Anthropic का AI Microsoft के बग को इंजीनियरों की तुलना में तेजी से ढूंढ रहा है
Anthropic का एक नया मॉडल जिसे Mythos कहा जाता है, Microsoft सॉफ्टवेयर में सुरक्षा खामियों को इस गति से उजागर कर रहा है कि कंपनी घबराई हुई है। शत्रुतापूर्ण अभिनेताओं द्वारा समान छेद खोजने से पहले उन्हें ठीक करने की दौड़ बिल्कुल चल रही है।

मुख्य बिंदु
- Anthropic ने मई 2025 के मध्य में Mythos नामक एक नए AI मॉडल तक पहुंचने के लिए चुनिंदा सॉफ्टवेयर कंपनियों को सुरक्षा खामियों को खोजने के लिए दिया ताकि हैकर्स पहले इसे खोज सकें।
- Microsoft ने एक आंतरिक प्रयास शुरू किया, जिसका कोडनाम Project Glasswing है, विशेष रूप से Mythos द्वारा उजागर की गई कमजोरियों को ठीक करने के लिए।
- इस प्रयास को एक रक्षात्मक दौड़ के रूप में तैयार किया गया है: छेद को पैच करें इससे पहले कि चीन या अन्य विरोधी अभिनेता समान AI टूल का उपयोग करके उनका दुरुपयोग करें।
- Microsoft के Redmond मुख्यालय में इंजीनियरों ने खुलेआम सवाल उठाया कि क्या Mythos ने Anthropic द्वारा दावा किए गए अनुसार प्रदर्शन किया।
Microsoft के दर्जनों इंजीनियर Redmond, Washington में एक सम्मेलन कक्ष में एकत्रित हुए, या मई के मध्य में एक दोपहर को वीडियो द्वारा जुड़े। मीटिंग का एक असामान्य एजेंडा था: एक AI उनके अपने सॉफ्टवेयर को तोड़ रहा था, और उन्हें इस बारे में बात करने की आवश्यकता थी कि यह कितना खराब था।
जिस AI की बात की जा रही है वह Mythos है, जो Anthropic द्वारा निर्मित एक मॉडल है, जो सैन फ्रांसिस्को की सुरक्षा-केंद्रित AI कंपनी है जो Claude परिवार के चैटबॉट के पीछे है। Anthropic ने Mythos को संगठनों के एक छोटे समूह तक पहुंचने दिया जो सॉफ्टवेयर बनाते हैं जिसका उपयोग साधारण लोग, व्यवसाय और सरकारें करती हैं। विचार सीधा था: एक उन्नत AI को सुरक्षा कमजोरियों के लिए शिकार करने दें, कोड में कमजोर स्पॉट जो हमलावर हो सकते हैं, इससे पहले कि वास्तविक दुनिया के हैकर्स पहले उन्हें खोजें।
Microsoft की आंतरिक प्रतिक्रिया को एक नाम मिला: Project Glasswing।
साधारण लोगों के लिए यह मायने क्यों रखता है?
Microsoft सॉफ्टवेयर दुनिया भर के सैकड़ों मिलियन कंप्यूटर पर बैठा है। एक पैच न किया गया कमजोरी एक खुला दरवाजा है। यदि कोई सरकार द्वारा समर्थित हैकिंग समूह, या एक आपराधिक गिरोह, समान खामियों को पहले खोजता है, तो परिणाम चोरी किए गए डेटा से लेकर बाधित बुनियादी ढांचे तक होते हैं।
यह बिल्कुल वह खतरा है जिससे Anthropic और Microsoft आगे निकलने की कोशिश कर रहे हैं। Ars Technica द्वारा रिपोर्ट किए गए अनुसार, Glasswing मीटिंग के अंदर चिंता स्पष्ट थी: विरोधी सरकारें, उनमें चीन का नाम है, जल्द ही समान कमजोरियों को स्कैन करने के लिए अपने स्वयं के AI टूल तैनात कर सकते हैं।
AI मॉडल लंबे समय से कोड लिखने में मदद करने के लिए उपयोग किए जाते हैं। जो नया है, और जो Mythos को उल्लेखनीय बनाता है, वह गति है जिस पर यह स्पष्ट रूप से मौजूदा कोड में खामियों की पहचान करता है। सॉफ्टवेयर कमजोरियों को ठीक करना हमेशा से खोज के विरुद्ध एक दौड़ रहा है। Mythos दोनों ओर से घड़ी को छोटा लगता है।
क्या इंजीनियर आश्वस्त थे?
शुरुआत में पूरी तरह नहीं। जैसे ही Glasswing मीटिंग शुरू हुई, एक इंजीनियर ने कमरे में बैठा सवाल पूछा: क्या Mythos वास्तव में "उस हाइप तक रहा जो Anthropic ने दावा किया था?"
यह संदेह स्वस्थ है। AI सिस्टम नियमित रूप से बेचे जाते हैं। एक मॉडल जो दस मामूली, पहले से ज्ञात मुद्दों को पाता है वह एक से अलग दिखता है जो वास्तव में खतरनाक, पहले अज्ञात खामियों को सामने लाता है। स्रोत रिपोर्टिंग अभी तक नहीं कहती कि Mythos की खोजें किस श्रेणी में आती हैं, या कितनी कमजोरियां मिलीं और पैच की गईं।
अगला क्या होता है?
Mythos द्वारा खोजी गई जानकारी अभी तक प्रकाशित नहीं हुई है, जो मानक अभ्यास है: आप यह घोषणा नहीं करते कि पैच लाइव न होने तक छेद बिल्कुल कहां थे।
यह कहानी अधिक व्यापक रूप से सुरक्षा उद्योग कैसे काम करता है इसमें बदलाव का संकेत देती है। कंपनियां अपने स्वयं के उत्पादों की ओर इशारा करते हुए नियंत्रित तरीके से AI का आक्रामक रूप से उपयोग करना शुरू कर रही हैं, ताकि वास्तविक हमलावरों को पहले मुक्का मारा जा सके। वह दृष्टिकोण फैल जाएगा। सवाल यह है कि क्या रक्षक गति रख सकते हैं।
रोजमर्रा के उपयोगकर्ताओं के लिए, व्यावहारिक सलाह नहीं बदली है: अपना सॉफ्टवेयर अपडेट रखें। जब पैच आते हैं, तो वे अब एक AI के अस्तित्व का श्रेय दे सकते हैं जो पहले समस्या को खोजता है।
सामान्य प्रश्न
एक सॉफ्टवेयर कमजोरी, बिल्कुल क्या है?
एक कमजोरी एक प्रोग्राम के कोड में एक गलती या कमजोर स्पॉट है जिसका उपयोग हमलावर उस जगह में घुसने के लिए कर सकता है जहां उन्हें नहीं होना चाहिए। इसके बारे में सोचिए एक अन्यथा बंद इमारत में एक अनलॉक की गई खिड़की के रूप में।
क्या मुझे इस बात की चिंता होनी चाहिए कि AI अब इन खामियों को इतनी जल्दी खोज सकता है?
वही गति जो रक्षकों को चिंतित करती है आपकी सुरक्षा कर सकती है। यदि कंपनियां AI का उपयोग करके हमलावरों के सामने खामियों को खोजती हैं और ठीक करती हैं, तो आपका सॉफ्टवेयर अधिक सुरक्षित हो जाता है। जोखिम यह है कि शत्रुतापूर्ण अभिनेताओं को समान टूल मिलें और रक्षकों की तुलना में तेजी से आगे बढ़ें।



