نموذج Mythos الجديد من Anthropic، وهو محرك لغوي ضخم، يمكنه توليد استغلالات وظيفية لقشرة JavaScript في Firefox في 72.4٪ من التجارب، وهو قفزة من أقل من 1٪ قبل بضعة أشهر. حجم النموذج ينافس GPT‑4.5 قصير الأمد، وسعره 125 دولارًا لكل مليون رمز.
تُعد العزل (Sandboxing) جوهر أمان الهواتف المحمولة والويب، حيث تُطبق طبقات حماية المتصفح وJavaScript ونظام التشغيل. نجاح Mythos يعني أن نموذج لغة واحد الآن يمكنه اختراق أعمق طبقة عزل، مما قد يسمح للمواقع الخبيثة بالهروب وإصابة أجهزة المستخدمين.
على الرغم من أن الاستغلال يستهدف فقط قشرة SpiderMonkey، فإن الاتجاه يشير إلى خطر أوسع: الأجهزة الافتراضية السحابية، وإطارات الإعلانات، والخدمات متعددة المستأجرين تعتمد على عزل مماثل. إذا ربط المهاجمون هذه النقاط الضعيفة، قد يتمكنون من السيطرة على ملايين الأجهزة أو مناطق السحابة.
قامت Anthropic بحجب الإصدار العام الكامل، وقدمت النموذج إلى مجموعة محدودة من المتخصصين في الأمن السيبراني. ومع ذلك يبقى التهديد الأساسي قائمًا، حيث قد ترث النماذج الأصغر قدرات Mythos قريبًا، وقد توسع الأجهزة الأحدث سطح الهجوم أكثر. يجب على الصناعة إعادة تقييم افتراضات العزل الآن.
الكيانات الرئيسية: الشركات: Anthropic
سؤال شائع: كيف يقارن معدل استغلال Mythos بالموديلات السابقة؟
يحقق Mythos من Anthropic معدل نجاح بنسبة 72.4٪ في توليد استغلالات تعمل، وهو زيادة دراماتيكية مقارنةً بأقل من 1٪ التي سجلتها Opus 4.6 في الاختبارات السابقة.
المصدر: Hacker News · لخّصه HeadlinesBriefing