美國政府運用AI模型協助發現軟體漏洞的情況,再度受到關注。路透社引述3名知情人士報導,美國網路安全暨基礎設施安全局(CISA)正在使用AI業者Anthropic的Mythos模型,掃描美國政府程式碼儲存庫,找出可能遭外國情報機構或網路犯罪分子利用的資安漏洞。
該份報導提到,CISA攻擊面評估團隊(Attack Surface Evaluation team)負責這項掃描作業。該團隊主要替美國政府機關執行數位安全評估與模擬駭侵演練,目前利用Mythos檢查政府程式碼儲存庫。消息人士指出,相關稽核已找出大量潛在漏洞,但未說明漏洞類型與嚴重程度。Anthropic未回應路透社提問;CISA代表先前曾表示會確認能否分享相關資訊,但後續未再回覆。
除了CISA,外媒先前也報導,Mythos曾用於美國國家安全局(NSA)內部紅隊演練,並在數小時內完成受控安全評估執行的多項模擬攻擊任務。
這些消息顯示,美國政府正嘗試將頂尖AI模型應用於資安檢測與漏洞研究。不過,目前外界仍無法得知CISA實際掃描的政府程式碼規模,也不清楚已發現漏洞的類型、嚴重程度,以及受影響的政府機關範圍。
Comments (0)