HeadlinesBriefing HeadlinesBriefing.com

Hat Mythos gerade das Abkommen gebrochen, das das Internet sicher hielt?

Hacker News •
×

Anthropics neues Mythos‑Modell, ein massiver Sprach‑Engine, kann in 72,4 % der Versuche funktionale Exploits für die JavaScript‑Shell von Firefox erzeugen – ein Sprung von unter 1 % vor ein paar Monaten. Die Größe des Modells steht dem kurzlebigen GPT‑4.5 in nichts nach, und sein Preis liegt bei 125 $/MTok.

Sandboxing bildet den Kern der mobilen und Web‑Sicherheit und schichtet Browser‑, JavaScript‑ und Betriebssystem‑Schutzmechanismen. Der Erfolg von Mythos bedeutet, dass ein einzelnes LLM nun die innerste Sandbox durchdringen kann, was potenziell bösartigen Websites ermöglicht, auszubrechen und Benutzergeräte zu kompromittieren.

Obwohl der Exploit nur die SpiderMonkey‑Shell ins Visier nimmt, signalisiert der Trend ein breiteres Risiko: Cloud‑VMs, Werbe‑Iframes und Multi‑Tenant‑Dienste basieren auf ähnlichen Isolationsmechanismen. Wenn Angreifer diese Schwachstellen verketten, könnten sie die Kontrolle über Millionen von Geräten oder Cloud‑Regionen übernehmen.

Anthropic hat einen vollständigen öffentlichen Release zurückgehalten und das Modell einer begrenzten Cyber‑Security‑Kohorte zur Verfügung gestellt. Dennoch bleibt die zugrunde liegende Bedrohung bestehen, da kleinere Modelle bald die Fähigkeiten von Mythos übernehmen könnten und neuere Hardware die Angriffsfläche weiter vergrößern könnte. Die Branche muss die Annahmen über Sandboxes jetzt neu bewerten.

Wichtige Akteure: Unternehmen: Anthropic

Quelle: Hacker News · Zusammengefasst von HeadlinesBriefing