Danh sách tinStartup an toàn AI Depthfirst tuyên bố đánh bại mô hình Mythos của Anthropic! Phát hiện lỗ hổng lịch sử ẩn náu 18 năm trong NGINX, chi phí tìm lỗi chỉ bằng 1/10
動區 BlockTempo2026-05-12 13:43:23

Startup an toàn AI Depthfirst tuyên bố đánh bại mô hình Mythos của Anthropic! Phát hiện lỗ hổng lịch sử ẩn náu 18 năm trong NGINX, chi phí tìm lỗi chỉ bằng 1/10

ORIGINALAI 安全新創 Depthfirst 宣布擊敗 Anthropic 模型 Mythos!揪出 NGINX 潛伏 18 年史詩漏洞、抓漏成本僅 1/10
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯1624 từ
Đánh bại huyền thoại Anthropic! Startup an ninh mạng Depthfirst tuyên bố, mô hình AI tự phát triển của họ đã thành công trong việc phát hiện nhiều lỗ hổng tầng dưới nghiêm trọng mà ngay cả mô hình hàng đầu "Mythos" của Anthropic cũng không tìm ra, với chi phí chỉ bằng một phần mười. Từ lỗ hổng kinh điển ẩn mình trong NGINX suốt 18 năm, cho đến các khiếm khuyết nguy hiểm cao độ trong Linux và Chrome, Depthfirst đã thể hiện khả năng tìm lỗi đáng kinh ngạc. (Thông tin trước: Định giá vượt mốc 5,2 tỷ USD! Gã khổng lồ phần mềm châu Âu SAP đầu tư chiến lược vào nền tảng quy trình làm việc tự động n8n, toàn diện tiến quân vào hệ sinh thái "AI đại lý") (Bổ sung bối cảnh: Đồng sáng lập OpenAI Andrej Karpathy: Ủng hộ mô hình AI xuất ra HTML thay thế Markdown) Cách đây vài tháng, Anthropic đã công bố mô hình AI hàng đầu "Mythos", tuyên bố đã tìm thấy hàng chục lỗi nghiêm trọng trong mã nguồn mạng quan trọng, gây chấn động toàn bộ giới an ninh mạng. Tuy nhiên, "huyền thoại" này hiện đang đối mặt với thách thức mạnh mẽ. Startup an ninh mạng Depthfirst gần đây công khai tuyên bố rằng mô hình AI tự phát triển của họ không chỉ tìm thấy các lỗ hổng lớn mà Mythos đã bỏ lỡ, mà chi phí chỉ bằng một phần mười so với Mythos. CEO Qasim Mithani của Depthfirst chỉ ra rằng, vì mô hình của họ được tối ưu hóa cực hạn cho "nhiệm vụ đơn lẻ (tìm lỗ hổng)", nên công việc mà Mythos cần tốn 10.000 USD để hoàn thành, Depthfirst chỉ cần 1.000 USD là có thể giải quyết. Các lỗ hổng mà mô hình AI của Depthfirst phát hiện có phạm vi ảnh hưởng bao trùm hầu hết người dùng mạng hiện nay. Dưới đây là các khiếm khuyết chí mạng mà họ đã tìm ra: - NGINX: Đây là máy chủ web được triển khai rộng rãi nhất trên toàn cầu (hỗ trợ gần hai phần ba các trang web được truy cập nhiều nhất trên mạng). Depthfirst đã phát hiện một lỗ hổng ẩn mình trong NGINX từ năm 2008, điều này có nghĩa là bất kỳ máy chủ NGINX nào trong 18 năm qua đều đối mặt với rủi ro. Đơn vị bảo trì F5 Networks dự kiến sẽ phát hành bản vá trong tuần này. - Linux: Một khiếm khuyết nghiêm trọng tương tự đã được tìm thấy trong hệ điều hành mã nguồn mở Linux, cho phép hacker thực thi mã độc trên máy tính chạy phần mềm này. Lỗ hổng hiện vẫn chưa được khắc phục. - Google Chrome: Phát hiện nhiều lỗ hổng "nghiêm trọng cao", hacker có thể thông qua các trang web độc hại để thực hiện tấn công. Google đã xác nhận các phát hiện này và hoàn tất việc vá lỗi. - FFmpeg: Trong phần mềm mã nguồn mở hỗ trợ cơ sở hạ tầng âm thanh và video của các nền tảng như Netflix, YouTube, Instagram và Spotify, Depthfirst đã tìm thấy một lúc 12 khiếm khuyết mới mà Mythos đã bỏ sót. Giám đốc sản phẩm Kunal Anand của F5 cảm thấy phấn khích về điều này: "Đây là yếu tố thay đổi cuộc chơi. Khi AI có thể theo dõi các đường dẫn mã nguồn và tìm ra các trường hợp biên với quy mô không ai sánh kịp, tất cả các nhà nghiên cứu an ninh và đội ngũ kỹ thuật sẽ trở nên mạnh mẽ hơn. Những lỗi này luôn tồn tại, chỉ là bây giờ chúng ta đã có công cụ tốt hơn." Ngoài việc thể hiện cơ bắp kỹ thuật mạnh mẽ, Depthfirst – công ty vừa huy động được 80 triệu USD vốn với định giá 580 triệu USD vào tháng 3 năm nay – cũng tuyên bố ra mắt "Sáng kiến phòng thủ mở (Open Defense Initiative)". Chương trình này sẽ cung cấp hạn mức tổng cộng 5 triệu USD, cho phép các doanh nghiệp và nhà phát triển mã nguồn mở sử dụng miễn phí mô hình AI của họ để tìm kiếm lỗ hổng mã nguồn. Điều này tạo nên sự tương phản rõ rệt với chiến lược "đóng" của Anthropic khi chỉ giới hạn Mythos cho 50 công ty cụ thể sử dụng. CEO Mithani chỉ trích việc hạn chế công nghệ trong tay một số ít đối tác là "không đúng đắn". Ông nhấn mạnh, vì hacker (như các nhóm tội phạm mạng mà Google gần đây đã cảnh báo, và các điệp viên sử dụng Claude để thực hiện tấn công mạng
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (動區 BlockTempo)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:4de392f79b
Nguồn:動區 BlockTempo
Đăng:2026-05-12 13:43:23
Danh mục:zh_news · Danh mục xuất zh
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận
Startup an toàn AI Depthfirst tuyên bố đánh bại mô hình Mythos của Anthropic! Phát hiện lỗ hổng lịch sử ẩn náu 18 năm trong NGINX, chi phí tìm lỗi chỉ bằng 1/10 | Feel.Trading