La Mythos Preview di Anthropic ha appena cambiato il panorama delle minacce in modi per i quali il settore della sicurezza non è del tutto preparato

Il punto cieco dell'attaccante è appena scomparso

Oggigiorno, gli hacker considerano perlopiù il software come una scatola nera. Alcuni studiano il software open source (OSS) per adattare le proprie tecniche, ma farlo su larga scala è sempre stato praticamente impossibile, il che ha creato un limite naturale alla precisione degli attacchi. Mythos elimina completamente questo limite.

Poiché i modelli LLM di frontiera vengono addestrati praticamente su tutto il codice pubblico (ogni kernel, ogni libreria, ogni riga in ogni repository pubblico), comprendono a fondo l'OSS come se fosse stato creato da uno sviluppatore umano. Grazie a una prospettiva contestuale ineguagliabile da qualsiasi essere umano, questi modelli sono in grado di rilevare vulnerabilità zero-day e generare exploit complessi, multi-fase e multi-catena, che gli hacker umani non potrebbero mai realizzare manualmente.
Ciò che per gli aggressori rimane ancora difficile, almeno per ora.

I modelli LLM hanno un'esposizione limitata al codice proprietario aziendale. Le codebase proprietarie rimangono in gran parte opache per questi modelli, il che significa che il loro vantaggio in termini di superficie di attacco è attualmente concentrato nell'open source. Si tratta di una consolazione limitata ma temporanea.

Tre ambiti in cui le vecchie strategie non sono più valide:

Gli attacchi alla catena di approvvigionamento non sono più una questione di igiene problema - Si tratta di una questione esistenziale. Il volume di CVE nel software open source sta per esplodere. La finestra temporale tra la divulgazione di una vulnerabilità e la sua effettiva implementazione si è ridotta da settimane a ore. I team che non dispongono di un processo di correzione rapido e automatizzato si troveranno con un arretrato ingestibile.
La gestione dell'esposizione in AppSec deve essere ricostruita dalle fondamenta. Con l'aumento esponenziale del numero di CVE rilevate, questi dati diventano rumore di fondo. Ciò che conta è se la libreria vulnerabile viene richiamata in fase di esecuzione, se la funzione vulnerabile è effettivamente raggiungibile, se è possibile implementare immediatamente un controllo compensativo in fase di esecuzione e se tale controllo crea rischi a valle. La definizione delle priorità a questo livello di dettaglio e con questo volume di dati non può essere effettuata manualmente.
Modernizzare il SOC non è più un elemento della tabella di marcia — Questo è il piano di risposta. Alcune vulnerabilità, prima o poi, rimarranno irrisolte. I malintenzionati sono sempre stati implacabili e ora, con strumenti come Mythos, saranno anche molto veloci. Quando gli exploit vengono sviluppati in poche ore, bisogna partire dal presupposto che, prima o poi, riusciranno a penetrare nel sistema.

La vera domanda è: quando ciò accadrà, quanto velocemente lo scoprirete e con quanta rapidità potrete reagire? I team di sicurezza sono sommersi dai dati alla ricerca di una risposta a questa domanda. Le moderne tecnologie di rilevamento generano un volume e una varietà enormi di avvisi provenienti da strumenti frammentati. Il risultato è una grave stanchezza da allarmi, un burnout degli analisti e, cosa ancora più pericolosa, la possibilità che minacce reali passino inosservate. Non si tratterà più di incidenti isolati, poiché quando le minacce vengono rilevate in millisecondi (alla velocità di una macchina), la valutazione e la risposta non possono avvenire su scala umana.

È proprio per questo che l'adozione dell'IA è così urgentemente particolare nel SOCÈ l'unico punto del flusso di lavoro della sicurezza informatica in cui i dati sono troppo rumorosi, la pressione del tempo è troppo intensa e la posta in gioco è troppo alta perché gli esseri umani possano gestirla da soli. SOCI flussi di lavoro potenziati dall'intelligenza artificiale offrono più di un semplice aumento della produttività: determinano se una violazione viene contenuta in pochi minuti o scoperta in mesi.

JP Morgan ha osservato che Mythos rappresenta un vantaggio diretto per l'intelligenza artificiale. SOC aziende. Stellar Cyber ​​è uno dei pochissimi fornitori in questo settore che non costituisce un ecosistema chiuso e supporta altri strumenti come elementi di primaria importanza nella sua piattaforma. Abbiamo a lungo creduto che l'automazione aumentata umana SOC è la prossima frontiera delle operazioni di sicurezza. Mythos non si è limitato ad avvicinare quell'orizzonte, lo ha fatto collassare.
Scorrere fino a Top