Anthropic julkaisi tänään 10. kesäkuuta Claude Fable 5:n, joka on julkinen versio aiemmin rajoitetusta Mythos-mallista. Nyt maailman tehokkain haavoittuvuuksia etsivä tekoäly on saatavilla kaikille tilaajille. DeFin kannalta vaikutukset ovat välittömät.
Tähän saakka Mythos oli lukittuna Project Glasswingin taakse, ja siihen pääsi käsiksi vain noin 150 tarkkaan valittua organisaatiota, kuten Google, Microsoft ja JPMorgan. Kyseinen versio oli jo löytänyt yli 10 000 kriittistä haavoittuvuutta maailman tärkeimmästä ohjelmistosta.
Mihin Fable 5 pystyy ja mihin ei
Anthropic kertoo, että Fable 5:llä on tiukat turvallisuusrajoitukset. Korkean riskin alueilla, kuten kyberturvallisuudessa, biologiassa, kemiassa ja mallin tiivistämisessä, malli estää vastaukset ja siirtyy takaisin Claude Opus 4,8:aan.
Anthropic painetestasi sen luokittelijat jailbreak-yrityksillä ennen Fable 5:n julkaisua ja toteutti ulkoisen bug bounty -ohjelman, jossa yli 1 000 tunnin testauksessa ei löydetty universaaleja jailbreak-keinoja.
Herkät kyberturvallisuuspyynnöt käynnistävät varatoiminnon alle 5 %:ssa istunnoista, eli suurin osa vuorovaikutuksista hyödyntää täysin Fable 5:n kyvykkyyksiä.
DeFi:n kohdalla älykkäiden sopimusten hyödyntäminen ei sijoitu suoranaisesti Anthropicin estämiin kategorioihin. Solidity-sopimuksen haavoittuvuuden löytäminen näyttää enemmän ohjelmointitehtävältä kuin perinteiseltä kyberturvallisuushyökkäykseltä.
Fable 5 suoriutuu ohjelmistotekniikassa poikkeuksellisen hyvin, ja mitä pidempi ja monimutkaisempi tehtävä, sitä suurempi etumatka sillä on muihin tällä hetkellä saatavilla oleviin malleihin. Julkisessa lohkoketjussa toimivan, auditointia vaille olevan DeFi-protokollan kohdalla tällä erolla voi olla valtava merkitys.
Zcash-tapauksesta puhutaan jo turvallisuusalalla. Kevyempi versio Anthropic-arkkitehtuurista löysi kriittisen virheen Zcash-protokollasta 24 tunnin sisällä – kyseessä oli haavoittuvuus, joka oli säilynyt neljän vuoden ajan maailman parhaiden kryptografien tarkastelussa.
Miksi DeFi on erityisen haavoittuva
Jo pelkkä Fable 5 muuttaa radikaalisti sitä, kuinka paljon aikaa ja osaamista älysopimusten heikkouksien tutkiminen vaatii. White hat -hakkeri MevenRekt kuvasi tilannetta yksinkertaisesti: kustannukset ja taitovaatimukset älysopimusten hyväksikäytettävien virheiden löytämiseksi ovat kohta käytännössä nolla.
Auditointia vaille jääneet protokollat ovat helppoja kohteita. Tunnettuja hyökkäyksiä voidaan toistaa haarukoissa ympäri vuorokauden. Jopa pienistä projekteista tulee hyökkäyksen arvoisia, koska yrityksen hinta on lähes mitätön.
Antrhopic itse varoitti viime viikolla, että tekoälyjärjestelmät kehittyvät niin nopeasti, että ne saattavat pian saavuttaa kyvyn parantaa itseään ilman ihmisen puuttumista.
Tietoturva-asiantuntijoiden suositukset ovat yksimielisiä ja kiireellisiä: peruuta token-hyväksynnät, siirrä varat laitteistolompakkoon ja vähennä altistusta protokollille, joihin et täysin luota. Ei huomenna. Vaan tänään.









