IT之家 AI

Ya ha descubierto más de cien mil vulnerabilidades: Anthropic abre su modelo Claude más potente a más equipos de seguridad

IT之家, mensaje del 10/7: según informó Reuters, Anthropic está ampliando un programa que permite a profesionales de ciberseguridad aprobados probar sus modelos de inteligencia artificial más potentes con menos…

Fuente de la imagen · IT之家 AI

IT之家 Mensaje del 10/7: según informó Reuters, Anthropic está ampliando un programa que permite a profesionales de ciberseguridad aprobados probar sus modelos de inteligencia artificial más potentes con menos salvaguardas de seguridad, después de que su «Proyecto Glasswing (Project Glasswing)» ayudara a descubrir más de 10 万 vulnerabilidades de software este año.

Según IT之家, el Proyecto Glasswing tiene como objetivo proteger la seguridad del software crítico a nivel mundial. Los socios del programa encontraron al menos 129000 vulnerabilidades ya verificadas entre los meses 4 y 7. Por su parte, el trabajo de escaneo de código abierto que Anthropic realiza por sí misma descubrió 5500 vulnerabilidades adicionales entre los meses 4 y 10.

Hasta ahora, más de 33.000 vulnerabilidades han sido clasificadas como críticas o de alto riesgo.

Anthropic indicó que estas cifras probablemente presenten omisiones estadísticas y que el impacto real sea al menos cinco veces mayor que los datos actuales, ya que proceden de una encuesta a un número limitado de socios.

El nuevo Programa de Verificación Cibernética (Cyber Verification Program, abreviado CVP) fue anunciado oficialmente el martes, hora local, e integra los dos programas que Anthropic ha ejecutado durante el último medio año.

El primero es el Proyecto Glasswing, que abre el acceso a Claude Mythos a las instituciones responsables de proteger el software crítico; es la serie de modelos con mayores capacidades de ciberseguridad de Anthropic. El segundo es la versión anterior del Programa de Verificación Cibernética, que ofrecía a equipos de seguridad con credenciales aprobadas los modelos Claude Opus y Claude Sonnet con restricciones de protección reducidas.

Cuando la empresa lanzó Claude Mythos Preview en el mes 4, surgieron preocupaciones: que la inteligencia artificial pudiera lanzar ataques de hackers contra el software antes de que este completara su refuerzo de seguridad.

El nuevo programa se divide en tres niveles, cada uno con requisitos de acreditación y controles de seguridad correspondientes. Los tres niveles pueden usar Claude Opus 5.5, Claude Sonnet 5.5, Claude Mythos 5.1 y los nuevos modelos que se lancen en el futuro.

El nivel de defensa es adecuado para trabajos como la respuesta a incidentes de emergencia y el análisis de malware. Equipos de seguridad, operadores de infraestructuras críticas, mantenedores de proyectos de código abierto e investigadores con historial de divulgación de vulnerabilidades pueden presentar solicitudes.

El nivel de equipo rojo añade a esto permisos para pruebas de penetración autorizadas y ejercicios de ataque y defensa de equipo rojo, pero solo acepta solicitudes de instituciones.

El nivel especial es el de menos restricciones y está abierto únicamente a un pequeño grupo de instituciones; estas obtienen permiso para realizar pruebas en sistemas críticos para la seguridad, como redes eléctricas, sistemas de vuelo de aviación e infraestructuras de transferencias interbancarias.

Anthropic verificará las credenciales de cada miembro participante junto con el gobierno de Estados Unidos, y los miembros actuales del Proyecto Glasswing serán incorporados a este nivel especial.

Fuente original

IT之家 AI

Notas sobre el contenido

La publicación original y los derechos pertenecen a la fuente.

Traducción automática · Consulte el original