एंथ्रोपिक अंततः अपने शक्तिशाली मिथोस एआई मॉडल को जनता के लिए जारी करने की तैयारी कर रहा है। सूत्रों की एक नई रिपोर्ट के मुताबिक, नया मॉडल माइथोस का वर्जन होगा, लेकिन इसे अलग नाम से लॉन्च किया जाएगा।
रिपोर्ट में यह भी कहा गया है कि मिथोस का सार्वजनिक सामना करने वाला संस्करण प्रोजेक्ट ग्लासविंग वाली कंपनियों को प्रदान किए गए एंथ्रोपिक संस्करण की तुलना में काफी अधिक रेलिंग के साथ आएगा।
मिथोस क्या है? यह प्रासंगिक क्यों है?
माइथोस एंथ्रोपिक का अब तक का सबसे शक्तिशाली मॉडल है, जिसका कुछ महीने पहले अनावरण किया गया था, लेकिन साइबर हमलों के लिए इसका फायदा उठाए जाने की आशंका के कारण इसे जनता के लिए जारी करने से इनकार कर दिया गया था।
कंपनी ने कहा कि माइथोस सॉफ्टवेयर कमजोरियों की पहचान करने और उनका फायदा उठाने में सबसे कुशल मानव सुरक्षा शोधकर्ताओं को छोड़कर सभी से आगे निकल सकता है। इसलिए, एंथ्रोपिक ने महत्वपूर्ण बुनियादी ढांचा प्रदाताओं को प्रोजेक्ट ग्लासविंग के तहत अपने सिस्टम का परीक्षण करने के लिए माइथोस तक प्रारंभिक पहुंच प्रदान की, जिसमें शुरुआत में ऐप्पल, गूगल, माइक्रोसॉफ्ट सहित अन्य बड़े नाम शामिल थे। बाद में इस परियोजना का विस्तार कर इसमें भारत सहित 15 से अधिक देशों की कंपनियों को शामिल किया गया और कंपनियों का विस्तार 100 से अधिक देशों तक किया गया।
एआई स्टार्टअप ने कहा है कि उसके एआई मॉडल ने पहले ही प्रमुख ऑपरेटिंग सिस्टम, वेब ब्राउज़र और अन्य महत्वपूर्ण सॉफ़्टवेयर में हजारों उच्च-गंभीरता वाली कमजोरियों की खोज कर ली है, जिन पर कभी-कभी दशकों तक ध्यान नहीं दिया गया था।
शक्तिशाली मॉडल को ओपनबीएसडी में 27 साल पुरानी खामी, व्यापक रूप से इस्तेमाल किए जाने वाले एफएफएमपीईजी वीडियो-प्रोसेसिंग सॉफ्टवेयर में 16 साल पुरानी खामी और लिनक्स में एक और खामी मिली जो हमलावरों को उपयोगकर्ता की मशीन पर नियंत्रण हासिल करने की अनुमति दे सकती थी।
इस बीच, मोज़िला ने कहा कि मिथोस ने फ़ायरफ़ॉक्स में 271 कमजोरियों को पहचानने और ठीक करने में मदद की थी, जो क्लाउड ओपस 4.6 के साथ मिली संख्या से 10 गुना अधिक है।
एंथ्रोपिक ने साझा किया कि कैसे हमलावर सॉफ्टवेयर कमजोरियों का फायदा उठाने के लिए मिथोस का उपयोग कर सकते हैं:
एक नए ब्लॉगपोस्ट में, एंथ्रोपिक ने कहा कि कंपनी पिछले कुछ महीनों में मिथोस का उपयोग करके पाई गई नई कमजोरियों के बारे में चेतावनी दे रही है, सार्वजनिक रूप से प्रकट कमजोरियों का फायदा उठाने के लिए मॉडल का भी फायदा उठाया जा सकता है।
कंपनी का कहना है कि इन कमजोरियों का खुलासा किया गया है लेकिन डेवलपर्स द्वारा अभी तक इसे ठीक नहीं किया गया है और हमलावर इस ‘पैच गैप’ का फायदा उठा रहे हैं।
“कुछ मायनों में, एन-दिन दोनों में से अधिक खतरनाक हैं, क्योंकि पैच स्वयं बग के लिए एक रोडमैप प्रदान करता है।” एन्थ्रोपिक ने लिखा
एंथ्रोपिक की रिपोर्ट बताती है कि संगठनों के पास अब अपनी कमजोरियों को ठीक करने के लिए बहुत कम समय है क्योंकि हमलावर शक्तिशाली एआई मॉडल का लाभ उठाकर ज्ञात कमजोरियों को घंटों में काम में बदल सकते हैं।











Leave a Reply