19 พ.ค. เวลา 03:34 • วิทยาศาสตร์ & เทคโนโลยี

Cloudflare ทดสอบ Claude Mythos แนวโน้มการแพตช์ช่องโหว่เหลือ 2 ชม

โดย
Cloudflare รายงานผลการทดสอบ Claude Mythos โมเดลความปลอดภัย AI ระดับสูงสุดของ Anthropic ที่สามารถเชื่อมโยงช่องโหว่ระดับต่ำหลายจุดเข้าเป็นการโจมตีระดับสูง และเขียน Proof-of-Concept เพื่อยืนยันการโจมตีได้จริง
  • ​ความสามารถของ Mythos
- วิเคราะห์ช่องโหว่ระดับต่ำ -> เชื่อมร้อย -> เป็นการโจมตีขั้นสูง
- สร้าง PoC (ทดสอบการโจมตี) ได้ในตัว
- ทำให้วงจรการแพตช์สั้นลง (บางทีม Cloudflare ตั้ง SLA ไว้ที่ 2 ชั่วโมง)
  • ​ข้อจำกัด
- ไม่ใช่ซอฟต์แวร์ทุกตัวสามารถแพตช์ได้เร็วขนาดนั้น (บางระบบต้องใช้เวลาทดสอบนาน)
- แนวทางแก้: แยกผลกระทบของแต่ละช่องโหว่ไม่ให้กระทบส่วนอื่น (isolation)
  • ​ผลทดสอบจาก XBOW
- Mythos เหนือกว่าโมเดลอื่นจริง แต่เหนือกว่า GPT-5.5 ไม่มาก
- บางกรณี GPT-5.5 เหนือกว่าเล็กน้อย
- เมื่อคิดถึงงบประมาณที่เท่ากันกลับพบว่า GPT-5.5 สามารถสแกนโค้ดได้มากกว่า → คุ้มค่ากว่า
✏️ Shoper Gamer
Credit :
👇
  • ​https://www.blognone.com/node/150594
  • ​https://blog.cloudflare.com/cyber-frontier-models/
  • ​https://xbow.com/blog/mythos-offensive-security-xbow-evaluation
โฆษณา