Anthropic diz que Claude Mythos Preview transforma patches em exploits funcionais em horas
Modelo produziu 8 exploits no Firefox e 8 cadeias de escalonamento no kernel do Windows; primeiro exploit saiu em menos de 1 hora.
Pontos principais
- Em 18 patches do Firefox, Mythos Preview gerou 8 exploits de execução de código
- Primeiro exploit saiu em menos de 1 hora depois do patch da Mozilla
- Versão estável corrigida do Firefox ainda estava a 18 dias dos usuários
- Em 21 patches do kernel do Windows, gerou 18 PoCs de travamento (a primeira em 31 min, todas em até 6h)
- 8 cadeias completas escalaram usuário comum a privilégios SYSTEM no Windows
- Cada exploit custou cerca de US$1.700-US$2.200 em créditos de API
- Pesquisadores: 'N-day' virou 'N-hora' na prática
A Anthropic publicou resultados internos mostrando que o seu modelo experimental Claude Mythos Preview transforma vulnerabilidades já divulgadas em exploits funcionais — código que executa o ataque na máquina da vítima — em horas, não semanas. Em 18 correções de segurança do Firefox, o modelo produziu 8 exploits que executam código arbitrário no sistema; o primeiro saiu em menos de uma hora depois que a Mozilla publicou o patch, e a versão estável corrigida do navegador ainda estava a 18 dias dos usuários.
Em 21 correções do kernel do Windows, sem código-fonte disponível, o Mythos gerou 18 provas de conceito de travamento (a primeira em 31 minutos, todas em até seis horas) e 8 cadeias completas que escalam um usuário comum a privilégios de SYSTEM, a conta de maior poder no Windows. Cada exploit custou em torno de US$1.700 a US$2.200 em créditos de API.
A conclusão dos pesquisadores: 'N-day', jargão de segurança para o intervalo em dias entre o patch e a aparição do exploit em circulação, ficou 'perigosamente enganoso. N-hora está mais perto da realidade em que operamos agora'.
Comentários
Carregando comentários...
