La empresa de seguridad en IA Depthfirst descubrió varias vulnerabilidades clave en Internet, y afirmó que el costo es solo una décima parte de Mythos de Anthropic

robot
Generación de resúmenes en curso

BlockBeats Noticias, 12 de mayo, la startup de ciberseguridad AI Depthfirst anunció que su modelo de detección de vulnerabilidades de IA desarrollado internamente descubrió varias vulnerabilidades de alta peligrosidad que fueron omitidas por Mythos de Anthropic, y afirmó que el costo total es solo una décima parte del de este último. El CEO de Depthfirst, Qasim Mithani, indicó que, mediante la optimización de la arquitectura del modelo para tareas específicas, se puede lograr “completar el trabajo que Mythos requiere con 1,000 dólares por solo 100 dólares”.

Depthfirst también lanzó un nuevo programa llamado “Iniciativa de Defensa Abierta”, que ofrecerá un total de 5 millones de dólares para abrir su herramienta de detección de vulnerabilidades de IA a empresas y desarrolladores de código abierto, para detectar problemas de seguridad en el código.

El artículo menciona que una vulnerabilidad clave descubierta por Depthfirst existe en el servidor web NGINX, uno de los más utilizados en todo el mundo, y que esta vulnerabilidad ha existido desde 2008, lo que teóricamente podría afectar a una gran cantidad de sitios web en Internet. Actualmente, F5 Networks, responsable del mantenimiento de NGINX, espera publicar un parche esta semana.

Además, Depthfirst reveló que también descubrió vulnerabilidades de alta peligrosidad en el sistema Linux, que podrían ser utilizadas para ejecutar código malicioso de forma remota, y que aún no han sido corregidas. Su modelo también detectó varios problemas de seguridad en el navegador Google Chrome y en el marco multimedia de código abierto FFmpeg, de los cuales Google ya ha corregido las vulnerabilidades relacionadas con Chrome.

El informe señala que, con la aceleración en la detección de vulnerabilidades por parte de la IA, la industria de la ciberseguridad está entrando en una fase de “IA en ataque y defensa simultáneos”. Anteriormente, Anthropic reveló que su modelo Claude fue utilizado por hackers chinos para ataques cibernéticos, y esta semana Google advirtió que las organizaciones criminales ya están comenzando a usar IA para desarrollar herramientas de ataque de “zero-day”.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado