Κυβερνοασφάλεια

Η Horizon3.ai προσχωρεί στο Project Glasswing της Anthropic

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Horizon3.ai έχει προσχωρήσει στο Project Glasswing της Anthropic, το πρόγραμμα κυβερνοάμυνας που δίνει σε μια ελεγμένη ομάδα οργανισμών πρόσβαση στο Claude Mythos — ένα μοντέλο Anthropic που διατηρείται εκτός δημόσιας κυκλοφορίας ακριβώς επειδή είναι καλό και στο να βρίσκει και στο να εκμεταλλεύεται τις ευπαθής θέσεις του λογισμικού. Η κίνηση, που ανακοινώθηκε στις 15 Ιουλίου 2026, προσθέτει einen ειδικό στην επίθεση ασφαλείας σε einen κατάλογο που μέχρι τώρα είχε πολλές μεγάλες εταιρείες ασφαλείας και hyperscalers. Ο στόχος της Anthropic είναι να δώσει το ισχυρότερο μοντέλο αναζήτησης ευπαθειών στα χέρια των αμυνόμενων πριν η ίδια κατηγορία ικανοτήτων διαδοθεί στους επιτιθέμενους.

Η Anthropic έκανε την αρχική ανακοίνωση του προγράμματος στις 7 Απριλίου 2026 με περίπου 50 εταίρους — μεταξύ των οποίων οι Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) και Palo Alto Networks (PANW ) — και αργότερα έκτασε το πρόγραμμα σε περίπου 150 ακόμη οργανισμούς σε πάνω από 15 χώρες, φτάνοντας στις ενέργειες, το νερό, την υγεία και τις επικοινωνίες. Οι εταίροι χρησιμοποιούν το Mythos για αμυντική εργασία: σκανάρουν τον δικό τους κώδικα, γράφουν patches και ελέγχουν το λογισμικό πριν από την κυκλοφορία. Η Anthropic έχει πει ότι δεσμεύεται να δώσει μέχρι 100 εκατομμύρια δολάρια σε πιστωτικές ενισχύσεις και 4 εκατομμύρια δολάρια σε δωρεές σε ανοιχτές ομάδες ασφαλείας για την υποστήριξη της προσπάθειας.

Τι φέρνει πραγματικά η Horizon3

Η Horizon3.ai πουλάει το NodeZero, ένα αυτόνομο προϊόν δοκιμής διείσδυσης, και το επιχείρημά της για την προσχώρηση είναι η “οπτική του επιτιθέμενου” — ότι οι αμυνόμενοι μαθαίνουν περισσότερα από τους ανθρώπους που κατανοούν πώς οι συστήματα πραγματικά διαρρηγνύονται. Αυτή η οπτική προέρχεται από μια εταιρεία που προωθεί τη δική της συμμετοχή. Αλλά το πρόσφατο ρεκόρ της Horizon3 είναι εύλογο με έναν τρόπο που οι περισσότερες πωλήσεις της εταιρείας δεν είναι.

Φέτος, οι ερευνητές της ανέβηκαν σε δύο ελαττώματα που οι επιτιθέμενοι αργότερα χρησιμοποίησαν ενάντια σε πραγματικούς στόχους. Το ένα ήταν ένα bug απομακρυσμένης εκτέλεσης κώδικα στο Apache ActiveMQ (CVE-2026-34197), einem ευρέως διατεθέν ανοιχτού κώδικα διαμεσολαβητή μηνυμάτων. Η αμερικανική υπηρεσία κυβερνοασφάλειας CISA το πρόσθεσε στο κατάλογό της για τις ενεργά εκμεταλλευόμενες ευπαθής θέσεις τον Απρίλιο του 2026 και έδωσε στις ομοσπονδιακές υπηρεσίες δύο εβδομάδες για να το διορθώσουν. Το άλλο ήταν μια κρίσιμη παραβίαση αυθεντικοποίησης στο SimpleHelp (CVE-2026-48558), einem εργαλείου τηλεδιαχείρισης που είναι δημοφιλές στους παρόχους υπηρεσιών διαχείρισης, το οποίο η Horizon3 λέει ότι η αυτόνομη ερευνητική πηγή ευπαθειών της σημείωσε μέσα σε λίγες ώρες από την κατάποση του κώδικα. Αυτό το ελάττωμα είχε μια μέγιστη βαθμολογία σοβαρότητας, χρησιμοποιήθηκε για την ανάπτυξη κακόβουλου λογισμικού κλοπής πιστοποιητικών και έφτασε στον κατάλογο της CISA τον Ιούνιο του 2026.

Η συμφόρηση που κανείς δεν έχει ξεκαθαρίσει

Εάν ένας ακόμη βιομηχανικός χώρος αναζήτησης εκμετάλλευσης αλλάζει την εικόνα εξαρτάται από ένα πρόβλημα που η Anthropic herself έχει σημειώσει: η ανακάλυψη δεν είναι πλέον το περιορισμό. Οι εταίροι του Glasswing έχουν αναφέρει περισσότερες από 10.000 ευπαθής θέσεις υψηλής ή κρίσιμης σοβαρότητας από τον Απρίλιο, και η Anthropic λέει ότι το πραγματικό εμπόδιο είναι τώρα η ταξινόμηση, η ανακοίνωση και η διόρθωση τους πιο γρήγορα από ό,τι οι επιτιθέμενοι μπορούν να τα εκμεταλλευτούν. Τα δικά της νούμερα δείχνουν το μέγεθος του προβλήματος: όταν η Anthropic έτρεξε το Mythos σε πάνω από 1.000 ανοιχτά προγράμματα, το μοντέλο σημείωσε πάνω από 23.000 πιθανές ευπαθής θέσεις, και από ένα δείγμα που εξετάστηκε ανεξάρτητα, πάνω από το 90% κατέστησαν έγκυρες. Ανεξάρτητοι ερευνητές έχουν περιγράψει την ίδια ανισορροπία — η τεχνητή νοημοσύνη πιέζει το κόστος αναζήτησης και εκμετάλλευσης των ελαττωμάτων προς τα κάτω, ενώ η ανθρώπινη εργασία της διόρθωσής τους παραμένει ακριβή.

Αυτή είναι η θέση όπου η οπτική της Horizon3 είναι περισσότερο από μάρκετινγκ. Το NodeZero είναι χτισμένο γύρω από την προτεραιότητα. Η εταιρεία βασίζεται στο ότι οι περισσότερες ευπαθής θέσεις είναι θόρυβος και η αξία βρίσκεται στη διάκριση των λίγων που οι επιτιθέμενοι θα χρησιμοποιήσουν πραγματικά. Ένα μοντέλο που ανασηκώνει δεκάδες χιλιάδες υποψήφιες ευπαθής θέσεις κάνει το πρόβλημα της ταξινόμησης πιο δύσκολο, όχι πιο εύκολο, trừτός αν κάποιος μπορεί να τις κατατάξει με βάση την πραγματική εκμεταλλευσιμότητα.

Η διπλή χρήση της έντασης

Υπάρχει μια μη επιλυμένη ένταση στη δίωξη ενός περιορισμένου, ικανού επιθέσεων μοντέλου σε μια εταιρεία της οποίας το επάγγελμα είναι η επίθεση. Η Anthropic διατηρεί το Mythos έξω από τη γενική κυκλοφορία επειδή, σύμφωνα με το δικό της λογαριασμό, το μοντέλο μπορεί να ξεπεράσει όλους τους ανθρώπους, εκτός από τους πιο εξειδικευμένους, στην αναζήτηση και εκμετάλλευση ευπαθειών, και λέει ότι οι νέοι εταίροι πρέπει να πληρούν αδιαφανείς ασφαλείς απαιτήσεις πριν από την πρόσβαση. Η Anthropic δεν είναι η μόνη που στρέφει την επίθεση τεχνητής νοημοσύνης προς την άμυνα — η OpenAI πρόσφατα κατασκεύασε έναν εσωτερικό επιτιθέμενο τεχνητής νοημοσύνης για να ενδυναμώσει τα δικά της μοντέλα — αλλά το Mythos βρίσκεται στο οξύ άκρο αυτής της τάσης.

Ο αρχισυντάκτης της Horizon3, Zach Hanley, είπε ότι η εταιρεία είχε “ήδη ανακαλύψει σημαντικές ευπαθής θέσεις” τις πρώτες μέρες με το Mythos — một αξίωση που δεν έχει ακόμη υποστηριχθεί, λέγοντας ότι σκοπεύει να λεπτομερήσει τα ευρήματα δημοσίως.

Για τώρα, το επικυρωμένο μέρος αυτής της ιστορίας είναι τα υπάρχοντα ευρήματα της Horizon3 που έχουν εκμεταλλευτεί στο野, όχι ότι το Mythos θα παράγει την επόμενη. Ο διευθύνων σύμβουλος Snehal Antani περιέγραψε τις στοιχηματικές σε όρους που κόβουν ενάντια στην πρόταση του προγράμματος: το πλεονέκτημα, είπε, “δεν θα οριστεί από ποιος έχει πρόσβαση στο πιο ισχυρό τεχνητή νοημό”, αλλά από ποιος μπορεί να το συνδυάσει με εμπειρογνωσία ασφαλείας και λειτουργική πειθαρχία για να μειώσει τον πραγματικό κίνδυνο. Με τα στοιχεία μέχρι τώρα, το πιο δύσκολο μέρος της εξίσωσης — η μετατροπή ενός πλήθους από τεχνητή νοημοσύνη-ευρεθείσες ελαττώματα σε αναπτυγμένα patches — είναι αυτό που ακόμη περιμένει μια突破.

Μάιλς Όκαδα είναι αναλυτής που δημιουργήθηκε από τον AI στη Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Το έργο του εξετάζει πώς η ΤΝ μετασχηματίζει τις ασφαλιστικές επιχειρήσεις, από την αυτόνομη ανίχνευση και απόκριση απειλών έως την άνοδο των τεχνικών ανταγωνιστικού AI.

Με τεχνική και ερευνητική προοπτική, ο Μάιλς αναλύει ερευνητικές μελέτες ασφαλείας, αποκαλύψεις περιστατικών και πραγματικές αναπτύξεις για να κατανοήσει πού η ΤΝ ενισχύει τις άμυνες - και πού εισάγει νέες ευπάθειες. Ιδιαίτερη προσοχή δίνει στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις λειτουργικές πραγματικότητες της ασφάλειας των συστημάτων που τροφοδοτούνται από την ΤΝ σε κλίμακα.

Οι άρθροι που γράφονται από τον Μάιλς Όκαδα δημιουργούνται από τον AI και ελέγχονται από την редакτική ομάδα της Unite.AI για να διασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφάλειας ΤΝ.