Dùng mô hình AI 'Mythos' phát hiện hơn 10.000 lỗ hổng, cấp bách phải sửa chữa
Hơn 10.000 lỗi được phát hiện trong AI hiệu suất cao
Anthropic của Mỹ ngày 22 cho biết tại các doanh nghiệp sử dụng mô hình trí tuệ nhân tạo (AI) hiệu suất cao 'Mythos', đã phát hiện hơn 10.000 lỗ hổng phần mềm có mức độ rủi ro cao. Công ty này cho rằng các doanh nghiệp cần đẩy sớm việc khắc phục phần mềm trước khi AI cùng cấp độ được sử dụng rộng rãi.
Kiểm chứng tại 50 công ty, cần khẩn trương sửa lỗi
Tháng 4, Anthropic không công bố rộng rãi Mythos do cho rằng mô hình này có năng lực tấn công mạng cao, mà ưu tiên cung cấp cho khoảng 50 công ty, chủ yếu là các doanh nghiệp công nghệ của Mỹ. Khi các công ty này kiểm tra phần mềm của mình, mỗi đơn vị phát hiện vài trăm lỗ hổng, tổng cộng hơn 10.000 lỗ hổng.
Lỗ hổng là các khiếm khuyết của phần mềm hoặc hệ thống, và nếu bị khai thác có thể dẫn đến truy cập trái phép hoặc rò rỉ thông tin. Do các chương trình quyết định thiết kế và vận hành phần mềm rất đồ sộ, đồng thời được cập nhật thường xuyên, bản thân lỗ hổng không phải là hiếm.
Số lỗ hổng được báo cáo mới trong riêng năm 2025 đã lên tới 46.000, và một tổ chức quốc tế phân loại theo mức độ nghiêm trọng thành 4 cấp: 'khẩn cấp', 'quan trọng', 'cảnh báo' và 'cần chú ý'. Những lỗ hổng được doanh nghiệp sử dụng và Anthropic nêu ra lần này được cho là thuộc mức 'khẩn cấp' và 'quan trọng', chiếm một nửa tổng số.
Ngay cả với phần mềm nguồn mở cũng phát hiện 6.200 lỗ hổng
Công ty đã phân tích hơn 1.000 phần mềm nguồn mở, vốn được công khai và bất kỳ ai cũng có thể sử dụng. Mythos đã phát hiện 6.200 lỗ hổng có mức độ rủi ro cao trong đợt kiểm chứng này. Khi đánh giá lại thêm 1.700 trường hợp, khoảng 60% thực sự là lỗ hổng có rủi ro cao.
Ví dụ, trong một phần mềm mã hóa liên lạc được sử dụng rộng rãi trên toàn cầu, Mythos đã tạo ra một phương thức tấn công có thể làm giả chứng chỉ và cho phép mạo danh. Lỗ hổng này đã được báo cáo cho công ty phát triển và hiện đã được khắc phục, theo nguồn tin.
AI đang tiến hóa rất nhanh, và các hệ thống AI có hiệu năng tương đương Mythos được cho là sẽ sớm có thể được sử dụng trong tương lai. Dù bên phòng thủ có thể phát hiện số lượng lớn lỗ hổng, nếu việc tạo và áp dụng phần mềm sửa lỗi không theo kịp, rủi ro bị phía tấn công khai thác sẽ gia tăng.
Anthropic chỉ ra rằng việc chỉ dựa vào nhân lực để kiểm chứng và sửa lỗ hổng sẽ trở thành một nút thắt lớn. Để rút ngắn thời gian, ngoài việc thúc đẩy sử dụng AI, cần xây dựng cơ chế như đơn giản hóa quy trình kiểm chứng bản vá và tăng tần suất xác nhận.
Hiện Mythos đang bị giới hạn người dùng, nhưng dự kiến các ngân hàng lớn của Nhật, gồm ba ngân hàng megabank, cũng sẽ sớm có quyền truy cập. Anthropic có kế hoạch phối hợp với các đối tác quan trọng, bao gồm chính phủ Mỹ và các chính phủ đồng minh, để mở rộng thêm phạm vi cung cấp.
Nếu bài viết này hữu ích, hãy chia sẻ nhé.