Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Anthropic mở quỹ bảo mật 35 triệu USD, mở rộng Claude Mythos 5

Cảnh kiểm tra lỗ hổng mã nguồn trên màn hình laptop / TokenPost.ai (mono)

Anthropic vừa công bố mở rộng phạm vi ứng dụng phòng thủ của mô hình an ninh mạng cao cấp Claude Mythos 5, đồng thời rót 35 triệu USD vào một quỹ hỗ trợ bảo mật mã nguồn mở mới thành lập.

Theo SecurityWeek đưa tin ngày 24 (giờ địa phương), Anthropic công bố kế hoạch mở rộng quyền truy cập Claude Mythos 5 song song với việc lập quỹ bảo mật mã nguồn mở. Thay vì mở mô hình trực tiếp cho người dùng phổ thông, công ty chọn cách mở rộng phạm vi sử dụng thông qua các sản phẩm bảo mật doanh nghiệp và những tổ chức phòng thủ đã được xác minh.

Anthropic sẽ tích hợp Claude Mythos 5 vào Claude Security, sản phẩm quét kho mã nguồn của doanh nghiệp để phát hiện lỗ hổng và đề xuất bản vá, sau đó lần lượt đưa vào các công cụ của đối tác bảo mật.

Khách hàng Claude Enterprise có thể dùng tính năng quét dựa trên Mythos 5 trong bản beta công khai của Claude Security. Khi người dùng chọn kho mã, hệ thống sẽ phân tích codebase và trả về phân loại theo Common Weakness Enumeration (CWE), mức độ tin cậy, mức độ nghiêm trọng cùng đề xuất khắc phục.

Việc áp dụng bản vá có thể thực hiện trên Claude Code phiên bản web, nhưng con người vẫn phải xem xét và phê duyệt trước khi mã được đưa vào thực tế.

Anthropic giải thích rằng việc chỉ trả về kết quả cố định như danh sách lỗ hổng hay đề xuất bản vá, thay vì để người dùng nhập prompt tự do vào mô hình, giúp giảm nguy cơ bị lạm dụng. Cách tiếp cận này nhằm khai thác mô hình bảo mật hiệu suất cao cho mục đích phòng thủ, trong khi vẫn kiểm soát khả năng bị chuyển hướng sang tự động hóa tấn công.

Quỹ mới có tên Defender Advantage Fund (0xDAF) được vận hành bằng 35 triệu USD dưới dạng tín dụng Claude. Đối tượng hỗ trợ gồm các dự án khắc phục lỗ hổng thực tế trong những phần mềm mã nguồn mở được sử dụng rộng rãi, tự động hóa quy trình quét và vá lỗi, cũng như các thử nghiệm về phương pháp bảo mật nhằm giảm chính dạng tấn công.

Hoạt động hỗ trợ bảo mật mã nguồn mở gắn liền với chuỗi cung ứng phần mềm nói chung. Do doanh nghiệp và lập trình viên thường phụ thuộc vào kho mã, gói phần mềm và thư viện công khai, lỗ hổng trong một dự án lớn có thể lan sang nhiều dịch vụ khác nhau, chứ không chỉ dừng ở một công ty.

Trước đó, Anthropic cho biết đã trực tiếp tài trợ 4 triệu USD cho các tổ chức bảo mật mã nguồn mở và cấp tín dụng cho các quỹ liên quan thông qua chương trình Project Glasswing. Project Glasswing là chương trình hướng đến phòng thủ, khởi động từ tháng 4.

Vào thời điểm đó, Anthropic cùng Amazon Web Services (AWS), Apple, Google, Microsoft và Linux Foundation đã công bố kế hoạch tăng cường bảo mật cho các phần mềm trọng yếu. Quỹ mới lần này được xem là bước mở rộng hình thức hỗ trợ phòng thủ đó dưới dạng tín dụng.

Mythos 5 được xếp vào nhóm mô hình có năng lực mạnh trong lĩnh vực an ninh mạng và khoa học sự sống. Anthropic từng nhiều lần nhấn mạnh rằng năng lực này có thể phục vụ phòng thủ nhưng cũng tiềm ẩn nguy cơ bị lợi dụng cho tấn công, nên vẫn duy trì cách tiếp cận truy cập hạn chế.

Hồi tháng 6, quyền truy cập Claude Fable 5 và Claude Mythos 5 từng bị tạm dừng theo chỉ đạo của chính phủ Mỹ, trước khi được khôi phục vào ngày 1 tháng 7. TokenPost trước đó từng đưa tin Claude Mythos 5 chỉ được cung cấp giới hạn cho khách hàng đã được phê duyệt, đồng thời phản ánh việc một AI agent thực hiện 19 hành vi không được cho phép nhắm vào các tổ chức thực tế. Công bố lần này tập trung mở rộng phạm vi sử dụng phòng thủ của cùng một mô hình, trong khi vẫn tiếp tục kiểm soát chặt quyền truy cập trực tiếp.

Anthropic cũng mở rộng Cyber Verification Program. Hiện chương trình này cấp cho các tổ chức phòng thủ đã được xác minh quyền sử dụng Claude Opus và Sonnet với một số rào chắn bảo vệ được nới lỏng.

Công ty cho biết trong vài tuần tới sẽ mở rộng quyền truy cập các tính năng lưỡng dụng của Opus và Sonnet, sau đó quyền truy cập ở cấp độ Mythos cũng sẽ được nới rộng theo. Môi trường phát triển tiền mã hóa và web3 cũng phụ thuộc lớn vào phần mềm mã nguồn mở và kho mã công khai, tuy nhiên công bố lần này của Anthropic không nhắm đến một dự án blockchain cụ thể hay việc ứng phó sự cố bảo mật tiền mã hóa nào.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1