A Anthropic e a OpenAI reforçam a segurança à medida que os modelos de IA demonstram capacidade avançada de invasão

Fonte Cryptopolitan

As empresas de inteligência artificial Anthropic e OpenAI estão tomando medidas sérias para lidar com os crescentes riscos associados a seus produtos. A empresa de Altman lançou modelos exclusivos para especialistas, visando auxiliar na defesa de sistemas vulneráveis, enquanto a Anthropic agora exige verificação de identidade para que os usuários possam acessar determinadas funções. 

Quando os modelos de IA foram inicialmente disponibilizados ao público, eles foram usados para transformar texto em arte no estilo Ghibli e para escrever listas de compras, mas a inteligência artificial rapidamente se tornou uma preocupação de segurança nacional. 

Por que a Anthropic está pedindo minha carteira de motorista?

Hackers já estão usando IA para burlar sistemas de defesa, forçando a Anthropic a implementar um processo obrigatório dent . Agora, os usuários precisam de um documento de identidade físico emitido pelo governo (passaporte ou carteira de motorista) e uma selfie para usar determinadas funções.

A Persona, parceira da empresa, é responsável pelo gerenciamento dos dados. A Anthropic esclareceu que não utilizará os dados de identidade dos usuários dent treinar seus modelos de IA. A empresa também esclareceu que a verificação é necessária para “prevenir abusos, aplicar nossas políticas de uso e cumprir obrigações legais”.

Se um usuário falhar no teste ou tentar usar o sistema de um local não suportado, sua conta poderá ser banida.

A repentina repressão se deve à admissão da Anthropic de que seu novo modelo, Claude Mythos Preview, é assustadoramente bom em invadir sistemas. 

Em uma postagem no blog divulgada juntamente com a notícia da verificação, a empresa afirmou que o Mythos Preview é "capaz de identificar dent explorar vulnerabilidades de dia zero em todos os principais sistemas operacionais e navegadores da web, quando instruído a fazê-lo por um usuário".

Engenheiros da Anthropic, sem nenhum treinamento formal em segurança, pediram à Mythos para encontrar vulnerabilidades de execução remota de código durante a noite. Segundo a empresa, eles “acordaram na manhã seguinte com um exploit completo e funcional”

Os novos modelos de IA são realmente perigosos?

O Instituto de Segurança de IA do Reino Unido (AISI) publicou uma avaliação confirmando que o Mythos representa um "avanço" nas capacidades cibernéticas.

A publicação interna do blog da Anthropic fornece os detalhes mais alarmantes sobre as capacidades do modelo. O Mythos, após receber o comando inicial, encontrou uma falha de segurança de 27 anos no OpenBSD, um sistema operacional conhecido por sua segurança. 

A Mythos também descobriu um bug de 16 anos no FFmpeg, uma ferramenta de vídeo usada por quase todos os principais serviços. A ferramenta foi testada com milhões de entradas aleatórias em uma técnica chamada fuzzing, mas a Mythos encontrou uma vulnerabilidade no codec H.264 que data de um commit de 2003. 

Além disso, a Mythos descobriu uma vulnerabilidade de 17 anos no servidor NFS do FreeBSD e criou um exploit que permite que qualquer usuário não autenticado na internet obtenha acesso root completo ao servidor. 

A empresa confirmou que o Mythos Preview "dente explorou essa vulnerabilidade de forma totalmente autônoma". Todo o processo custou menos de US$ 2.000, considerando o preço da API, e levou menos de um dia.

A Mythos encontrou vulnerabilidades em todos os principais navegadores da web. Em um dos casos, desenvolveu um exploit para navegador que encadeava quatro vulnerabilidades, incluindo um ataque de heap spray JIT, para escapar tanto do sandbox de renderização do navegador quanto do sandbox do sistema operacional. 

A Anthropic descobriu “milhares de vulnerabilidades adicionais de alta e crítica gravidade” em softwares de código aberto e proprietário. Mais de 99% desses bugs ainda não foram corrigidos. 

A abordagem da OpenAI aos riscos de segurança 

Apesar desses problemas, a OpenAI anunciou o lançamento do GPT-5.4-Cyber , que, ao contrário dos modelos padrão que se recusam a ajudar em ataques cibernéticos por motivos de segurança, "reduz o limite de recusa para trabalhos legítimos de segurança cibernética".

O GPT-5.4-Cyber consegue analisar software compilado sem acesso ao código-fonte para detectar malware e vulnerabilidades, mas o acesso é restrito ao programa "Trusted Access for Cyber" (TAC) da OpenAI. Somente especialistas em cibersegurança, pesquisadores e organizações que defendem sistemas críticos, devidamente selecionados, podem utilizá-lo.

O Projeto Glasswing da Anthropic também concede acesso limitado a profissionais de segurança em empresas como Amazon ($AMZN), Apple ($AAPL) e Google ($GOOGL) para corrigir infraestruturas críticas antes que invasores possam explorá-las. 

Entretanto, a Anthropic sugere instalar as atualizações de segurança imediatamente, em vez de mensalmente.

Suas chaves, seu cartão. Gaste sem abrir mão da custódia e ganhe mais de 8% de rendimento sobre seu saldo com o Ether.fi Cash .

Isenção de responsabilidade: Apenas para fins informativos. O desempenho passado não é indicativo de resultados futuros.
placeholder
O ouro recua após atingir a maior alta em quatro semanas, à medida que os riscos no Estreito de Ormuz amenizam a desvalorização do dólarO ouro (XAU/USD) atingiu uma alta de quase quatro semanas durante o pregão asiático desta quarta-feira, embora não tenha havido continuidade nas compras e, atualmente, seja negociado logo abaixo do nível de US$ 4.850, praticamente inalterado no dia.
Autor  FXStreet
13 horas atrás
O ouro (XAU/USD) atingiu uma alta de quase quatro semanas durante o pregão asiático desta quarta-feira, embora não tenha havido continuidade nas compras e, atualmente, seja negociado logo abaixo do nível de US$ 4.850, praticamente inalterado no dia.
placeholder
Scott Bessent pede cautela nos cortes de juros, já que a guerra com o Irã complica as perspectivas do Federal ReserveScott Bessent afirmou que o Federal Reserve não precisa se apressar em cortar as taxas de juros, mesmo que elas ainda possam ser reduzidas posteriormente. Em um discurso proferido na segunda-feira no Semafor World Economy, em Washington, D.C., o Secretário do Tesouro dos EUA disse que a guerra no Irã adicionou muita incerteza para que o banco central aja rapidamente. Bessent disse: “Será que […]
Autor  Cryptopolitan
17 horas atrás
Scott Bessent afirmou que o Federal Reserve não precisa se apressar em cortar as taxas de juros, mesmo que elas ainda possam ser reduzidas posteriormente. Em um discurso proferido na segunda-feira no Semafor World Economy, em Washington, D.C., o Secretário do Tesouro dos EUA disse que a guerra no Irã adicionou muita incerteza para que o banco central aja rapidamente. Bessent disse: “Será que […]
placeholder
A Rússia deve lucrar inesperadamente com a arrecadação de impostos sobre o petróleo, já que a interrupção no Estreito de Ormuz elevou os preços acima de US$ 100A Rússia está prestes a receber mais um gigantesco pagamento de impostos sobre o petróleo em abril, à medida que a guerra no Oriente Médio iniciada por Trump e Israel impulsiona os preços do petróleo bruto globalmente e aumenta a demanda por barris russos. Nos primeiros 13 dias de abril, o preço médio do barril foi de US$ 106,30, um aumento de 42% em relação a março, segundo dados da Argus Media […]
Autor  Cryptopolitan
17 horas atrás
A Rússia está prestes a receber mais um gigantesco pagamento de impostos sobre o petróleo em abril, à medida que a guerra no Oriente Médio iniciada por Trump e Israel impulsiona os preços do petróleo bruto globalmente e aumenta a demanda por barris russos. Nos primeiros 13 dias de abril, o preço médio do barril foi de US$ 106,30, um aumento de 42% em relação a março, segundo dados da Argus Media […]
placeholder
O Banco Europeu para a Reconstrução e o Desenvolvimento alerta que a guerra com o Irã pode desencadear um grande choque econômico na EuropaSe a guerra no Irã se prolongar, isso terá um “impacto sério” na economia, especialmente na Europa, de acordo com o chefe de um importante banco de desenvolvimento regional. O alerta surge em meio aos preparativos para flexibilizar as regras de auxílio estatal na UE como medida para ajudar os membros a lidar com a crise energética causada pela guerra
Autor  Cryptopolitan
17 horas atrás
Se a guerra no Irã se prolongar, isso terá um “impacto sério” na economia, especialmente na Europa, de acordo com o chefe de um importante banco de desenvolvimento regional. O alerta surge em meio aos preparativos para flexibilizar as regras de auxílio estatal na UE como medida para ajudar os membros a lidar com a crise energética causada pela guerra
placeholder
Projeto de lei sobre stablecoins elimina imposto sobre pagamentos do dia a dia se o valor da moeda permanecer próximo à paridade com o dólar americanoO tratamento tributário das stablecoins nos EUA está no centro de uma nova iniciativa legislativa para isentar de impostos as transações diárias qualificadas envolvendo stablecoins de pagamento regulamentadas. A versão mais recente do PARITY Act impediria o reconhecimento de ganhos ou perdas em certas vendas de stablecoins, a menos que o custo de aquisição do contribuinte seja inferior a 99% do valor de resgate do token, […]
Autor  Cryptopolitan
17 horas atrás
O tratamento tributário das stablecoins nos EUA está no centro de uma nova iniciativa legislativa para isentar de impostos as transações diárias qualificadas envolvendo stablecoins de pagamento regulamentadas. A versão mais recente do PARITY Act impediria o reconhecimento de ganhos ou perdas em certas vendas de stablecoins, a menos que o custo de aquisição do contribuinte seja inferior a 99% do valor de resgate do token, […]
goTop
quote