Skip to content
  • Categories
  • Recent
  • Tags
  • Popular
  • World
  • Users
  • Groups
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (Cyborg)
  • No Skin
Collapse
Brand Logo

CIRCLE WITH A DOT

  1. Home
  2. Uncategorized
  3. In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

Scheduled Pinned Locked Moved Uncategorized
25 Posts 13 Posters 0 Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • bsi@social.bund.deB bsi@social.bund.de

    In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

    Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

    Link Preview Image
    fedithom@social.saarlandF This user is from outside of this forum
    fedithom@social.saarlandF This user is from outside of this forum
    fedithom@social.saarland
    wrote on last edited by
    #11

    @bsi

    Alter, ihr kauft denen diesen PR-Unsinn ab? Und das OHNE auch nur mal selbst draufgeschaut zu haben??!??
    Eine Schande! Schämt euch!

    1 Reply Last reply
    0
    • bsi@social.bund.deB bsi@social.bund.de

      In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

      Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

      Link Preview Image
      olbohlen@norden.socialO This user is from outside of this forum
      olbohlen@norden.socialO This user is from outside of this forum
      olbohlen@norden.social
      wrote on last edited by
      #12

      @bsi Ich mache seit über 30 Jahren IT und kann gar nicht zählen wie oft irgendeine Technologie versprochen hat das bald alles sicher wird. Und immer hat jemand dann doch was neues gefunden. Toll das die KI jetzt Software bugs in Anwendungen findet, wie sieht es mit Sachen wie Bugs in Prozessoren aus deren Code man nicht kennt? Da kann die Anwendung noch so sicher sein. Ausserdem verlagern wir das Vertrauen nur vom Software-Hersteller auf den KI-Hersteller.

      1 Reply Last reply
      0
      • bsi@social.bund.deB bsi@social.bund.de

        Konsequent zu Ende gedacht könnte es mittelfristig keine unbekannten klassischen Software-Schwachstellen mehr geben. Dies würde eine Verschiebung der Angriffsvektoren und einen Paradigmenwechsel mit Blick auf die Cyberbedrohungslage zur Folge haben. Zudem stellt sich die Frage, ob - und wenn ja, wie lange - derart wirkmächtige Werkzeuge auf dem freien Markt verfügbar sein werden. Daraus wiederum ergeben sich Fragen nationaler wie europäischer Sicherheit und Souveränität." [3/3]

        #Cybernation

        kaffeetrinkr@nerdculture.deK This user is from outside of this forum
        kaffeetrinkr@nerdculture.deK This user is from outside of this forum
        kaffeetrinkr@nerdculture.de
        wrote on last edited by
        #13

        @bsi
        Da war doch irgendwas mit Halteproblem... 🤨

        1 Reply Last reply
        0
        • bsi@social.bund.deB bsi@social.bund.de

          In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

          Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

          Link Preview Image
          bws@social.linux.pizzaB This user is from outside of this forum
          bws@social.linux.pizzaB This user is from outside of this forum
          bws@social.linux.pizza
          wrote on last edited by
          #14

          @bsi was haben sie euch für die werbung gezahlt? Oder wart ihr wirklich so naiv es für umsonst zu posten? 😉

          1 Reply Last reply
          0
          • flowrider@toot.ioF flowrider@toot.io

            @bsi Konsequent zu Ende gedacht könnte es mittelfristig Schwachstellen bei Anthropic zu kaufen geben.

            feuerpfeil@wue.socialF This user is from outside of this forum
            feuerpfeil@wue.socialF This user is from outside of this forum
            feuerpfeil@wue.social
            wrote on last edited by
            #15

            @flowrider @bsi Das ist IMHO das gruseligste Problem, da ja aktuell verzweifelt versucht wird, KI zu monetarisieren.

            1 Reply Last reply
            0
            • ollivdb@nrw.socialO ollivdb@nrw.social

              @bsi

              Dafür stellen mittlerweile immanent wichtige Open Source Projekte ihr Bug Bounty Programme ein und nehmen keine Bug Meldungen mehr an, weil sie nur noch mit Ai Slope überschüttet werden, wobei 99% gar keine Bugs sind. Das ist dann das Gegenteil von "wird sicherer".

              ollivdb@nrw.socialO This user is from outside of this forum
              ollivdb@nrw.socialO This user is from outside of this forum
              ollivdb@nrw.social
              wrote on last edited by
              #16

              @bsi

              Ich gebe mal ein konkretes Beispiel:

              #curl is EVERYWHERE!!!!!

              Curl ist quasi der kleine Stein im xkcd Comic, der das Internet zusammenhält. Es ist überall drin! Selbst auf dem Mars, um den Mond herum und in Atomkraftwerken genutzt.

              Aber wie @bagder es auf der nächsten foss-north sicherlich dediziert darlegen wird, ist folgendes das Problem:

              Link Preview Image
              1 Reply Last reply
              0
              • bsi@social.bund.deB bsi@social.bund.de

                In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

                Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

                Link Preview Image
                jornfranke@social.anoxinon.deJ This user is from outside of this forum
                jornfranke@social.anoxinon.deJ This user is from outside of this forum
                jornfranke@social.anoxinon.de
                wrote on last edited by
                #17

                @bsi Naja, die meisten Sicherheistlücken, welche Claude Mythos gefunden haben, waren schon lange vorher bekannt. Es wird halt nichts in Softwaresicherheit investiert (kann man auch an den BSI toots über Citrix, Microsoftlücken usw. nachlesen).
                Jeder (nicht nur Antrophic) kann so ein Modell erzeugen): 1) Static code analyzer, fuzzer über open source laufen lassen 2) Audit reports 3) Alles in einem LLM finetunen. Fertig. Das wird jeder großer Player mit einem Wimpernzug hinbekommen.

                jornfranke@social.anoxinon.deJ 1 Reply Last reply
                0
                • jornfranke@social.anoxinon.deJ jornfranke@social.anoxinon.de

                  @bsi Naja, die meisten Sicherheistlücken, welche Claude Mythos gefunden haben, waren schon lange vorher bekannt. Es wird halt nichts in Softwaresicherheit investiert (kann man auch an den BSI toots über Citrix, Microsoftlücken usw. nachlesen).
                  Jeder (nicht nur Antrophic) kann so ein Modell erzeugen): 1) Static code analyzer, fuzzer über open source laufen lassen 2) Audit reports 3) Alles in einem LLM finetunen. Fertig. Das wird jeder großer Player mit einem Wimpernzug hinbekommen.

                  jornfranke@social.anoxinon.deJ This user is from outside of this forum
                  jornfranke@social.anoxinon.deJ This user is from outside of this forum
                  jornfranke@social.anoxinon.de
                  wrote on last edited by
                  #18

                  @bsi Da kommen allerdings dann keine neuen Lücken bei raus. Nur bekannte die nicht gefixed wurden, weil Geld gespart werden soll oder weil schon komplett abgedeckt durch Defense-in-Depth. Das Problem sind hier die Investitionen - bekannt sind die alle schon.
                  Der technische Anthropic Bericht übertreibt die Kritikalität, spart mit Details (ohje alles so schlimm können wir nicht teilen) und einige Fixes für kritischen Sicherheitslücken wurden durch ahem "update der Dokumentation" gefixt (botan)

                  jornfranke@social.anoxinon.deJ 1 Reply Last reply
                  0
                  • jornfranke@social.anoxinon.deJ jornfranke@social.anoxinon.de

                    @bsi Da kommen allerdings dann keine neuen Lücken bei raus. Nur bekannte die nicht gefixed wurden, weil Geld gespart werden soll oder weil schon komplett abgedeckt durch Defense-in-Depth. Das Problem sind hier die Investitionen - bekannt sind die alle schon.
                    Der technische Anthropic Bericht übertreibt die Kritikalität, spart mit Details (ohje alles so schlimm können wir nicht teilen) und einige Fixes für kritischen Sicherheitslücken wurden durch ahem "update der Dokumentation" gefixt (botan)

                    jornfranke@social.anoxinon.deJ This user is from outside of this forum
                    jornfranke@social.anoxinon.deJ This user is from outside of this forum
                    jornfranke@social.anoxinon.de
                    wrote on last edited by
                    #19

                    @bsi Die Kernellücke in BSD ist Panikmache. Niemand macht NFS über Internet verfügbar. Niemand sollte NFS ohne Authentifizierung und ohne Firewallregeln im privaten Netzwerk haben. Klar das solche Lücken einfach über Defense-in-Depth abgedeckt werden können => deswegen auch 20 Jahre keinen Fix (war sicher vorher bekannt). Dazu null Investionsbereitschaft von Softwarefriremn in Security (nur in Security wo ihr Geschäftsmodel bedroht wird)

                    jornfranke@social.anoxinon.deJ 1 Reply Last reply
                    0
                    • jornfranke@social.anoxinon.deJ jornfranke@social.anoxinon.de

                      @bsi Die Kernellücke in BSD ist Panikmache. Niemand macht NFS über Internet verfügbar. Niemand sollte NFS ohne Authentifizierung und ohne Firewallregeln im privaten Netzwerk haben. Klar das solche Lücken einfach über Defense-in-Depth abgedeckt werden können => deswegen auch 20 Jahre keinen Fix (war sicher vorher bekannt). Dazu null Investionsbereitschaft von Softwarefriremn in Security (nur in Security wo ihr Geschäftsmodel bedroht wird)

                      jornfranke@social.anoxinon.deJ This user is from outside of this forum
                      jornfranke@social.anoxinon.deJ This user is from outside of this forum
                      jornfranke@social.anoxinon.de
                      wrote on last edited by
                      #20

                      @bsi Meines Erachtens falscher Fokus (unbegründete Panik). Statdtdessen sollte man sich auf Microsegmentation, Internet Egress Filtering, besseres Patch Management, bessere Ausbildung, bessere Software ohne Sicherheitslücken, minimale Zugriffsrechte usw. fokussieren. Dann kann man viele Sachen abfangen, obwohl Lücken in der Software vorhanden sind.
                      Dazu müssen auch die großen Softwarefirmen für ihre Sicherheitslücken, über die das BSI regelmäßig berichtet, zur Verantwortung gezogen werden.

                      1 Reply Last reply
                      0
                      • bsi@social.bund.deB bsi@social.bund.de

                        In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

                        Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

                        Link Preview Image
                        jornfranke@social.anoxinon.deJ This user is from outside of this forum
                        jornfranke@social.anoxinon.deJ This user is from outside of this forum
                        jornfranke@social.anoxinon.de
                        wrote on last edited by
                        #21

                        @bsi Siehe auch https://chaos.social/@evawolfangel/116381132709222916

                        1 Reply Last reply
                        0
                        • bsi@social.bund.deB bsi@social.bund.de

                          In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

                          Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

                          Link Preview Image
                          jornfranke@social.anoxinon.deJ This user is from outside of this forum
                          jornfranke@social.anoxinon.deJ This user is from outside of this forum
                          jornfranke@social.anoxinon.de
                          wrote on last edited by
                          #22

                          @bsi siehe auch https://www.redhat.com/en/blog/navigating-mythos-haunted-world-platform-security

                          "Functionality vs. Security: Some vulnerabilities identified by AI are actually functionality bugs with no meaningful exploit path."

                          1 Reply Last reply
                          0
                          • bsi@social.bund.deB bsi@social.bund.de

                            In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

                            Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

                            Link Preview Image
                            jornfranke@social.anoxinon.deJ This user is from outside of this forum
                            jornfranke@social.anoxinon.deJ This user is from outside of this forum
                            jornfranke@social.anoxinon.de
                            wrote on last edited by
                            #23

                            @bsi Siehe https://cyberplace.social/@GossiTheDog/116390978622304265

                            Antrophic Mythos ist ein Marketinggag

                            1 Reply Last reply
                            0
                            • bsi@social.bund.deB bsi@social.bund.de

                              In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

                              Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

                              Link Preview Image
                              jornfranke@social.anoxinon.deJ This user is from outside of this forum
                              jornfranke@social.anoxinon.deJ This user is from outside of this forum
                              jornfranke@social.anoxinon.de
                              wrote on last edited by
                              #24

                              @bsi Others are able to reproduce Mythos capabilities with cheap open source models: https://aisle.com/blog/ai-cybersecurity-after-mythos-the-jagged-frontier

                              Mythos just uses trivial techniques (paraphrasing outputs of static code analyzers, fuzzers. formal logic etc.). The problem is that companies do not invest in secure software (as you can see from the BSI announcements - Microsoft, Citrix etc. do on purpose not invest in security). Investing in Mythos is waste of money - instead invest in proper security

                              1 Reply Last reply
                              0
                              • bsi@social.bund.deB bsi@social.bund.de

                                In dieser Woche hat das US-Unternehmen Anthropic sein neues Spitzenmodell im Bereich der Künstlichen Intelligenz (KI) angekündigt.

                                Claude Mythos soll Sicherheitslücken in Software noch effektiver finden können als bisherige KI-Modelle, darunter zahlreiche schwerwiegende Lücken in Betriebssystemen und Browsern. Dies könnten sich potenziell auch Cyberkriminelle zunutze machen. Nach Angaben des Herstellers soll Claude Mythos nicht öffentlich verfügbar werden. 🧵 [1/x]

                                Link Preview Image
                                jornfranke@social.anoxinon.deJ This user is from outside of this forum
                                jornfranke@social.anoxinon.deJ This user is from outside of this forum
                                jornfranke@social.anoxinon.de
                                wrote last edited by
                                #25

                                @bsi see also https://infosec.exchange/@david_chisnall/116419479557680376

                                1 Reply Last reply
                                0
                                • R relay@relay.infosec.exchange shared this topic
                                Reply
                                • Reply as topic
                                Log in to reply
                                • Oldest to Newest
                                • Newest to Oldest
                                • Most Votes


                                • Login

                                • Login or register to search.
                                • First post
                                  Last post
                                0
                                • Categories
                                • Recent
                                • Tags
                                • Popular
                                • World
                                • Users
                                • Groups