anyag nélkül, amely az utóbbi évtizedekben észrevétlenül mindenhová beépült: az úgynevezett örök vegyszerekről, vagyis a perfluor- és polifluoralkil anyagokról, röviden PFAS-vegyületekről van szó...

MA 06:36

A Chrome végre megkapta az álló lapokat

A Chrome mostantól végre lehetővé teszi, hogy a böngészőfüleket függőlegesen is rendezd...