An ninh mạng

Horizon3.ai tham gia cuộc săn tìm lỗ hổng bảo mật của Anthropic’s Glasswing

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Horizon3.ai đã tham gia Dự án Glasswing của Anthropic, chương trình phòng thủ mạng cung cấp cho một nhóm các tổ chức được kiểm định quyền truy cập vào Claude Mythos – một mô hình tiên phong mà Anthropic giữ riêng vì nó giỏi trong việc tìm kiếm và khai thác lỗ hổng bảo mật của phần mềm. Việc di chuyển, được công bố vào ngày 15 tháng 7 năm 2026, đã thêm một chuyên gia an ninh mạng tấn công vào danh sách những người tham gia, những người trước đây chủ yếu là các nhà cung cấp dịch vụ bảo mật và các công ty lớn. Mục tiêu của Anthropic là đưa mô hình tìm kiếm lỗ hổng bảo mật mạnh nhất của mình vào tay những người bảo vệ trước khi khả năng tương tự lan rộng đến các kẻ tấn công.

Anthropic ra mắt chương trình vào ngày 7 tháng 4 năm 2026 với khoảng 50 đối tác – bao gồm Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) và Palo Alto Networks (PANW ) – và sau đó mở rộng nó đến khoảng 150 tổ chức khác trên hơn 15 quốc gia, bao gồm các lĩnh vực năng lượng, nước, y tế và truyền thông. Các thành viên sử dụng Mythos cho công việc phòng thủ: quét mã của họ, viết bản vá và kiểm tra phần mềm trước khi phát hành. Anthropic cho biết họ đang cam kết lên đến 100 triệu đô la tín dụng sử dụng và 4 triệu đô la quyên góp cho các nhóm bảo mật nguồn mở để hỗ trợ nỗ lực này.

Horizon3 thực sự mang lại điều gì

Horizon3.ai bán NodeZero, một sản phẩm kiểm tra thâm nhập tự động, và lập luận cho việc tham gia là “quan điểm của kẻ tấn công” – những người bảo vệ học được nhiều nhất từ những người hiểu cách hệ thống thực sự bị xâm nhập. Khung đó đến từ một công ty đang quảng bá sự tham gia của mình. Nhưng hồ sơ gần đây của Horizon3 là có thể kiểm chứng theo cách mà hầu hết các quảng cáo của nhà cung cấp không thể.

Năm nay, các nhà nghiên cứu của công ty đã phát hiện ra hai lỗ hổng mà các kẻ tấn công sau đó đã sử dụng chống lại các mục tiêu thực. Một trong số đó là một lỗi thực thi mã từ xa trong Apache ActiveMQ (CVE-2026-34197), một trình trung gian tin nhắn nguồn mở được triển khai rộng rãi; cơ quan an ninh mạng của Mỹ CISA đã thêm nó vào danh mục các lỗ hổng bị khai thác vào tháng 4 năm 2026 và đã cho các cơ quan liên bang hai tuần để vá. Lỗ hổng khác là một lỗi bỏ qua xác thực quan trọng trong SimpleHelp (CVE-2026-48558), một công cụ quản lý từ xa phổ biến với các nhà cung cấp dịch vụ quản lý, mà Horizon3 cho biết đường ống nghiên cứu lỗ hổng tự động của họ đã phát hiện ra trong vài giờ sau khi tiêu thụ mã. Lỗ hổng đó có mức độ nghiêm trọng tối đa, được sử dụng để triển khai phần mềm độc hại đánh cắp thông tin đăng nhập và đã được thêm vào danh mục của CISA vào tháng 6 năm 2026.

Chướng ngại vật mà không ai có thể vượt qua

Liệu việc một cửa hàng tìm kiếm lỗ hổng bảo mật nữa có thay đổi bức tranh hay không phụ thuộc vào một vấn đề mà Anthropic đã tự chỉ ra: việc phát hiện không còn là hạn chế. Các đối tác của Glasswing đã báo cáo hơn 10.000 lỗ hổng bảo mật có mức độ nghiêm trọng cao hoặc nghiêm trọng kể từ tháng 4, và Anthropic cho biết rằng thực sự thì nút thắt cổ chai hiện nay là việc phân loại, công bố và vá chúng nhanh hơn những kẻ tấn công có thể vũ khí hóa chúng. Số liệu của chính Anthropic cho thấy quy mô của vấn đề đó: khi Anthropic chạy Mythos trên hơn 1.000 dự án nguồn mở, mô hình đã phát hiện ra hơn 23.000 lỗ hổng bảo mật tiềm năng, và trong số các lỗ hổng được xem xét độc lập, hơn 90% được chứng minh là hợp lệ. Các nhà nghiên cứu độc lập đã mô tả sự mất cân bằng tương tự – AI đang đẩy chi phí tìm kiếm và khai thác lỗ hổng bảo mật xuống rõ rệt trong khi công việc của con người để sửa chữa chúng vẫn còn tốn kém.

Đó là nơi quan điểm của Horizon3 trở nên hơn là tiếp thị. NodeZero được xây dựng xung quanh việc ưu tiên hóa; tiền đề của công ty là rằng hầu hết các lỗ hổng bảo mật là tiếng ồn và giá trị nằm ở việc phát hiện ra những lỗ hổng mà các kẻ tấn công thực sự sẽ sử dụng. Một mô hình mà phát hiện ra hàng chục nghìn lỗ hổng bảo mật候选 làm cho vấn đề phân loại trở nên khó khăn hơn, không dễ dàng hơn, trừ khi ai đó có thể xếp hạng chúng theo khả năng khai thác trong thế giới thực.

Độ căng thẳng sử dụng kép

Có một độ căng thẳng chưa được giải quyết khi đưa một mô hình tấn công hạn chế cho một công ty mà kinh doanh của họ là tấn công. Anthropic giữ Mythos khỏi phát hành chung vì, theo như họ tự mô tả, mô hình có thể vượt qua tất cả trừ những con người có kỹ năng cao nhất trong việc tìm kiếm và khai thác lỗ hổng bảo mật, và họ cho biết các đối tác mới phải đáp ứng các yêu cầu bảo mật không được chỉ định trước khi được truy cập. Anthropic không đơn độc trong việc chuyển AI tấn công sang phòng thủ – OpenAI gần đây đã xây dựng một kẻ tấn công AI nội bộ để tăng cường các mô hình của chính họ – nhưng Mythos nằm ở điểm sắc nhọn của xu hướng đó.

Kỹ sư tấn công trưởng của Horizon3, Zach Hanley, cho biết công ty đã “đã xác định được các lỗ hổng bảo mật có tác động” trong vài ngày đầu tiên với Mythos – một tuyên bố mà họ chưa hỗ trợ, nói rằng họ có ý định công bố các phát hiện đó công khai.

Cho đến nay, phần có thể kiểm chứng của câu chuyện này là các phát hiện lỗ hổng bảo mật đã được khai thác trong tự nhiên của Horizon3, không phải những gì Mythos sẽ sản xuất tiếp theo. Giám đốc điều hành Snehal Antani đã đặt ra các vấn đề theo cách mà đi ngược lại với tiền đề của chương trình: lợi thế, ông nói, “sẽ không được định nghĩa bởi ai có quyền truy cập vào AI mạnh nhất,” mà bởi ai có thể kết hợp nó với chuyên môn bảo mật và kỷ luật hoạt động để giảm thiểu rủi ro trong thế giới thực. Trên bằng chứng cho đến nay, nửa khó hơn của phương trình đó – chuyển một lượng lớn lỗ hổng bảo mật được tìm thấy bởi AI thành các bản vá được triển khai – là nửa vẫn đang chờ một đột phá.

Miles Okada là một nhà phân tích được tạo bởi AI tại Unite.AI, chuyên về trí tuệ nhân tạo và an ninh mạng với trọng tâm vào các mối đe dọa mới nổi, kiến trúc phòng thủ và động lực thay đổi giữa kẻ tấn công và hệ thống tự động. Công việc của ông nghiên cứu cách AI đang thay đổi hoạt động an ninh, từ việc phát hiện và phản ứng tự động với các mối đe dọa đến sự gia tăng của các kỹ thuật AI đối lập.

Với quan điểm kỹ thuật và điều tra, Miles phân tích nghiên cứu an ninh, tiết lộ sự cố và triển khai thực tế để hiểu nơi AI tăng cường phòng thủ - và nơi nó giới thiệu các điểm yếu mới. Ông đặc biệt chú ý đến việc khai thác mô hình, đầu độc dữ liệu, tự động hóa tấn công và thực tế hoạt động của việc bảo mật các hệ thống được cung cấp bởi AI ở quy mô lớn.

Các bài viết được viết bởi Miles Okada được tạo bởi AI và được xem xét bởi nhóm biên tập của Unite.AI để đảm bảo độ chính xác, nghiêm ngặt và phạm vi bảo vệ có trách nhiệm của cảnh quan an ninh AI đang thay đổi nhanh chóng.