Daily Journal
Daily Journal

Anthropic diz que Claude Mythos Preview transforma patches em exploits funcionais em horas

Modelo produziu 8 exploits no Firefox e 8 cadeias de escalonamento no kernel do Windows; primeiro exploit saiu em menos de 1 hora.

Daily Journal
||
09/06 às 09:00

Pontos principais

  • Em 18 patches do Firefox, Mythos Preview gerou 8 exploits de execução de código
  • Primeiro exploit saiu em menos de 1 hora depois do patch da Mozilla
  • Versão estável corrigida do Firefox ainda estava a 18 dias dos usuários
  • Em 21 patches do kernel do Windows, gerou 18 PoCs de travamento (a primeira em 31 min, todas em até 6h)
  • 8 cadeias completas escalaram usuário comum a privilégios SYSTEM no Windows
  • Cada exploit custou cerca de US$1.700-US$2.200 em créditos de API
  • Pesquisadores: 'N-day' virou 'N-hora' na prática

A Anthropic publicou resultados internos mostrando que o seu modelo experimental Claude Mythos Preview transforma vulnerabilidades já divulgadas em exploits funcionais — código que executa o ataque na máquina da vítima — em horas, não semanas. Em 18 correções de segurança do Firefox, o modelo produziu 8 exploits que executam código arbitrário no sistema; o primeiro saiu em menos de uma hora depois que a Mozilla publicou o patch, e a versão estável corrigida do navegador ainda estava a 18 dias dos usuários.

Em 21 correções do kernel do Windows, sem código-fonte disponível, o Mythos gerou 18 provas de conceito de travamento (a primeira em 31 minutos, todas em até seis horas) e 8 cadeias completas que escalam um usuário comum a privilégios de SYSTEM, a conta de maior poder no Windows. Cada exploit custou em torno de US$1.700 a US$2.200 em créditos de API.

A conclusão dos pesquisadores: 'N-day', jargão de segurança para o intervalo em dias entre o patch e a aparição do exploit em circulação, ficou 'perigosamente enganoso. N-hora está mais perto da realidade em que operamos agora'.

Comentários

Carregando comentários...