Claude Mythos phát hiện 271 lỗ hổng của Firefox, người phòng thủ có hy vọng giành được lợi thế mang tính quyết định

MarketWhisper

Firefox安全漏洞

Mozilla Thứ Ba đã công bố rằng phiên bản sớm của mô hình AI Claude Mythos của Anthropic, trong giai đoạn thử nghiệm nội bộ, đã phát hiện 271 lỗ hổng bảo mật trong trình duyệt Firefox, và tất cả các lỗ hổng đã được vá trong tuần này. Khi vẫn đang trong trạng thái sửng sốt, Mozilla cũng cho biết kết quả cho thấy lĩnh vực an ninh mạng có thể đang xuất hiện một sự chuyển biến mang tính căn bản, và những người phòng thủ có thể sắp thu hẹp lợi thế mà các kẻ tấn công đã nắm giữ trong thời gian dài.

Từ 22 lên 271: bước nhảy vọt về năng lực bảo mật của Claude Mythos

Trước đó, Mozilla từng thử nghiệm một mô hình khác của Anthropic và phát hiện 22 lỗ hổng bảo mật nhạy cảm trong các phiên bản Firefox sớm hơn. Việc phát hiện 271 lỗ hổng lần này thể hiện một bước nhảy vọt về quy mô.

Mozilla nhấn mạnh rằng tất cả các lỗ hổng được hệ thống phát hiện “kể cả các nhà nghiên cứu con người hàng đầu” cũng có thể phát hiện được, và hiện tại các công cụ AI vẫn chưa tiết lộ các kiểu lỗ hổng hoàn toàn mới mà con người không thể hiểu. Lợi thế cốt lõi của nó nằm ở việc đẩy nhanh đáng kể quy trình này, cho phép các nhà phát triển nhanh chóng nhận diện lỗ hổng trước khi kẻ tấn công khai thác.

Claude Mythos được phát hành vào tháng 3 năm 2026. Đây là mô hình tiên tiến nhất hiện tại của Anthropic, và tài liệu nội bộ của công ty mô tả nó là một mô hình thế hệ mới vượt qua dòng Opus trước đó. Trong các bài kiểm tra trước khi phát hành, mô hình đã phát hiện hàng ngàn lỗ hổng trước đó chưa từng biết trong các hệ điều hành chính và trình duyệt web.

Kế hoạch Glasswing: lý do kiểm soát chặt chẽ quyền truy cập

Anthropic cung cấp quyền truy cập hạn chế vào Claude Mythos thông qua “Kế hoạch Glasswing” (Project Glasswing). Hiện chỉ có các tổ chức được phép sử dụng giới hạn ở một số công ty công nghệ được thông qua như Amazon, Apple, Microsoft…, và phạm vi sử dụng chỉ giới hạn ở việc quét lỗ hổng phần mềm.

Bối cảnh của việc kiểm soát nghiêm ngặt này là: Viện Nghiên cứu An toàn AI của Anh đã phát hiện rằng Claude Mythos có thể tự động thực hiện các thao tác mạng phức tạp, bao gồm việc mô phỏng tấn công mạng doanh nghiệp nhiều giai đoạn mà không cần can thiệp của con người. Theo các nguồn tin am hiểu, dù chính quyền của Trump từng kêu gọi ngừng sử dụng công nghệ của Anthropic, Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) đã triển khai và chạy phiên bản xem trước của Claude Mythos trên mạng nội bộ mật.

Song kiếm: cùng năng lực cũng có thể tăng tốc tấn công mạng

Thành quả mà Mozilla phát hiện mang ý nghĩa sâu rộng cả hai mặt. Các nhà nghiên cứu an ninh cảnh báo rằng các hệ thống AI có khả năng phân tích mã ở quy mô lớn có thể tự động nhận diện các lỗ hổng khai thác trong những phần mềm được sử dụng rộng rãi. Nếu rơi vào tay kẻ xấu, điều đó sẽ gây ra mối đe dọa an ninh mạng chưa từng có đối với các công ty phần mềm và người dùng, đồng thời có thể dẫn đến sự ra đời của một thế hệ hình thái mới của các cuộc tấn công mạng tự động.

Câu hỏi thường gặp

271 lỗ hổng mà Claude Mythos tìm được trên Firefox là loại vấn đề gì?

Theo phần giải thích của Mozilla, đây là các lỗ hổng bảo mật thực sự, “kể cả các nhà nghiên cứu con người hàng đầu” cũng có thể phát hiện được. Mozilla cho biết hiện tại các công cụ AI vẫn chưa tiết lộ các kiểu lỗ hổng hoàn toàn mới mà con người không thể hiểu, nhưng điểm mạnh của nó nằm ở tốc độ quét hệ thống quy mô lớn vượt xa so với việc kiểm tra thủ công, và tất cả các vấn đề đã được hoàn tất sửa trong tuần này.

Kế hoạch Glasswing nhằm mục đích gì, những tổ chức nào được sử dụng Claude Mythos?

Kế hoạch Glasswing là chương trình truy cập có kiểm soát do Anthropic thiết lập. Hiện chỉ cho phép các công ty công nghệ cụ thể đã thông qua như Amazon, Apple, Microsoft… được sử dụng hạn chế Claude Mythos, với mục đích là quét lỗ hổng bảo mật phần mềm. Hạn chế này phản ánh mức độ thận trọng cao của Anthropic trước rủi ro sử dụng hai mặt của mô hình.

Phát hiện lần này có ý nghĩa sâu rộng như thế nào đối với toàn ngành an ninh mạng?

Mozilla cho biết sự xuất hiện của các công cụ AI có thể lần đầu tiên mang lại cho những người phòng thủ cơ hội thu hẹp lợi thế mà các kẻ tấn công đã có trong thời gian dài, đạt được “chiến thắng mang tính quyết định”. Tuy nhiên, các nhà nghiên cứu đồng thời cảnh báo rằng cùng năng lực đó cũng có thể bị kẻ tấn công khai thác, làm tăng quy mô và hiệu suất của các cuộc tấn công mạng tự động. Vì vậy, việc kiểm soát quyền truy cập đối với các công cụ an toàn AI là vô cùng quan trọng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

OpenAI Ra Mắt GPT-5.5, Được Thiết Kế Cho Nhiệm Vụ Agent và Quy Trình Phức Tạp

Tin tức từ Gate, ngày 24 tháng 4 — OpenAI đã chính thức phát hành GPT-5.5, một mô hình AI thế hệ tiếp theo được thiết kế để xử lý các mục tiêu phức tạp, tích hợp công cụ, tự kiểm chứng và hoàn thành các tác vụ theo nhiều bước. Mô hình nổi bật trong việc viết mã và gỡ lỗi, nghiên cứu trực tuyến, phân tích dữ liệu, tạo tài liệu

GateNews12phút trước

Kết quả tài chính của Intel vượt kỳ vọng, nhu cầu AI thúc đẩy CPU đảo chiều, sau khi Chen Liwu tiếp quản, INTC đã tăng gấp 3 lần

Doanh thu theo quý của Intel đạt 13,6 tỷ USD, EPS 0,29; trong dự báo quý hai, giá trị trung bình là 14,3 tỷ USD, vượt xa kỳ vọng, biên lợi nhuận gộp 41%. Nhu cầu trung tâm dữ liệu AI thúc đẩy sự phục hồi của CPU, các máy chủ như Xeon được săn đón. Trần Lập Vũ dẫn dắt quá trình chuyển đổi, IFS quý đầu đạt 5,4 tỷ USD, tăng 16%, các khách hàng bên ngoài như Tesla quan tâm Terafab sử dụng công nghệ của Intel. Sau giờ giao dịch, giá cổ phiếu tăng khoảng 20%, lập kỷ lục cao nhất lịch sử, kể từ năm ngoái đã tăng gần 3 lần.

ChainNewsAbmedia24phút trước

Cognition AI Huy động vốn với mức định giá $25B trong các cuộc đàm phán giai đoạn đầu

Tin tức từ Gate, ngày 24 tháng 4 — Cognition AI, một startup lập trình dựa trên AI, đang trong giai đoạn đàm phán ban đầu cho một vòng gọi vốn mới, dự kiến sẽ nâng định giá của công ty lên hơn gấp đôi lên $25 tỷ USD, theo các nguồn tin nắm được vấn đề. Công ty nhắm tới việc huy động hàng trăm triệu đô la hoặc hơn nữa khi nhu cầu đối với công nghệ AI tạo sinh trong phát triển phần mềm tiếp tục tăng.

GateNews1giờ trước

Anthropic Xác Định Ba Thay Đổi Ở Lớp Sản Phẩm Dẫn Tới Suy Giảm Chất Lượng Claude Code, Không Phải Lỗi Từ Mô Hình

Tin Cổng, ngày 23 tháng 4 — Nhóm kỹ thuật của Anthropic đã xác nhận rằng sự suy giảm chất lượng của Claude Code được người dùng báo cáo trong tháng qua bắt nguồn từ ba thay đổi độc lập ở lớp sản phẩm, không phải từ vấn đề API hay từ mô hình nền tảng. Ba vấn đề này đã được khắc phục lần lượt vào ngày 7 tháng 4, ngày 10 tháng 4 và A

GateNews2giờ trước

Tập đoàn NEC trở thành đối tác toàn cầu đầu tiên của Anthropic tại Nhật Bản

NEC 宣 bố trở thành đối tác hợp tác toàn cầu đầu tiên của Anthropic tại Nhật Bản, cả hai sẽ phát triển các giải pháp AI an toàn và có hiểu biết chuyên ngành cho các ngành được quản lý chặt chẽ như tài chính, sản xuất và chính quyền địa phương, đồng thời tích hợp dòng Claude vào NEC BluStellar, tập trung vào chuyển đổi quản lý dựa trên dữ liệu và trải nghiệm khách hàng. Đồng thời, đưa Claude Cowork và tích hợp SOC để nâng cao khả năng phòng vệ an ninh mạng. Để xác minh hiệu quả, NEC khởi động kế hoạch Khách hàng số 0 để thử nghiệm toàn diện AI agent nội bộ, và lên kế hoạch triển khai Claude trên phạm vi toàn cầu, xây dựng CoE kỹ sư AI gốc có quy mô lớn nhất tại Nhật Bản.

ChainNewsAbmedia4giờ trước

Vụ xâm phạm bảo mật của Vercel mở rộng đến hàng trăm người dùng; các nhà phát triển AI có nguy cơ cao hơn

Thông báo Gate News, ngày 23 tháng 4 — Vercel cho biết vào ngày 19 tháng 4 rằng sự cố bảo mật của hãng, ban đầu được mô tả là ảnh hưởng đến "một nhóm khách hàng giới hạn," đã mở rộng sang một cộng đồng nhà phát triển rộng lớn hơn nhiều, đặc biệt là những người đang xây dựng các quy trình làm việc tác nhân AI. Cuộc tấn công có thể ảnh hưởng đến hàng trăm người dùng

GateNews5giờ trước
Bình luận
0/400
Không có bình luận