Anthropic का AI Microsoft के बग को इंजीनियरों की तुलना में तेजी से ढूंढ रहा है

Anthropic का एक नया मॉडल जिसे Mythos कहा जाता है, Microsoft सॉफ्टवेयर में सुरक्षा खामियों को इस गति से उजागर कर रहा है कि कंपनी घबराई हुई है। शत्रुतापूर्ण अभिनेताओं द्वारा समान छेद खोजने से पहले उन्हें ठीक करने की दौड़ बिल्कुल चल रही है।

AI2Day Newsdesk3 min read
An advanced computer screen displaying a complex AI algorithm in a darkened cybersecurity operations center
Share

मुख्य बिंदु

  • Anthropic ने मई 2025 के मध्य में Mythos नामक एक नए AI मॉडल तक पहुंचने के लिए चुनिंदा सॉफ्टवेयर कंपनियों को सुरक्षा खामियों को खोजने के लिए दिया ताकि हैकर्स पहले इसे खोज सकें।
  • Microsoft ने एक आंतरिक प्रयास शुरू किया, जिसका कोडनाम Project Glasswing है, विशेष रूप से Mythos द्वारा उजागर की गई कमजोरियों को ठीक करने के लिए।
  • इस प्रयास को एक रक्षात्मक दौड़ के रूप में तैयार किया गया है: छेद को पैच करें इससे पहले कि चीन या अन्य विरोधी अभिनेता समान AI टूल का उपयोग करके उनका दुरुपयोग करें।
  • Microsoft के Redmond मुख्यालय में इंजीनियरों ने खुलेआम सवाल उठाया कि क्या Mythos ने Anthropic द्वारा दावा किए गए अनुसार प्रदर्शन किया।

Microsoft के दर्जनों इंजीनियर Redmond, Washington में एक सम्मेलन कक्ष में एकत्रित हुए, या मई के मध्य में एक दोपहर को वीडियो द्वारा जुड़े। मीटिंग का एक असामान्य एजेंडा था: एक AI उनके अपने सॉफ्टवेयर को तोड़ रहा था, और उन्हें इस बारे में बात करने की आवश्यकता थी कि यह कितना खराब था।

जिस AI की बात की जा रही है वह Mythos है, जो Anthropic द्वारा निर्मित एक मॉडल है, जो सैन फ्रांसिस्को की सुरक्षा-केंद्रित AI कंपनी है जो Claude परिवार के चैटबॉट के पीछे है। Anthropic ने Mythos को संगठनों के एक छोटे समूह तक पहुंचने दिया जो सॉफ्टवेयर बनाते हैं जिसका उपयोग साधारण लोग, व्यवसाय और सरकारें करती हैं। विचार सीधा था: एक उन्नत AI को सुरक्षा कमजोरियों के लिए शिकार करने दें, कोड में कमजोर स्पॉट जो हमलावर हो सकते हैं, इससे पहले कि वास्तविक दुनिया के हैकर्स पहले उन्हें खोजें।

Microsoft की आंतरिक प्रतिक्रिया को एक नाम मिला: Project Glasswing।

साधारण लोगों के लिए यह मायने क्यों रखता है?

Microsoft सॉफ्टवेयर दुनिया भर के सैकड़ों मिलियन कंप्यूटर पर बैठा है। एक पैच न किया गया कमजोरी एक खुला दरवाजा है। यदि कोई सरकार द्वारा समर्थित हैकिंग समूह, या एक आपराधिक गिरोह, समान खामियों को पहले खोजता है, तो परिणाम चोरी किए गए डेटा से लेकर बाधित बुनियादी ढांचे तक होते हैं।

यह बिल्कुल वह खतरा है जिससे Anthropic और Microsoft आगे निकलने की कोशिश कर रहे हैं। Ars Technica द्वारा रिपोर्ट किए गए अनुसार, Glasswing मीटिंग के अंदर चिंता स्पष्ट थी: विरोधी सरकारें, उनमें चीन का नाम है, जल्द ही समान कमजोरियों को स्कैन करने के लिए अपने स्वयं के AI टूल तैनात कर सकते हैं।

AI मॉडल लंबे समय से कोड लिखने में मदद करने के लिए उपयोग किए जाते हैं। जो नया है, और जो Mythos को उल्लेखनीय बनाता है, वह गति है जिस पर यह स्पष्ट रूप से मौजूदा कोड में खामियों की पहचान करता है। सॉफ्टवेयर कमजोरियों को ठीक करना हमेशा से खोज के विरुद्ध एक दौड़ रहा है। Mythos दोनों ओर से घड़ी को छोटा लगता है।

क्या इंजीनियर आश्वस्त थे?

शुरुआत में पूरी तरह नहीं। जैसे ही Glasswing मीटिंग शुरू हुई, एक इंजीनियर ने कमरे में बैठा सवाल पूछा: क्या Mythos वास्तव में "उस हाइप तक रहा जो Anthropic ने दावा किया था?"

यह संदेह स्वस्थ है। AI सिस्टम नियमित रूप से बेचे जाते हैं। एक मॉडल जो दस मामूली, पहले से ज्ञात मुद्दों को पाता है वह एक से अलग दिखता है जो वास्तव में खतरनाक, पहले अज्ञात खामियों को सामने लाता है। स्रोत रिपोर्टिंग अभी तक नहीं कहती कि Mythos की खोजें किस श्रेणी में आती हैं, या कितनी कमजोरियां मिलीं और पैच की गईं।

अगला क्या होता है?

Mythos द्वारा खोजी गई जानकारी अभी तक प्रकाशित नहीं हुई है, जो मानक अभ्यास है: आप यह घोषणा नहीं करते कि पैच लाइव न होने तक छेद बिल्कुल कहां थे।

यह कहानी अधिक व्यापक रूप से सुरक्षा उद्योग कैसे काम करता है इसमें बदलाव का संकेत देती है। कंपनियां अपने स्वयं के उत्पादों की ओर इशारा करते हुए नियंत्रित तरीके से AI का आक्रामक रूप से उपयोग करना शुरू कर रही हैं, ताकि वास्तविक हमलावरों को पहले मुक्का मारा जा सके। वह दृष्टिकोण फैल जाएगा। सवाल यह है कि क्या रक्षक गति रख सकते हैं।

रोजमर्रा के उपयोगकर्ताओं के लिए, व्यावहारिक सलाह नहीं बदली है: अपना सॉफ्टवेयर अपडेट रखें। जब पैच आते हैं, तो वे अब एक AI के अस्तित्व का श्रेय दे सकते हैं जो पहले समस्या को खोजता है।

सामान्य प्रश्न

एक सॉफ्टवेयर कमजोरी, बिल्कुल क्या है?

एक कमजोरी एक प्रोग्राम के कोड में एक गलती या कमजोर स्पॉट है जिसका उपयोग हमलावर उस जगह में घुसने के लिए कर सकता है जहां उन्हें नहीं होना चाहिए। इसके बारे में सोचिए एक अन्यथा बंद इमारत में एक अनलॉक की गई खिड़की के रूप में।

क्या मुझे इस बात की चिंता होनी चाहिए कि AI अब इन खामियों को इतनी जल्दी खोज सकता है?

वही गति जो रक्षकों को चिंतित करती है आपकी सुरक्षा कर सकती है। यदि कंपनियां AI का उपयोग करके हमलावरों के सामने खामियों को खोजती हैं और ठीक करती हैं, तो आपका सॉफ्टवेयर अधिक सुरक्षित हो जाता है। जोखिम यह है कि शत्रुतापूर्ण अभिनेताओं को समान टूल मिलें और रक्षकों की तुलना में तेजी से आगे बढ़ें।

© 2026 AI2Day