Anthropic के Claude Mythos ने 10,000 से अधिक सुरक्षा खामियां खोजीं, फिर US सरकार ने प्रतिबंध लगाए

एक शक्तिशाली AI सुरक्षा उपकरण चुपचाप रक्षा विशेषज्ञों को सॉफ्टवेयर बग खोजने का तरीका बदल रहा है। लेकिन इसके निर्माता चिंतित हैं कि इसका उपयोग कौन और कर सकता है।

AI2Day Newsdesk· 3 min read
A glowing digital switchboard or routing diagram rendered in deep blues and amber, with branching pathways lit at different intensities diverging from a central
Share

मुख्य बिंदु

  • Anthropic ने Claude Mythos जारी किया, एक AI मॉडल जो साइबरसुरक्षा और स्वास्थ्यसेवा के लिए बनाया गया था, अप्रैल 2023 में चुनिंदा भागीदारों के समूह को।
  • Claude Mythos ने 50 प्रौद्योगिकी भागीदारों को प्रमुख ऑपरेटिंग सिस्टम और वेब ब्राउज़र में 10,000 से अधिक गंभीर सुरक्षा खामियां खोजने में मदद की।
  • मॉडल ने एक सुरक्षा खामी की खोज की जो OpenBSD, एक प्रकार के कंप्यूटर ऑपरेटिंग सिस्टम के अंदर 27 वर्षों तक अपरिचित रही थी।
  • US सरकार ने जून 2023 में Claude Mythos पर निर्यात नियंत्रण लागू किए, हालांकि ये प्रतिबंध दो सप्ताह के भीतर हटा दिए गए।
  • Anthropic Mythos तक सीधी पहुंच को सीमित करता है, यह कहते हुए कि साइबर अपराधी इसकी क्षमताओं का हथियार बना सकते हैं।

Anthropic के नए AI मॉडल का प्रचार सम्मेलन या उत्पाद प्रदर्शनी के साथ नहीं हुआ। यह चुपचाप प्रौद्योगिकी भागीदारों के एक छोटे समूह को सौंपा गया, और फिर उन बग को खोजना शुरू कर दिया जो दशकों से सॉफ्टवेयर के अंदर छिपे हुए थे।

जैसा कि ThreatVectr ने पहली बार रिपोर्ट किया, Claude Mythos, एक बड़ा भाषा मॉडल, जिसका अर्थ है ChatGPT जैसे चैटबॉट को शक्ति देने वाली AI तकनीक की एक ही किस्म, अप्रैल 2023 में Anthropic द्वारा Project Glasswing कहे जाने वाले कार्यक्रम के तहत आया। विचार सरल था: रक्षा विशेषज्ञों को एक आगे की शुरुआत देना।

पचास भागीदार संगठनों ने Mythos का उपयोग प्रमुख ऑपरेटिंग सिस्टम और वेब ब्राउज़र में कमजोरियों को स्कैन करने के लिए किया, जो सॉफ्टवेयर में कमजोरियां हैं जिनका हमलावर फायदा उठा सकते हैं। परिणाम चमकदार थे। मॉडल ने 10,000 से अधिक महत्वपूर्ण खामियां खोजीं। उनमें से एक OpenBSD, व्यापक रूप से उपयोग किए जाने वाले ओपन-सोर्स ऑपरेटिंग सिस्टम के अंदर 27 वर्षों तक अपरिचित बैठा रहा।

Mythos कई खामियों को एक साथ जोड़ सकता है, ऐसे हमले के पथों को देखते हुए जो एक मानव शोधकर्ता को प्रत्येक बग को अलग से देखने से याद आ सकते हैं।

वह शक्ति लोगों को चिंतित करती थी।

जून 2023 में, US सरकार ने Mythos और Claude Fable नामक एक संबंधित मॉडल पर अस्थायी निर्यात नियंत्रण लगाए, जो प्रतिबंधित करते थे कि देश के बाहर इन तक कौन पहुंच सकता था। नियंत्रण दो सप्ताह बाद हटाए गए, लेकिन एपिसोड ने एक वास्तविक तनाव को रेखांकित किया: छिपी हुई कमजोरियों को तेजी से खोजने के लिए पर्याप्त उपकरण भी एक उपकरण है जिसका एक अपराधी उनका दुरुपयोग करने के लिए उपयोग कर सकता है।

Anthropic का उत्तर दो-स्तरीय दृष्टिकोण है। Claude Fable Mythos के समान अंतर्निहित तकनीक का उपयोग करता है लेकिन सख्त नियमों के तहत कार्य करता है जो इसे जोखिम भरे सुरक्षा कार्यों में मदद करने से रोकते हैं। यदि कोई अनुरोध इन नियमों से टकराता है, तो Fable Opus 4.8 नामक हल्के मॉडल को सौंपता है, केवल मना करने के बजाय।

साधारण लोगों के लिए इसका क्या मतलब है?

अधिकांश लोगों के लिए, सीधा प्रभाव अदृश्य है, कम से कम अभी के लिए। आपका बैंक, आपके फोन का ऑपरेटिंग सिस्टम, ब्राउज़र जिसमें आप यह पढ़ रहे हैं: उन सभी में कोड है जो सुरक्षा टीमें हमलावरों से पहले जांचने के लिए दौड़ लगा रही हैं। Mythos एक उपकरण है जो उस दौड़ को तेज करता है।

Cisco, जिन कंपनियों के पास प्रारंभिक पहुंच थी उनमें से एक, पहले ही अपना Foundry Security Spec प्रकाशित कर चुका है, एक ओपन-सोर्स परीक्षण ढांचा जिस पर अन्य विक्रेता शुरुआत से ही बना सकते हैं। इस तरह की ज्ञान-साझाकरण महत्वपूर्ण है क्योंकि हमलावर तेजी से आगे बढ़ते हैं और रक्षा विशेषज्ञों को हर संभव शॉर्टकट की आवश्यकता होती है।

आलोचक इस बात से कम आश्वस्त हैं कि कहानी वहीं समाप्त होती है। सुरक्षा शोधकर्ता बताते हैं कि बग खोजना केवल आधा काम है। संगठनों को अभी भी उन्हें ठीक करने के लिए संसाधन और अनुशासन की आवश्यकता है, और अभी तक कोई भी AI मॉडल एक ठग को आपके फोन पर सीधे कॉल करने और आपकी रक्षा को बायपास करने से नहीं रोकता।

इस बारे में जिज्ञासु रहें कि आपके डेटा की सुरक्षा क्या कर रहा है। उपकरण तेजी से सुधार रहे हैं।

© 2026 AI2Day