dpa-AFX  | 
aufrufe Aufrufe: 313

ROUNDUP: KI findet seit Jahren schlummernde Software-Schwachstellen

SAN FRANCISCO (dpa-AFX) - Ein neues KI-Modell des OpenAI-Rivalen Anthropic ist so gut darin, bisher unentdeckte Software-Schwachstellen zu finden, dass es in den falschen Händen zu einer verheerenden Cyberwaffe werden könnte. Deshalb macht Anthropic es nicht öffentlich, sondern lässt Unternehmen wie Apple , Amazon (Amazon Aktie) und Microsoft damit Sicherheitslücken in deren Programmen stopfen.

play Anhören
share Teilen
feedback Feedback
copy Kopieren
newsletter
font_big Schrift vergrößern
Für dich zusammengefasst:
Hinweis
Visuelle Darstellung von Chat KI
Quelle: - ©iStock:
Amazon Inc 212,75 € Amazon Inc Chart +0,35%
Zugehörige Wertpapiere:
Apple Inc 229,75 € Apple Inc Chart +2,75%
Zugehörige Wertpapiere:
Cisco Systems Inc 73,03 € Cisco Systems Inc Chart +1,81%
Zugehörige Wertpapiere:
Microsoft Corp 359,20 € Microsoft Corp Chart +0,73%
Zugehörige Wertpapiere:

Das KI-Modell Claude Mythos Preview fand unter anderem eine 27 Jahre alte Schwachstelle im als besonders sicher geltenden Betriebssystem OpenBSD, wie Anthropic mitteilte. Insgesamt habe man mit Mythos bereits "tausende" schwerwiegende Schwachstellen entdeckt - darunter in jedem breit genutzten Betriebssystem und Webbrowser. In der Videosoftware FFmpeg spürte das Modell eine seit 16 Jahren schlummernde Lücke auf.

Besorgniserregende Fähigkeiten

Mythos Preview sei auch in der Lage gewesen, binnen weniger Stunden Programme zum Ausnutzen dieser Schwachstellen zu entwickeln - für die Experten nach eigenem bekunden mehrere Wochen gebraucht hätten.

Einer frühen Version der Software wurde in einem Versuch die Aufgabe gestellt, aus einer abgeschirmten Computer-Umgebung auszubrechen und das dem Tester zu melden. Die Software umging laut Anthropic die Sicherheitsvorkehrungen, verschaffte sich selbst weitreichenderen Internet-Zugang und schickte dem Mitarbeiter eine für ihn überraschende E-Mail, während er mit einem Sandwich im Park saß.

Knockout von Ing Markets Werbung

Passende Knock-Outs

Strategie Hebel
Steigender Kurs
Call
5
10
20
Fallender Kurs
Put
5
10
20
Den Basisprospekt sowie die Endgültigen Bedingungen finden Sie jeweils hier: DE000NB56XH5 , DE000NB6AA40 , DE000NB6BXC4 , DE000NG8ERA5 , DE000NG8D2Q5 , DE000NG8D2M4 . Bitte informieren Sie sich vor Erwerb ausführlich über Funktionsweise und Risiken der Produkte. Bitte beachten Sie auch die weiteren Hinweise zu dieser Werbung.

Mythos nicht öffentlich verfügbar

Die Firma habe das Modell nicht speziell darauf trainiert, das alles zu können, hieß es weiter. Mit dem schnellen Fortschritt bei Künstlicher Intelligenz sei davon auszugehen, dass solche Fähigkeiten recht bald auch Online-Angreifern zur Verfügung stehen könnten, warnte Anthropic.

In einer Kooperation mit dem Namen "Project Glasswing" sollen deshalb Unternehmen Zugang zu Mythos bekommen, um Sicherheitslücken in ihrer Software zu finden. Anthropic plane nicht, Mythos allgemein zugänglich zu machen. Unter den weiteren Kooperationspartnern sind die Linux-Stiftung, die IT-Sicherheitsfirmen Crowdstrike und Palo Alto Networks sowie der Netzwerk-Spezialist Cisco .

Anthropic ist vor allem bekannt für die KI-Software Claude, die mit ChatGPT von OpenAI konkurriert. Zuletzt geriet die Firma durch einen Streit mit dem Pentagon in die Schlagzeilen: Anthropic lehnte den Einsatz seiner KI in autonomen Waffen oder zur Massenüberwachung in den USA ab. Das Verteidigungsministerium erklärte Anthropic daraufhin zu einem Lieferketten-Risiko, was dem Unternehmen den Weg zu Geschäften mit der US-Regierung weitgehend versperren würde. Anthropic geht dagegen vor Gericht vor./so/DP/zb

Für dich aus unserer Redaktion zusammengestellt

Dein Kommentar zum Artikel im Forum

Jetzt anmelden und diskutieren Registrieren Login

Hinweis: ARIVA.DE veröffentlicht in dieser Rubrik Analysen, Kolumnen und Nachrichten aus verschiedenen Quellen. Die ARIVA.DE AG ist nicht verantwortlich für Inhalte, die erkennbar von Dritten in den „News“-Bereich dieser Webseite eingestellt worden sind, und macht sich diese nicht zu Eigen. Diese Inhalte sind insbesondere durch eine entsprechende „von“-Kennzeichnung unterhalb der Artikelüberschrift und/oder durch den Link „Um den vollständigen Artikel zu lesen, klicken Sie bitte hier.“ erkennbar; verantwortlich für diese Inhalte ist allein der genannte Dritte.


Weitere Artikel des Autors

Themen im Trend