Anthropic cùng 12 gã khổng lồ thành lập liên minh bảo mật Mythos

Sáng sớm hôm qua, Anthropic đã công bố Project Glasswing.

Danh sách 12 công ty được xếp thành một hàng: AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA, Palo Alto Networks, cùng với chính Anthropic. Thêm hơn 40 tổ chức vận hành cơ sở hạ tầng quan trọng — quy mô này không thường thấy trong giới AI doanh nghiệp.

Điểm khởi đầu của câu chuyện rất thú vị.

Những gì Mythos khai quật được đã khiến tất cả kinh ngạc

Trong vài tuần qua, Claude Mythos Preview đã tự phát hiện ra hàng nghìn lỗ hổng zero-day. Liên quan đến mọi hệ điều hành chính thống, mọi trình duyệt phổ biến.

Cụ thể ba ví dụ:

  • Lỗ hổng 27 năm trong OpenBSD: Có thể làm sập hệ thống chỉ qua một kết nối mạng
  • Lỗ hổng 16 năm trong mã codec video FFmpeg: Các bài kiểm tra tự động đã chạy hơn 5 triệu lần mà không phát hiện ra, Mythos đã tìm thấy nó
  • Chuỗi nhiều lỗ hổng trong nhân Linux: Có thể leo thang từ quyền người dùng thông thường lên kiểm soát toàn bộ hệ thống

Trên chuẩn an ninh mạng CyberGym, Mythos đạt 83,1 điểm. Opus 4.6 đạt 66,6. Khoảng cách này không thể diễn tả bằng 10 hay 20 điểm — đó là sự thay đổi về chất từ "có thể giúp xem code" sang "có thể tự phát hiện lỗ hổng zero-day".

Những ai quen thuộc với lĩnh vực này đều biết, mã nguồn của FFmpeg đã bị các đội bảo mật, công cụ fuzzing và phân tích tĩnh trên toàn thế giới quét đi quét lại. Một lỗ hổng mà 5 triệu bài kiểm tra bỏ sót có nghĩa là các phương pháp truyền thống đã đi đến một giới hạn nào đó.

Tại sao Project Glasswing cần một liên minh

Điểm tinh tế nhất ở đây: Khả năng của Mythos là con dao hai lưỡi.

Một mặt, các công ty như Anthropic có thể dùng nó để phòng thủ; mặt khác, bất kỳ ai có khả năng gọi một mô hình tương tự, về mặt lý thuyết, cũng có thể dùng nó để tấn công. Cách xử lý trước đây của Anthropic là giữ kín không công bố rộng rãi — chỉ cung cấp quyền truy cập hạn chế cho khoảng 40 công ty.

Bản chất của Project Glasswing là kéo "phe phòng thủ" lên trước.

Trong số 12 launch partner, AWS, Microsoft, Google, Apple — đây là các nhà cung cấp đám mây; Cisco, CrowdStrike, Palo Alto Networks — là những gã khổng lồ an ninh mạng; JPMorganChase đại diện cho cơ sở hạ tầng quan trọng của ngành tài chính; phần của Linux Foundation còn quan trọng hơn, việc duy trì bảo mật cho hệ sinh thái mã nguồn mở vốn luôn là một vấn đề nan giải.

Elia Zaitsev của CrowdStrike đã nói một câu rất có trọng lượng:

Cửa sổ từ khi phát hiện lỗ hổng đến khi bị khai thác đã sụp đổ — trước đây mất vài tháng, bây giờ chỉ vài phút.

Jim Zemlin của Linux Foundation cũng bổ sung thêm: Những người duy trì mã nguồn mở từ trước đến nay vẫn tự mình xử lý vấn đề bảo mật. Ý nghĩa rất rõ ràng — trước đây là vài tình nguyện viên canh giữ hàng triệu dòng code, bây giờ là mô hình lớn tự động quét, nhịp độ tấn công và phòng thủ hoàn toàn không cùng một chiều.

Ai là người hưởng lợi thực sự

Thị trường vốn đã bắt đầu tính toán. Mizuho đã đưa ra một báo cáo, đánh giá cao CrowdStrike — logic là, Project Glasswing sẽ khiến các doanh nghiệp nhận thức lại giá trị của bảo vệ endpoint. Motley Fool đặt cược vào Palo Alto Networks, nhìn vào chiến lược nền tảng hóa và khả năng tiêu thụ tokens của nó (PANW có 1550 khách hàng nền tảng, tăng 35% so với cùng kỳ, tỷ lệ giữ chân ròng 119%).

Nhưng nói cho cùng, vấn đề thực sự cần giải quyết không phải là cổ phiếu nào tăng.

Mà là câu hỏi này: Khi một mô hình AI có thể phát hiện hàng nghìn lỗ hổng nguy hiểm trong hai tuần, ai sẽ đảm bảo rằng khả năng này đến tay phe phòng thủ trước?

Câu trả lời của Anthropic là: Thành lập một liên minh, để những công ty có khả năng vá lỗi nhất được sử dụng trước, sau đó dần dần mở rộng ra.

Một chi tiết phản trực giác

Đáng nói thêm là cách hoạt động của Mythos.

Nó không phải kiểu "bấm nút là có báo cáo". Theo các chi tiết kỹ thuật mà Anthropic tiết lộ, mô hình tự thực hiện suy luận code cấp cao, tự kết nối nhiều exploit thành chuỗi tấn công, tự phát triển các đường tấn công phức tạp — toàn bộ quá trình không cần sự hướng dẫn của con người.

Tính tự chủ này cách đây 5 năm là khoa học viễn tưởng. Ngày nay, nó đã là thực tế cần phải nhanh chóng lắp đặt lan can bảo vệ.

Lỗ hổng 27 năm trong OpenBSD, qua nhiều thế hệ nhà nghiên cứu bảo mật vẫn không ai tìm ra. Lỗ hổng FFmpeg đã trốn tránh 5 triệu bài kiểm tra. Hai con số này đặt cạnh nhau, khó có thể không nghi ngờ rằng — toàn bộ phương pháp luận của bảo mật phần mềm truyền thống có thể phải viết lại.

Glasswing chỉ là sự khởi đầu. Bước tiếp theo cần xem là: Liệu 12 gã khổng lồ có thể vá sạch những lỗ hổng này trong sản phẩm của họ, trước khi chúng bị lạm dụng hay không.

Cửa sổ thời gian rất nhỏ.

Nguồn tham khảo: CocoLoop, Project Glasswing: Securing critical software for the AI era (Anthropic chính thức); Project Glasswing Proved AI Can Find the Bugs. Who's Going to Fix Them? (The Hacker News); CrowdStrike to rally as Anthropic spotlights AI cybersecurity threats (CNBC)