An Ninh Mạng: Claude Mythos 5 Phát Hiện Lỗ Hổng Hiệu Quả

An Ninh Mạng: Claude Mythos 5 Phát Hiện Lỗ Hổng Hiệu Quả
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Anthropic Mở Rộng Khả Năng Phòng Thủ Mạng Với Claude Mythos 5

Anthropic đã mở rộng quyền truy cập vào các khả năng phòng thủ mạng AI tiên tiến của mình bằng cách cung cấp Claude Mythos 5 cho các khách hàng doanh nghiệp thông qua Claude Security. Điều này cho phép khách hàng quét các cơ sở mã nguồn để tìm các lỗ hổng bảo mật và nhận hướng dẫn khắc phục do AI tạo ra.

Mục tiêu của động thái này là cung cấp cho các chuyên gia phòng thủ sự hỗ trợ mạnh mẽ hơn trong việc phát hiện và vá lỗi các lỗ hổng, đồng thời hạn chế quyền truy cập trực tiếp vào mô hình thông qua các biện pháp bảo vệ được thiết kế riêng.

Khả Năng Quét Lỗ Hổng Với Claude Security

Claude Security, hiện đang trong giai đoạn public beta cho khách hàng sử dụng Claude Enterprise, có khả năng quét một kho lưu trữ được chọn với Claude Mythos 5. Kết quả trả về bao gồm phân loại theo Common Weakness Enumeration (CWE), mức độ nghiêm trọng, tỷ lệ tin cậy và các bản sửa lỗi được đề xuất.

Các kết quả này được thiết kế để con người xem xét, cho phép các nhóm bảo mật và nhà phát triển đánh giá các lỗi tiềm ẩn trước khi quyết định có triển khai bản vá hay không. Chi phí quét Mythos 5 được tính dựa trên việc sử dụng token tiêu chuẩn trong gói Claude Enterprise hiện có của tổ chức, không yêu cầu phí bổ sung.

Quản trị viên doanh nghiệp có thể kích hoạt Claude Security từ bảng điều khiển quản trị. Sau đó, người dùng được ủy quyền có thể gửi các kho lưu trữ để quét lỗ hổng được hỗ trợ bởi AI thông qua giao diện Claude Security.

Claude Security hiện đang chạy trên Claude Mythos 5, một mô hình bảo mật mạnh mẽ. Người dùng nhận được các thông tin phòng thủ được xác định rõ ràng, chẳng hạn như danh sách các lỗ hổng hoặc các bản vá đề xuất, thay vì khả năng tự do đưa ra các yêu cầu cho Mythos 5 để thực hiện các tác vụ mạng tùy ý. Thiết kế này nhằm giảm thiểu rủi ro người dùng có thể chuyển hướng mô hình sang phát triển mã khai thác hoặc các hoạt động có hại khác.

Anthropic nhấn mạnh rằng quá trình quét lỗ hổng không tự động áp dụng các thay đổi mã. Người dùng có thể chuyển từ phát hiện lỗ hổng sang Claude Code trên web để thực hiện khắc phục, nhưng việc vá lỗi vẫn dựa trên các mô hình đã có sẵn cho tổ chức của họ. Mọi thay đổi được đề xuất đều phải được con người xem xét và phê duyệt trước khi triển khai, đảm bảo tính trách nhiệm trong vòng đời bảo mật phần mềm.

Tích Hợp Claude Mythos 5 Vào Hệ Sinh Thái Bảo Mật

Ngoài Claude Security, Anthropic đang hợp tác với các đối tác công nghệ và dịch vụ an ninh mạng để tích hợp Claude Mythos 5 vào các sản phẩm hiện có. Các lĩnh vực ứng dụng bao gồm hoạt động an ninh, ứng phó sự cố, threat intelligence, kỹ thuật phát hiện và khắc phục phần mềm.

Mô hình dự kiến là các nhóm bảo mật sẽ tương tác với các công cụ quen thuộc, trong khi Mythos 5 hoạt động ngầm thực hiện các nhiệm vụ phòng thủ được xác định hẹp. Ví dụ, một sản phẩm quản lý lỗ hổng tích hợp có thể sử dụng Mythos 5 để phân tích một lỗ hổng và tạo ra các bản vá ứng viên, và người dùng cuối chỉ thấy các kết quả đó trong giao diện sản phẩm.

Các tích hợp của đối tác sẽ bao gồm các biện pháp kiểm soát phạm vi và cơ chế chống lạm dụng nhằm đảm bảo mô hình luôn tập trung vào các hoạt động phòng thủ mạng được ủy quyền. Nền tảng này giúp cung cấp các tùy chọn quét lỗ hổng được hỗ trợ bởi AI, kết hợp phân tích mã, kết quả theo ngữ cảnh và khắc phục do con người kiểm soát.

Các Sáng Kiến Hỗ Trợ An Ninh Mạng

Thông báo của Anthropic cũng bao gồm một quỹ mới trị giá 35 triệu đô la mang tên Defender Advantage Fund (0xDAF). Quỹ này sẽ cung cấp tín dụng Claude cho các tổ chức cải thiện bảo mật phần mềm mã nguồn mở. Việc cấp vốn sẽ ưu tiên khắc phục các lỗ hổng đang hoạt động trong các dự án được sử dụng rộng rãi, tự động hóa có khả năng mở rộng cho việc quét mã và vá lỗi, cùng với các sáng kiến bảo mật nhằm bảo vệ chống lại các lớp tấn công phổ biến.

Anthropic cũng đang chuẩn bị mở rộng Chương trình Xác minh An ninh Mạng của mình. Chương trình này cung cấp cho các tổ chức đã được xác minh quyền truy cập với các biện pháp bảo vệ được giảm thiểu cho các công việc an ninh mạng hợp pháp và được ủy quyền bằng các mô hình Claude Opus và Sonnet. Quyền truy cập cho các mô hình lớp Mythos dự kiến sẽ được cung cấp cho các chuyên gia phòng thủ đủ điều kiện trong những tuần tới.

Đối với các nhóm bảo mật doanh nghiệp, việc tích hợp Claude Mythos 5 định vị Claude Security như một lựa chọn quét lỗ hổng được hỗ trợ bởi AI. Giải pháp này kết hợp phân tích mã, kết quả theo ngữ cảnh và khả năng khắc phục do con người kiểm soát, hỗ trợ hiệu quả cho công tác an ninh mạng.