Claude Mythos menemukan 271 kerentanan di Firefox, para pembela berpeluang memperoleh keunggulan yang menentukan

MarketWhisper

Firefox安全漏洞

Mozilla pada hari Selasa mengumumkan bahwa versi awal model AI Anthropic Claude Mythos terdeteksi dalam pengujian internal 271 celah keamanan di peramban Firefox, dan semua celah tersebut telah diperbaiki pada minggu ini. Saat terkejut, Mozilla juga mengatakan bahwa hasilnya menunjukkan kemungkinan adanya perubahan mendasar dalam bidang keamanan siber; pihak yang bertahan mungkin segera menyusutkan keunggulan jangka panjang para penyerang.

Dari 22 menjadi 271: lompatan kemampuan keamanan Claude Mythos

Sebelumnya, Mozilla pernah menguji model Anthropic lain dan menemukan 22 celah keamanan sensitif di versi Firefox yang lebih lama. Temuan 271 celah kali ini menunjukkan lonjakan besar dalam skala.

Mozilla menekankan bahwa semua celah yang ditemukan oleh sistem tersebut “bahkan dapat ditemukan oleh peneliti manusia terbaik”, dan saat ini alat AI belum mengungkap tipe baru celah keamanan yang tidak dapat dipahami manusia. Keunggulan intinya adalah mempercepat proses ini secara signifikan, sehingga pengembang dapat mengenali celah dengan cepat sebelum penyerang memanfaatkannya.

Claude Mythos dirilis pada Maret 2026. Ini adalah model paling canggih yang dimiliki Anthropic, dan dalam materi internal perusahaan dideskripsikan sebagai model baru yang melampaui seri Opus sebelumnya. Dalam pengujian sebelum peluncuran, model ini menemukan ribuan celah yang sebelumnya belum diketahui di sistem operasi utama dan peramban web.

Rencana Glasswing: alasan pengendalian akses yang ketat

Anthropic menyediakan akses terbatas ke Claude Mythos melalui “rencana Glasswing” (Project Glasswing). Lembaga yang saat ini diizinkan menggunakannya hanya terbatas pada perusahaan teknologi tertentu yang telah lolos peninjauan seperti Amazon, Apple, Microsoft, dan sebagainya, dengan tujuan yang dibatasi untuk pemindaian celah keamanan perangkat lunak.

Latar belakang dari pengendalian yang ketat ini adalah: sebuah lembaga riset keamanan AI di Inggris melakukan pengujian dan menemukan bahwa Claude Mythos dapat menjalankan operasi jaringan yang kompleks secara mandiri, termasuk simulasi serangan jaringan perusahaan multi-tahap tanpa intervensi manusia. Menurut orang dalam, meskipun pemerintah Trump pernah menyerukan penghentian penggunaan teknologi Anthropic, Badan Keamanan Nasional Amerika Serikat (NSA) telah menerapkan dan menjalankan versi pratinjau Claude Mythos di jaringan rahasia.

Pedang bermata dua: kemampuan yang sama juga dapat mempercepat serangan siber

Temuan yang ditemukan Mozilla memiliki makna mendalam dari dua sisi. Para peneliti keamanan memperingatkan bahwa sistem AI yang dapat menganalisis kode dalam skala besar dapat secara otomatis mengidentifikasi celah yang dapat dieksploitasi dalam perangkat lunak yang banyak digunakan. Jika jatuh ke tangan pihak tak bertanggung jawab, hal itu akan menghadirkan ancaman keamanan siber yang belum pernah terjadi sebelumnya bagi perusahaan perangkat lunak dan pengguna, serta berpotensi melahirkan generasi baru serangan siber yang terotomatisasi.

Pertanyaan yang sering diajukan

Apa jenis masalah dari 271 celah yang ditemukan Claude Mythos di Firefox?

Menurut penjelasan Mozilla, ini adalah celah keamanan sensitif yang nyata, “bahkan dapat ditemukan oleh peneliti manusia terbaik”. Mozilla mengatakan bahwa saat ini alat AI belum mengungkap tipe baru celah yang tidak dapat dipahami manusia, tetapi kemampuannya terletak pada kecepatan pemindaian sistematis berskala besar yang jauh melampaui peninjauan manual; semua masalah telah selesai diperbaiki pada minggu ini.

Apa tujuan rencana Glasswing, dan lembaga mana yang dapat menggunakan Claude Mythos?

Rencana Glasswing adalah rencana akses terkontrol yang ditetapkan oleh Anthropic. Saat ini, hanya perusahaan teknologi tertentu yang telah lolos peninjauan seperti Amazon, Apple, Microsoft, dan sebagainya yang diizinkan menggunakan Claude Mythos secara terbatas, dengan tujuan yang terbatas untuk pemindaian celah keamanan perangkat lunak. Pembatasan ini mencerminkan kehati-hatian Anthropic yang tinggi terhadap risiko penggunaan ganda model tersebut.

Apa makna mendalam dari temuan ini bagi seluruh industri keamanan siber?

Mozilla mengatakan bahwa kemunculan alat AI mungkin untuk pertama kalinya memberi kesempatan kepada pihak yang bertahan untuk menyusutkan keunggulan yang selama ini dimiliki penyerang, sehingga tercapai “kemenangan yang menentukan”. Namun, para peneliti sekaligus memperingatkan bahwa kemampuan yang sama juga dapat dimanfaatkan oleh penyerang, mempercepat skala dan efisiensi serangan siber yang terotomatisasi; karena itu, pengendalian akses terhadap alat keamanan AI sangat penting.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Google Jules Rebranding Menjadi Platform Pengembangan Produk Agentik End-to-End, Membuka Daftar Tunggu untuk Versi Baru

Gate News pesan, 23 April — Tim Jules dari Google mengumumkan pembukaan daftar tunggu untuk versi baru produk tersebut, mengubah posisi Jules dari agen pengkodean asinkron menjadi platform pengembangan produk agentik end-to-end. Menurut deskripsi resmi, platform yang ditingkatkan membaca enti

GateNews11menit yang lalu

Perplexity 揭示网页搜索代理的后训练方法;基于 Qwen3.5 的模型在准确性与成本上优于 GPT-5.4

Perplexity 使用 SFT,随后采用带有 Qwen3.5 模型的 RL,通过多跳 QA 数据集和评分标准检查来提升搜索准确性与效率,从而实现同类最佳的 FRAMES 表现。 摘要:Perplexity 面向网页搜索代理的后训练流程,将监督微调 (SFT) 与在线强化学习 (RL) 相结合,并通过 GRPO 算法来强化指令遵循与语言一致性。RL 阶段使用其自有的多跳可验证问答数据集以及基于评分标准的对话数据,以防止 SFT 漂移;通过奖励门控与组内效率惩罚来实现。评估显示,Qwen3.5-397B-SFT-RL 在 FRAMES 上达到顶级表现:单次工具调用准确率为 57.3%,四次调用准确率为 73.9%,成本为每次查询 $0.02;在这些指标上优于 GPT-5.4 与 Claude Sonnet 4.6。定价基于 API,并不包含缓存。

GateNews44menit yang lalu

TikTok Menghapus Lebih dari 538.000 Video AI yang Tidak Sah; Berbagai Platform Meluncurkan Inisiatif Tata Kelola

Pesan Berita Gate, 23 April — TikTok mengumumkan penindakan menyeluruh terhadap konten berbasis AI yang melanggar hak pengguna, mengungkapkan bahwa mereka telah menghapus lebih dari 538.000 video dan memberikan penalti kepada lebih dari 4.000 akun hingga saat ini. Platform ini akan memprioritaskan penegakan terhadap deepfake AI, voice

GateNews1jam yang lalu

Keuangan Tradisional Akan Mempercepat Masuknya Ke Pasar Kripto, Kata Ekonom Fu Peng

Pesan Gate News, 23 April — Fu Peng, kepala ekonom Xinfire Group, membagikan pandangannya tentang konvergensi keuangan tradisional dan aset kripto selama KTT Pengelolaan Kekayaan Digital Institusional Hong Kong 2026. Menurut Fu, integrasi lembaga keuangan tradisional wit

GateNews1jam yang lalu

OpenAI Codex团队修复OpenClaw身份验证故障,显著改善智能体行为

OpenClaw从Pi切换到Codex harness,以修复静默的身份验证回退问题,并通过两份PR分别解决桥接与回退;修复后,智能体从浅层心跳轮询转向完整的工作循环,从而实现进展。 摘要:OpenClaw的Codex harness优化解决了一个关键的身份验证缺陷:当使用OpenAI模型与Codex时,系统会静默回退到Pi harness。两份拉取请求修复了身份验证桥接,并防止静默回退,进而更改运行时适配器。结果,智能体的行为从浅层心跳轮询演变为完整的工作循环:读取上下文、分析任务、编辑仓库并验证进展,从而在心跳之间提升连续性与可见性。

GateNews1jam yang lalu

Model keamanan tingkat senjata Anthropic Mythos mengalami akses tanpa izin: bagaimana mereka melakukannya?

Laporan Bloomberg menyebut bahwa sebuah grup forum privat memperoleh akses tidak sah ke Mythos melalui otorisasi legal dari pihak ketiga, kontraktor, yang diizinkan oleh Anthropic. Mythos adalah AI defensif untuk perusahaan, yang hanya tersedia untuk organisasi besar yang telah melalui proses peninjauan yang ketat. Grup tersebut memanfaatkan pengetahuan mereka tentang URL model untuk menebak lokasi sistem dan masuk, serta memberikan contoh berupa tangkapan layar, dengan klaim bahwa mereka masih menggunakannya tetapi tanpa niat berbahaya. Anthropic sedang menyelidiki, dan pada tahap awal menilai ini merupakan penyalahgunaan hak, bukan peretasan dari luar. Kasus ini menunjukkan risiko menyerahkan model yang sangat sensitif kepada pihak ketiga untuk dikelola, sehingga perlu meningkatkan ketahanan tata kelola dan mekanisme kepercayaan.

ChainNewsAbmedia2jam yang lalu
Komentar
0/400
Tidak ada komentar