Orisinil | Odaily Planet Daily(@OdailyChina)
Penulis|Azuma(@azuma_eth)
Pada 8 April, Anthropic, perusahaan pengembang AI di balik Claude, secara resmi mengumumkan akan meluncurkan rencana baru bernama "Project Glasswing" (Sayap Kaca), yang akan didorong bersama dengan beberapa perusahaan besar terkemuka seperti Amazon, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, NVIDIA, dan Palo Alto Networks.
Anthropic menyatakan bahwa ini adalah langkah darurat yang bertujuan untuk melindungi perangkat lunak paling kritis di dunia, di mana semua pihak akan bersama-sama menggunakan versi pratinjau Mythos untuk menemukan dan memperbaiki potensi cacat dalam sistem yang menjadi sandaran dunia saat ini.
Mythos, adalah model AI generasi berikutnya yang sedang dikembangkan oleh Anthropic, merupakan model pertama dalam sejarah manusia yang total parameternya mencapai skala sepuluh triliun (sebagai perbandingan, model utama di pasaran saat ini memiliki parameter dalam kisaran ratusan miliar hingga satu triliun), dengan biaya pelatihan yang mencapai 10 miliar dolar AS yang mencengangkan. Dibandingkan dengan model Opus 4.6, model terkuat Claude saat ini, Mythos menunjukkan peningkatan skor yang signifikan dalam pengujian pengkodean perangkat lunak, penalaran akademik, dan keamanan siber.
Desas-desus tentang Mythos telah beredar di pasar pekan lalu, dan kekhawatiran umum pasar saat itu adalah — akankah Mythos, yang memiliki kemampuan khusus keamanan siber, mempengaruhi lanskap pertahanan dan keamanan saat ini? Jika digunakan secara jahat, akankah menyebabkan insiden keamanan yang lebih besar? Odaily juga pernah melaporkan hal ini dan telah berdiskusi dengan pakar keamanan industri, Yu Xian, pendinan SlowMist, tentang dampak potensial pada pertahanan dan keamanan industri cryptocurrency (lihat "Wawancara Eksklusif Odaily dengan Yu Xian: Kebocoran Model Baru Anthropic yang Seperti Bom Nuklir, Bagaimana Dampaknya pada Pertahanan dan Keamanan Kripto?"), tetapi saat itu pihak Anthropic belum secara terbuka mengakui keberadaan Mythos, sehingga informasi terkait masih terbatas.
Pada 8 April, dengan diumumkannya rencana "Sayap Kaca", Anthropic juga mengungkap lebih banyak detail terkait Mythos. Berdasarkan kasus uji yang diumumkan oleh Anthropic, Anthropic tidak membesar-besarkan kemampuan Mythos, hingga perusahaan tersebut bahkan tidak berani merilis model tersebut secara langsung kepada publik, khawatir akan disalahgunakan oleh kelompok peretas, dan berencana untuk membiarkan perusahaan-perusahaan besar terlebih dahulu mencoba dan memeriksa melalui rencana "Sayap Kaca", untuk memperbaiki potensi kerentanan secara提前 (lebih awal).
Mythos Pamer Otot: Dalam Beberapa Minggu, Menemukan Ribuan "Kerentanan Nol Hari"
Dalam membahas kekuatan Mythos, Anthropic secara terbuka menyatakan bahwa kelahiran model ini menandakan sebuah fakta serius telah tiba — kemampuan pengkodean model AI telah mencapai tingkat yang sangat tinggi, dan dalam hal menemukan dan memanfaatkan kerentanan perangkat lunak, mereka hampir dapat melampaui semua orang kecuali manusia yang paling terampil.
Menurut pengungkapan Anthropic, dalam waktu hanya beberapa minggu, Anthropic menggunakan Mythos untuk mengidentifikasi ribuan kerentanan nol hari (yaitu cacat yang bahkan belum ditemukan oleh pengembang perangkat lunak sendiri sebelumnya), banyak di antaranya merupakan kerentanan berisiko tinggi, masalah yang mencakup semua sistem operasi utama dan browser utama, dan mempengaruhi serangkaian perangkat lunak kritis lainnya.
Anthropic memberikan beberapa contoh perwakilan:
- Mythos menemukan kerentanan yang telah ada selama 27 tahun di OpenBSD, sistem yang terkenal dengan "keamanan ekstrem" dan banyak digunakan dalam infrastruktur kritis seperti firewall, dan kerentanan ini memungkinkan penyerang untuk secara remote langsung membuat sistem crash;
- Dalam pustaka pemrosesan video FFmpeg yang digunakan oleh banyak perangkat lunak, Mythos menemukan kerentanan yang telah ada selama 16 tahun, kode tempat masalah ini berada telah dipicu oleh pengujian otomatis lebih dari 5 juta kali, tetapi tidak pernah ditemukan;
- Mythos juga dapat secara otomatis menghubungkan beberapa kerentanan dalam kernel Linux, meningkatkan dari izin pengguna biasa hingga mengontrol server sepenuhnya.
Yang lebih mengkhawatirkan, Anthropic menyatakan bahwa sebagian besar kerentanan ini ditemukan oleh Mythos "secara mandiri menemukan dan membangun jalur eksploitasi" dengan hampir tanpa campur tangan manusia, yang mungkin berarti AI telah mulai memiliki kemampuan pertahanan dan serangan otomatis seperti tim peretas tingkat atas.
Dalam benchmark evaluasi, Mythos juga menunjukkan evolusi tingkat patah dibandingkan Opus 4.6. Misalnya, dalam pengujian reproduksi kerentanan keamanan siber, Mythos mencapai 83,1%, sedangkan Opus 4.6 mencapai 66,6%; dalam beberapa pengujian pengkodean dan penalaran, skor Mythos juga memimpin dengan signifikan.
Mungkin karena kemampuan Mythos terlalu kuat, Anthropic tidak memilih untuk membuka model secara langsung, tetapi pertama-tama meluncurkan rencana "Sayap Kaca", untuk "memperkuat" seluruh internet terlebih dahulu.
Melalui rencana ini, Anthropic akan membuka versi Pratinjau Mythos lebih awal kepada pihak-pihak yang berpartisipasi dalam rencana, untuk menemukan dan memperbaiki kerentanan atau kelemahan dalam sistem dasar mereka — fokus pada tugas-tugas seperti deteksi kerentanan lokal, pengujian kotak hitam program biner, penguatan keamanan terminal, dan pengujian penetrasi sistem.
Anthropic juga berjanji akan menyediakan total kredit penggunaan model senilai 100 juta dolar AS kepada pihak-pihak yang berpartisipasi, untuk mendukung penggunaan selama fase pratinjau penelitian. Setelah itu, versi Pratinjau Mythos akan dibuka untuk peserta dengan harga masing-masing 25 dolar AS / 125 dolar AS per juta token input / output (peserta juga dapat mengakses model ini melalui Claude API, Amazon Bedrock, Google Cloud Vertex AI, dan Microsoft Foundry). Selain kredit penggunaan model, Anthropic juga akan menyumbang 2,5 juta dolar AS kepada Alpha-Omega dan OpenSSF melalui Linux Foundation, dan menyumbang 1,5 juta dolar AS kepada Apache Software Foundation, untuk membantu pemelihara perangkat lunak open source menghadapi lingkungan keamanan yang terus berubah.
Anthropic berencana untuk secara bertahap memperluas cakupan partisipasi "Sayap Kaca", dan terus mendorongnya selama beberapa bulan, sambil berbagi pengalaman sebanyak mungkin, agar organisasi lain dapat menerapkan pengalaman terkait pada pembangunan keamanan mereka sendiri. Dalam 90 hari, Anthropic akan melaporkan hasil fase secara terbuka, termasuk kerentanan yang telah diperbaiki dan langkah-langkah peningkatan keamanan yang dapat diungkapkan.
Teknologi Hanya Akan Terus Ditingkatkan, Tapi Jangan Terlalu Khawatir
AI sedang mengubah dunia yang kita kenal ini secara tidak dapat dibalikkan, termasuk bidang keamanan siber yang difokuskan dalam artikel ini. Dengan门槛 (ambang batas) untuk menemukan dan memanfaatkan kerentanan yang menurun drastis, orang tidak bisa tidak khawatir, akankah AI menjadi pedang di tangan pelaku jahat, mengancam keseimbangan keamanan siber yang ada? (PS: Bagi pengguna cryptocurrency yang perlu menaruh uang sungguhan dalam sistem dompet atau protokol on-chain, kekhawatiran ini akan sangat kuat.)
Menanggapi masalah ini, Anthropic berpikir "kita masih punya alasan untuk optimis", model AI berbahaya justru karena mereka memiliki kemampuan untuk menyebabkan bahaya di tangan orang yang tidak bertanggung jawab, tetapi pada saat yang sama, AI juga memiliki nilai yang tak ternilai dalam menemukan dan memperbaiki cacat perangkat lunak penting serta mengembangkan perangkat lunak baru yang lebih aman.
Dapat diprediksi bahwa dalam beberapa tahun ke depan kemampuan AI akan terus berkembang dengan cepat, tetapi ketika metode serangan baru muncul, mekanisme pertahanan baru juga akan muncul bersamaan. Peningkatan teknologi tidak dapat dihindari, tetapi ini tidak berarti bahwa risiko pasti akan terkendali — asalkan sistem pertahanan berevolusi secara bersamaan, dan bahkan dapat membangun benteng keamanan yang lebih kuat dengan bantuan AI.









