MA 06:16

Az MI veszélyessé vált: az Anthropic titkos kibermodellje megrengeti a kiberbiztonságot

Az MI veszélyessé vált: az Anthropic titkos kibermodellje megrengeti a kiberbiztonságot
Felmerül a kérdés, meddig lehet titokban tartani egy olyan fejlesztést, amely gyökeresen felforgathatja a kiberbiztonság jelenlegi rendszerét, mielőtt rossz kezekbe kerül. Az Anthropic állítja, hogy új, minden eddiginél erősebb MI-kibermodelljük, a Claude Mythos Preview annyira veszélyes, hogy nem lehet szabadon elérhető – ezért csak egy szűk, elit céges kör használhatja a szigorúan ellenőrzött Project Glasswing keretében.

Titkos szuperfegyver a hackerek előtt

A Project Glasswing lényege, hogy 12 nagy technológiai és pénzügyi cég, például a Microsoft, a Google, az AWS, az NVIDIA, az OpenAI, az IBM, a Cisco, a CrowdStrike, a JPMorgan Chase, a Citigroup, a Broadcom, sőt maga a Linux Foundation is közösen használhatja a Claude Mythos Preview-t, hogy előre megtalálják és folyamatosan befoltozzák a kritikus szoftverhibákat a létfontosságú rendszerekben, még azelőtt, hogy a bűnözők kihasználnák őket. Az Anthropic további 40 szervezet számára is biztosít hozzáférést, 100 millió dollár (kb. 36 milliárd forint) értékű felhasználói kreditet és további 4 millió dollár (mintegy 1,44 milliárd forint) közvetlen támogatást adva a nyílt forráskódú biztonsági csapatoknak.

Miért túl veszélyes a Claude Mythos Preview?

A Mythos középpontjában egy általános célú MI-modell dolgozik, amely máris több ezer, korábban ismeretlen, magas kockázatú (zero-day) sebezhetőséget talált meg minden nagyobb operációs rendszerben, böngészőben és kritikus szoftverben. Ezek olyan hibák, amelyeket még a fejlesztők sem ismertek, és amelyeket támadók is felfedezhettek volna.

Az Anthropic nem adja ki ezt a modellt széles körben – szerintük a civilizációs károkozás kockázata túl nagy lenne, ha felelőtlen kezekbe kerülne. Az MI teljesen önállóan, emberi irányítás nélkül talált meg évtizedes hibákat: egy 27 éves, tűzfalakban és kritikus infrastruktúrában is használt BSD-alapú operációs rendszerben rejtőző rést (amely távoli összeomlást okozott), egy 16 éves hibát az FFmpeg videófeldolgozó könyvtár kódjában (amit 5 millió automata teszt sem szúrt ki), valamint önállóan láncolt össze több hibát a Linux kernelben, hogy rendszergazdai jogokat szerezzen.

Mindhárom hibát már javították, a többi részleteit az Anthropic kriptográfiai hash-ekkel hitelesítve dokumentálta, és a foltozás után nyilvánosságra is hozzák. Benchmarkokon is kiemelkedő: például a MITRE MAPS teszten 83,1%-ot, míg a következő legjobb modelljük csak 66,6%-ot ért el. Programozásban pedig 93,9%-os eredményt hozott a SWE-bench Verified teszten.

Hogyan lehet felelősen kezelni a hibazáport?

Például mi történik, ha hirtelen több ezer új, kritikus hibajegyet kapnak a nyílt forráskódú projektek karbantartói, akik zömmel önkéntesek, fizetés nélkül? Az Anthropic szerint teljesen átszervezték a hibajelentések folyamatát: minden hibát először MI ellenőriz, majd súlyosság szerint emberek válogatják tovább, közvetlen validálással hitelesítve a jelentéseket, így kizárólag megbízható, minőségi anyag kerül a fejlesztőkhöz. Egy projektre sosem zúdítják egyszerre a hibákat, mivel mindig egyeztetnek a karbantartókkal a tempóról, és ahol van lehetőség, javítási javaslatot is csatolnak, jelezve, hogy azt MI generálta-e.

A foltozás után általában 45 napot várnak, mielőtt a teljes technikai részleteket nyilvánosságra hozzák, hogy a felhasználók biztonságban frissíthessenek. Ez lerövidülhet, ha az információk máshol már elérhetők, vagy épp hosszabb lehet, ha komplexebb a javítás.


Botlások, bizalom, kiszivárgások

Sokatmondó, hogy miközben az Anthropic most a világ legbiztonságosabb MI-modelljének letéteményese akar lenni, az elmúlt hónapokban kínos bakikkal került a hírekbe. Például kiszivárgott egy vázlatos blogbejegyzés a Mythosról egy hibás CMS-beállítás miatt, ami 3000 belső fájlt tett hozzáférhetővé. Néhány nap múlva pedig véletlenül a Claude Code npm-csomagjának teljes, 512 ezer soros kódját is nyilvánossá tették három órára.

Az Anthropic mindkét ügyet emberi figyelmetlenségnek, nem pedig rendszerszintű hackertámadásnak tartja. A cégnél hangsúlyozzák: sem az MI-modell súlyaihoz, sem a tréninginfrastruktúrához, sem az API-hoz nem jutottak hozzá illetéktelenek. De attól még, hogy ezek nem valódi támadások, presztízsveszteség szempontjából komolyak, főleg, ha állami vagy óriáscégektől várják az együttműködést.

Mit találtak a partnerek a Mythos Preview-val?

A partnerszervezetek között igazi riválisok is vannak, és többen már hetekkel ezelőtt lefuttatták a Mythos Preview-t a saját kritikus rendszereiken. Például a CrowdStrike technológiai igazgatója szerint az MI annyira lerövidítette a támadók és védők közti időablakot, hogy ma már percek alatt lehet egy hibából zsarolóprogramot készíteni. Az AWS, a Microsoft és a Linux Foundation is azt tapasztalta: a Mythos új szintre emelte az észlelést és a védekezés lehetőségeit, amit eddig csak a legnagyobb szervezetek engedhettek meg maguknak – a Glasswinggel ez most szélesebb kör számára elérhető. Az Anthropic összesen 2,5 millió dollárt adományozott olyan nyílt forrású kezdeményezéseknek, mint az Alpha-Omega és az OpenSSF.

Gigászi számítási kapacitás, IPO-álmok

A Claude Mythos Preview kutatási fázisában speciális kreditekkel lehet hozzáférni, utána a szolgáltatás nagyjából 9 ezer forint/millió input token, illetve 45 ezer forint/millió output token áron lesz elérhető az Anthropic platformján, a Google Cloud Vertex AI-ban és az AWS-en keresztül. Nem véletlen, hogy a cég brutális szerverpark-bővítésbe kezdett: a Google és a Broadcom összesen 3,5 gigawattnyi számítási kapacitást ad az MI számára – ez már-már atomerőművi teljesítmény. Ezek a szerződések és az évi 30 milliárd dolláros bevétel a cég lehetséges tőzsdére lépését is elősegíthetik.

Számít-e, hogy kié az MI előnye?

Az MI fejlődése most már hónapokban, nem években mérhető. Míg a DARPA tíz éve még csak álmodozott olyan kiberbotokról, amelyek képesek automata hibajavításra, addig ma egy, a kutatási fázison túli MI önállóan talál, láncol és kiaknáz kernelhibákat akár 27 éves múltra visszatekintő rendszerekben is. Az Anthropic szerint a védőknek már csak néhány hónapjuk van, mielőtt a támadók is hasonló szintű fegyverekhez jutnak.

Például 2025 novemberében a cég azt is elárulta, hogy egy kínai állami hackercsoport képes volt a Claude-dal a komplex, célzott támadásait harminc célpont ellen 80–90%-ban automatizálni. Ez most a futóverseny új szakasza: az Anthropic abban bízik, hogy a transzparens, ellenőrzött hozzáférés adhat némi előnyt a védekezőknek, mielőtt a lavina visszafordíthatatlanná válna. Hogy ez sikerül-e, vagy a Mythos túl könnyen visszaélhetővé válik, a következő hónapokban derül ki.

2026, adminboss, venturebeat.com alapján

  • Te szerinted jó ötlet ennyire zárt körben tartani ezt az MI-t, vagy inkább nyitottabb hozzáférés lenne helyes?
  • Te mit tennél, ha te felelnél egy ilyen veszélyes fejlesztés biztonságáért?


Legfrissebb posztok

MA 08:08

Az Alzheimer-kór rombolását most először élőben rögzítették

Az Oregon State University kutatói korszakalkotó felfedezést tettek az Alzheimer-kór vizsgálatában: sikerült élőben megfigyelni, valójában hogyan károsítja sejtszinten az agyat a betegség...

MA 08:01

Az iráni hekkerek célkeresztjében Amerika létfontosságú rendszerei

Az iráni hátterű hekkercsoportok újabb támadásokat indítottak az USA kritikus infrastruktúrája ellen...

MA 07:58

A legújabb Microsoft-adathalászat naponta százakat csap be

🔒 A vállalati e-maileket és pénzügyi adatokat célzó, kifinomult adathalász-hadjárat naponta több száz szervezetet érint...

MA 07:50

A legjavíthatatlanabb laptopok: az Apple és a Lenovo az élen

🙁 Idén friss jelentés látott napvilágot, amely górcső alá vette a laptopok és okostelefonok javíthatóságát...

MA 07:43

A Steam Link megérkezett Vision Próra – indulhat a kanapés játék!

🎮 Ha már untad, hogy a Vision Pro (az Apple vegyes valóságú headsetje) csak almás tartalmakat engedett, most jön a nagy fordulat: kapaszkodj, mert a Valve végre kihozta a natív Steam Link appot a Vision Próra!..

MA 07:36

Az agy titkos hálózatát RNS-vonalkódokkal tárták fel

💡 Érdekes fejlemény, hogy az agy titokzatos huzalozását most végre teljesen új módszerrel sikerült feltérképezni...

MA 07:29

A Google gigapere: kié a pénz az adatvadászatért?

Felmerül a kérdés, hogy jogosult vagy-e a Google 135 millió dolláros adatkezelési kártérítésére, amelyre mostantól online lehet jelentkezni...

MA 07:22

Az X végre megkapta a fotószerkesztőt, amit megérdemel

📷 Az X újabb fejlesztései révén sokkal többet hoz ki a beépített fotószerkesztőből: az MI-alapú Grok segítségével már egyszerű, beszélgetős utasításokkal lehet képeket szerkeszteni, továbbá lehetőség nyílik arcok elhomályosítására és feliratok elhelyezésére is...

MA 07:15

A Flowise új sebezhetőségére vadásznak a hackerek

🔎 Az elmúlt napokban hackerek kihasználták a Flowise platform súlyos sérülékenységét (CVE-2025-59528), amely lehetővé teszi, hogy tetszőleges JavaScript-kódot futtassanak az érintett rendszereken...

MA 07:08

A tökéletes pizzavágás: így véd meg a matek a vitától

A közös pizzázás egyik legnagyobb dilemmája, hogyan lehet a feltétekkel teli szeleteket igazságosan elfelezni, hogy senki se maradjon hoppon – főleg, ha a pepperoni nem egyenletesen van elosztva a tésztán...

MA 07:02

A nagy márkák szégyene: pocsékul javíthatók a mobilok

😷 Érdemes megvizsgálni, hogy a legnagyobb okostelefongyártók termékeinek javíthatósága mennyiben felel meg a felhasználók elvárásainak...

MA 06:57

Az Intel is beszáll Musk AI-csipgyárába – jön a Terafab

💻 Nem hiszem el, de Elon Musk megint nagyot álmodik: terawattos szuperszámítógépes csipgyárat tervez Austinban, Texasban – és most az Intel is beszáll a buliba!..

MA 06:51

A zöld, élettel lüktető szörny nyeli el a dél-afrikai víztározót

Lélegzetelállító műholdfelvételek örökítik meg, ahogy élénkzöld algatömeg és vízinövények szinte teljesen beborítják a Hartbeespoort-gát víztározóját, Afrika déli részén...

MA 06:45

Az örök vegyszerek: mindenhol ott vannak, mindent mérgeznek

💧 A modern társadalom el sem tudná képzelni a mindennapokat anélkül a vegyi anyag nélkül, amely az utóbbi évtizedekben észrevétlenül mindenhová beépült: az úgynevezett örök vegyszerekről, vagyis a perfluor- és polifluoralkil anyagokról, röviden PFAS-vegyületekről van szó...

MA 06:36

A Chrome végre megkapta az álló lapokat

A Chrome mostantól végre lehetővé teszi, hogy a böngészőfüleket függőlegesen is rendezd...

MA 06:29

A régi Kindle-k kora lejár: ideje frissíteni?

Fontos tudni, hogy május 20-tól az Amazon végleg megszünteti a támogatást minden, 2012-nél régebbi Kindle és Kindle Fire eszköz esetében...

MA 06:22

A hackerek egy népszerű WordPress-bővítményen át törnek be

A Ninja Forms fájlfeltöltő bővítményében súlyos biztonsági résre bukkantak, amely lehetővé teszi a jogosulatlan fájlok feltöltését, végső soron pedig a távoli kódvégrehajtást egy WordPress-oldalon...

MA 06:05

Történelmi események a mai napon (Április 8.)

Válogatás a történelem ezen napjának legemlékezetesebb pillanataiból: császárgyilkosság, nagyhatalmi szövetségek és sorsfordító háborús döntések...

kedd 21:35

A fojtogató autókorszaknak Kaliforniában végleg vége

🏍 A hetvenes évek elején Kaliforniában még mindennapos volt a szmog: a benzines autók indításakor sűrű, egészségtelen levegő csapta meg a környéket...

kedd 21:24

A kvantumkatasztrófa közeleg: veszélyben az internet titkosítása

⚠ Felmerül a kérdés, hogy mennyi időnk maradt, amíg a kvantumszámítógépek valóban veszélyt jelentenek az internetes adatvédelemre és biztonságra – és hogy milyen gyorsan kell lépnünk ahhoz, hogy megússzuk a nagy leleplezést...

kedd 21:13

Az új trónkövetelő? Laifen Wave Pro elektromos fogkefe teszt

Külön említést érdemel, hogy az elektromos fogkefék piacát régóta uralják a jól ismert márkák, most azonban a Laifen Wave Pro minden szempontból új szintre emeli az otthoni szájápolást...

kedd 21:01

Az új Google Maps-frissítés átírja az értékelések szabályait

A Google Maps mostantól sokkal egyszerűbbé tette a helyek értékelését, valamint a fotók és videók megosztását...

kedd 20:56

A Sony új őrülete: légy te a Gran Turismo 7 pilótája!

Már megint valami szokatlannal rukkol elő a Sony, és most tényleg érdemes odafigyelni...

kedd 20:45

A Hold túlsó oldala: NASA-képek, amelyektől leesik az állad

A Hold túlsó oldaláról most végre közzétettek pár olyan képet, amitől azonnal a NASA-nak akarod adni az összes pókerpénzedet...

kedd 20:34

Az Artemis II újraalkotta a legendás Földfelkeltét a Hold felett

🌕 A NASA Artemis II-küldetésének legénysége történelmi utat tett meg a Hold körül, miközben lenyűgöző felvételeket készített a Föld felkeltéről és lenyugvásáról a világűrből...

kedd 20:24

A stresszűzés titkos fegyverei – kipróbáltuk, működnek

Az élet mindannyiunkat próbára tesz: a munka, a kapcsolatok, a szorongás és a hétköznapi gondok könnyen csapdába ejthetnek minket a saját gondolatainkban...

kedd 20:12

A Moto G Stylus megdrágult, de a tolla okosabb lett

A 2026-os Moto G Stylus egyik legnagyobb újítása a továbbfejlesztett, új funkciókkal bővült érintőceruza...

kedd 20:01

A mindössze 1% kripto is átírhatja a portfóliód sorsát

💸 Már egy minimális, mindössze 1%-os kriptovaluta-kitettség is képes jelentősen átrendezni egy befektetési portfólió kockázatait...

kedd 19:23

Az orosz hackerek a routereken át fosztották ki a Microsoft-fiókokat

🔒 Érdekes fejlemény, hogy egy nemzetközi akció során sikerült lebuktatni azt az orosz hekkercsoportot, amely tömegesen törte fel otthoni és irodai routereket, hogy így Microsoft-fiókokhoz férjen hozzá világszerte...