Хаалттай хаалганы цаана: Anthropic "Claude Mythos" загвар болон дэлхийн дэд бүтцийг хамгаалах "Project Glasswing" эвслийг зарлалаа
Хиймэл оюун ухааны чадамж хөгжүүлэгчийн түвшний код бичихээс хальж, кибер аюулгүй байдлын үндсийг доргиох түвшинд хүрлээ. Anthropic компани өөрсдийн хамгийн нууцлаг, хүчирхэг шинэ үеийн загвар болох Claude Mythos Preview-ийг танилцуулсан бөгөөд уг загварыг олон нийтэд нийтэд нь шууд цацахаас татгалзаж буйгаа мэдэгдэв.
Үүний оронд тэд дэлхийн дижитал дэд бүтцийг хамгаалах зорилгоор технологийн томоохон гигантууд болох Apple, Google, Microsoft, AWS, NVIDIA, Cisco, CrowdStrike болон Linux Foundation зэрэг байгууллагуудыг нэгтгэсэн "Project Glasswing" хамтын ажиллагааны санаачилгыг эхлүүлээд байна.
Claude Mythos гэж юу вэ? Яагаад нийтэд гаргасангүй вэ?
Өнөөг хүртэл LLM загварууд энгийн syntax алдаа, мэдэгдэж буй CVE (Common Vulnerabilities and Exposures)-ийг илрүүлэх түвшинд ашиглагдаж байсан бол Claude Mythos чанарын цоо шинэ түвшинд гарчээ.
Anthropic болон туршилтын багуудын мэдээлснээр, Mythos нь:
- Ихэнх томоохон үйлдлийн системүүдийн цөм (OS kernel) болон түгээмэл веб броузеруудаас урьд өмнө илрээгүй Zero-day хэдэн мянган ноцтой эмзэг байдлыг бие даан илрүүлсэн.
- Зөвхөн нэг алдааг олоод зогсохгүй, олон жижиг аюулгүй байдлын цоорхойнуудыг хооронд нь холбож (Exploit chain construction), системд бүрэн нэвтрэх бодит exploit-ийг бие даан угсарч чаддаг. Жишээлбэл, use-after-free төрлийн алдааг arbitrary read/write болгон хувиргаж, ROP (Return-Oriented Programming) chain үүсгэх замаар хяналтыг авах чадвартай.
Хэрэв ийм чадвартай загвар эрсдэлтэй этгээдүүдийн гарт хяналтгүй очвол интернэт, банк санхүү, чухал дэд бүтцийн системүүд хэдхэн хоногийн дотор ноцтой эрсдэлд орох магадлалтай. Тиймээс Anthropic загварыг бүрэн хаалттай байлгаж, зөвхөн хамгаалалтын (defensive) зориулалтаар ашиглахаар шийджээ.
Project Glasswing: Хамгаалагчдад өгсөн урьдчилсан давуу тал
Project Glasswing-ийн гол зорилго нь халдагчид ийм хүчин чадалтай AI-г бүтээж эхлэхээс өмнө дэлхийн нээлттэй эх (Open Source) болон суурь технологийн эмзэг цэгүүдийг олж, засварлах (patch) уралдаанд хамгаалагчдад давуу тал олгох юм.
Anthropic энэхүү төслийн хүрээнд:
- $100 сая ам.долларын Mythos Compute Credit: Түнш байгууллагууд болон critical дэд бүтцийг удирддаг 40 гаруй байгууллагад системээ бүрэн сканнердах үнэгүй нөөц олголоо.
- Нээлттэй эхийн аюулгүй байдалд $4 сая ам.долларын санхүүжилт: Линукс цөм болон гол нээлттэй сангуудын хөгжүүлэгч, хамгаалагчдад шууд дэмжлэг үзүүлж байна.
- Хамтарсан дүрэм журам (Coordinated Disclosure): Илэрсэн эмзэг байдлуудыг олон нийтэд задруулахгүйгээр шууд систем нийлүүлэгчдэд дамжуулж, patch хийлгэх механизмыг бүрдүүлэв.
Программ хөгжүүлэгчдэд энэ нь юу гэсэн үг вэ?
Энэхүү үйл явдал нь программ хангамж хөгжүүлэгчдийн өдөр тутмын ажилд дараах томоохон дохиог өгч байна:
1. Manual Code Audit ба Static Analysis-ийн төгсгөл
Уламжлалт linter болон дүрэмд суурилсан static analysis багажууд (SAST) өнгөц алдааг олдог байсан бол AI агентууд бүхэл бүтэн codebase-ийн логик урсгал, санах ойн менежментийг контекстоор нь гүн шинжилж чаддаг боллоо. Бидний бичсэн "нуугдмал" архитектурын алдаанууд хэдхэн минутын дотор илчлэгдэх боломжтой болсон.
2. Open Source сангуудын найдвартай байдалд шинэ стандарт
Хөгжүүлэгчдийн төсөлдөө импортлон ашигладаг 3rd party package, npm модулиуд, C/C++ санах ойн сангуудыг Glasswing төслийн хүрээнд өргөн цар хүрээтэй сканнердаж эхэлж байна. Энэ нь олон жил анзаарагдаагүй байсан Legacy код дахь аюултай цоорхойнуудыг асар хурдтай засварлахад хүргэнэ.
3. "Secure by Default" кодын шаардлага
Халдагчид удахгүй ижил төстэй загваруудыг локал орчинд (Fine-tuned open weights) ашиглаж эхлэх нь цаг хугацааны асуудал юм. Иймд хөгжүүлэгчид Memory-safe хэлүүд (Rust, modern Go), Zero-Trust архитектур, болон хатуу Type System-ийг төслийнхөө эхнээс сонгох шаардлага улам нэмэгдэж байна.
Дүгнэлт
Anthropic-ийн Claude Mythos болон Project Glasswing нь хиймэл оюун ухаан зөвхөн "код бичих хурдасгуур" байхаа больж, дэлхийн хэмжээний кибер дайн болон хамгаалалтын гол хэрэгсэл болсныг харууллаа. Хөгжүүлэгч бидний хувьд зүгээр л ажилладаг код бичих биш, AI агентийн гүн түвшний шинжилгээг давах чадвартай бат бөх систем архитектур бүтээх нь ирээдүйн хамгийн үнэ цэнтэй ур чадвар болж байна.
Эх сурвалж: Anthropic: Project Glasswing Announcement | Cloudflare Engineering: What Mythos Showed Us
Сэтгэгдэл
Ачаалж байна...