Giỏ hàng

Claude Mythos có thật sự đáng sợ?

Anthropic gây chấn động giới công nghệ khi phát hành giới hạn mô hình trí tuệ nhân tạo Claude Mythos. Ảnh: Jason Henry

Theo Anthropic, mô hình AI mới Claude Mythos quá mạnh để phát hành rộng rãi, vì có thể giúp hacker tìm và khai thác lỗ hổng mạng với tốc độ đáng kinh ngạc. Tuy nhiên, quyết định chỉ chia sẻ công nghệ này với nhóm nhỏ tổ chức đang làm dấy lên tranh luận cũ trong giới an ninh mạng: nên hạn chế công cụ nguy hiểm, hay mở rộng quyền tiếp cận để cộng đồng hiểu rõ và phòng thủ tốt hơn?
 
Mô hình AI bị giới hạn phát hành
 
Tháng trước, Anthropic thông báo chỉ phát hành hệ thống AI mới nhất, Claude Mythos, cho số ít tổ chức. Nhóm này gồm vài công ty công nghệ lớn như Microsoft, Google và các đơn vị quản lý những phần hạ tầng quan trọng của internet.
 
Lý do Anthropic đưa ra rất rõ: Mythos quá mạnh để đưa ra công chúng. Công ty nói hacker có thể dùng hệ thống để phát hiện và khai thác lỗ hổng trong mạng máy tính với tốc độ chưa từng thấy.
 
Thông báo lập tức gây chú ý ở Thung lũng Silicon và Washington; thậm chí được cho là đã góp phần khiến chính quyền Trump, vốn thường bảo vệ ngành AI trước lời kêu gọi quản lý chặt hơn, cân nhắc một hướng đi khác. Nhà Trắng đang xem xét sắc lệnh hành pháp về giám sát các mô hình AI mới, trong đó có khả năng lập nhóm làm việc giữa giới công nghệ và quan chức chính phủ, thậm chí thiết lập quy trình đánh giá chính thức với các mô hình mới.
 
Không ai đồng thuận về mức độ nguy hiểm
 
Hơn một tháng sau khi Mythos được phát hành hạn chế, giới an ninh mạng vẫn chưa thống nhất liệu Anthropic có làm đúng hay không. Vài chuyên gia hoan nghênh cách tiếp cận thận trọng. Theo họ, nếu một mô hình có thể giúp tấn công hạ tầng số, việc giới hạn người dùng ban đầu là cần thiết.
 
Tuy nhiên, nhiều người khác chỉ trích Anthropic vì không chia sẻ rộng hơn với các nhà nghiên cứu độc lập. Theo họ, nếu cộng đồng không được thử nghiệm, không ai có thể đánh giá đầy đủ Mythos thực sự mạnh đến đâu, yếu ở đâu và cần phòng thủ thế nào.
 
Logan Graham, người đứng đầu nhóm Frontier Red Team của Anthropic, thừa nhận đây là tình huống chưa có tiền lệ rõ ràng. Với mô hình có năng lực như vậy, công ty chưa thật sự biết cách phát hành nào là tốt nhất.
 
Công cụ tấn công hay công cụ phòng thủ?
 
Tranh cãi quanh Mythos phản ánh bản chất hai mặt của an ninh mạng. Một công cụ có thể tìm lỗ hổng phần mềm sẽ hữu ích cho hacker, song cũng rất quan trọng với các đội bảo mật muốn vá lỗi trước khi bị tấn công.
 
Anthropic chia sẻ Mythos với khoảng 40 tổ chức duy trì hạ tầng máy tính quan trọng, để các đơn vị này dùng mô hình phát hiện và vá lỗ hổng trước khi kẻ xấu khai thác.
 
Cisco là một trong những công ty được dùng Mythos. Anthony Grieco, giám đốc an ninh và tin cậy của Cisco, nói công nghệ mạnh hơn đáng kể so với các hệ thống hiện có trong một số lĩnh vực. Theo ông, các công ty nên tận dụng quyết liệt AI để nhận diện lỗ hổng, sửa lỗi và đưa bản vá đến khách hàng nhanh nhất có thể.
 
Đặc biệt, Mythos được cho là giỏi hơn trong việc nhận diện chuỗi khai thác – tức nhiều lỗ hổng rời rạc được nối lại thành một cuộc tấn công phối hợp. Với hacker, đây là năng lực nguy hiểm; với đội phòng thủ, đó lại là cách hiểu lỗ hổng nào cần vá trước.
 
Vì sao nhiều chuyên gia muốn mở rộng tiếp cận?
 
Những người phản đối cách phát hành hạn chế cho rằng “giấu công cụ” không giải quyết vấn đề gốc. Gary McGraw, nhà nghiên cứu kỳ cựu về an ninh và AI, nói công nghệ này không quá nguy hiểm để phát hành. Theo ông, nếu không phát hành hoặc giữ độc quyền trong tay nhóm nhỏ, xã hội không thật sự tiến gần hơn tới giải pháp.
 
Một số nhà nghiên cứu độc lập cũng nhanh chóng chỉ ra, các hệ thống AI hiện có đã có thể tìm ra một số lỗ hổng giống như Mythos. Điều này khiến họ đặt câu hỏi liệu Anthropic có phóng đại mức độ nguy hiểm hay không.
 
Pavel Gurvich, CEO công ty bảo mật Tenzai, cho rằng vấn đề nằm ở chỗ các chuyên gia bên ngoài không thể kiểm tra Mythos. Khi một công ty đưa ra tuyên bố mạnh nhưng cộng đồng không có quyền đánh giá, tranh luận sẽ bị đẩy vào vùng mù.
 
OpenAI chọn cách khác
 
Một tuần sau thông báo của Anthropic, OpenAI cũng nói sẽ chia sẻ công nghệ tương tự, GPT-5.4-Cyber, với một nhóm đối tác. Tuy nhiên, quy mô chia sẻ rộng hơn nhiều: ban đầu là hàng trăm tổ chức, sau đó mở tới hàng nghìn đối tác trong vài tuần tiếp theo.
 
Cách tiếp cận được một số chuyên gia đánh giá hợp lý hơn, nhất là khi OpenAI nói sẽ xác minh danh tính người dùng để hạn chế lạm dụng. Ý tưởng ở đây là không phát hành hoàn toàn công khai, song cũng không giới hạn quá hẹp đến mức cộng đồng khó học cách phòng thủ.
 
Tranh cãi giữa hai mô hình phát hành cho thấy ngành AI vẫn chưa có chuẩn chung cho các hệ thống có năng lực nhạy cảm. Nếu mở quá rộng, rủi ro lạm dụng tăng; nếu đóng quá chặt, chỉ một nhóm nhỏ được hưởng lợi, còn phần lớn cộng đồng bảo mật không kịp thích nghi.
 
AI đang thay đổi an ninh mạng
 
Dù bất đồng về Mythos, hầu hết chuyên gia đồng ý rằng AI đang làm thay đổi căn bản an ninh mạng. Sự chuyển dịch tăng tốc khoảng nửa năm trước, khi Anthropic và OpenAI tung ra các hệ thống đặc biệt giỏi viết mã. Mô hình viết mã tốt cũng có thể đọc mã, tìm lỗi và đề xuất cách khai thác.
 
Theo Anthropic, Mythos phát hiện hàng nghìn lỗ hổng bảo mật từng nằm trong các phần mềm phổ biến nhiều năm mà không bị phát hiện. Nếu đúng, điều này cho thấy AI không chỉ giúp tự động hóa tác vụ bảo mật cũ, mà có thể nâng năng lực săn lỗi lên một cấp độ mới.
 
Chính vì lẽ đó, nỗi lo gia tăng. Khi AI giúp tìm lỗ hổng nhanh hơn, khoảng cách giữa phát hiện và khai thác có thể rút ngắn. Các đội bảo mật cần AI để tự vệ, nhưng hacker cũng có thể dùng AI để tăng tốc tấn công.
 
“Bảo mật bằng che giấu” có còn hiệu quả?
 
Stanislav Fort, cựu nhà nghiên cứu Anthropic và hiện điều hành công ty bảo mật Aisle, cho rằng giữ AI trong chai sẽ không khả thi lâu dài. Quá nhiều tập đoàn công nghệ, startup và nhà phát triển độc lập xây dựng các hệ thống mạnh. Nhiều mô hình còn được mở nguồn, cho phép bất kỳ ai dùng và chỉnh sửa.
 
Theo ông, trong dài hạn, chia sẻ rộng rãi các công nghệ này sẽ là điều cần thiết với an ninh mạng. Lý do rất cũ nhưng vẫn đúng: “bảo mật bằng che giấu” là một trong những ý tưởng tệ nhất của ngành.
 
Câu nói này tóm gọn thế lưỡng nan của Mythos. Nếu công nghệ thật sự nguy hiểm, việc kiểm soát là dễ hiểu; nếu chỉ vài công ty lớn được dùng nó, còn các nhà nghiên cứu và tổ chức nhỏ bị đứng ngoài, hệ sinh thái phòng thủ có thể yếu hơn.
 
Vậy nên, Claude Mythos không chỉ là một mô hình AI mới mà là phép thử cho cách xã hội sẽ quản lý những công cụ vừa có thể vá thế giới số, vừa có thể tấn công nó.
 
shared via nytimes, 

Bình luận

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Bình luận của bạn sẽ được duyệt trước khi đăng lên