Chính phủ Mỹ dựa vào an ninh quốc gia ban hành chỉ thị kiểm soát xuất khẩu, Anthropic ngừng toàn bộ quyền truy cập vào Fable 5 và Mythos 5
Theo Cointelegraph, vào chiều thứ Sáu theo giờ miền Đông Mỹ, Anthropic đã nhận được chỉ thị kiểm soát xuất khẩu từ chính phủ Mỹ, yêu cầu ngay lập tức ngừng quyền truy cập vào mô hình AI chủ lực Fable 5 và Mythos 5, lý do được đưa ra là vì lý do an ninh quốc gia. Chỉ thị yêu cầu Anthropic cắt đứt quyền truy cập của tất cả nhân viên nước ngoài, bao gồm cả nhân viên nước ngoài đang làm việc, bất kể họ ở đâu. Để đảm bảo tuân thủ, Anthropic đã ngừng quyền truy cập vào hai mô hình trên cho tất cả người dùng, các mô hình khác như Opus 4.8 không bị ảnh hưởng. Chỉ thị được phát ra chỉ vài ngày sau khi Anthropic chính thức phát hành Fable 5 và Mythos 5, cả hai mô hình đều được xây dựng dựa trên Mythos Preview - một mô hình ngôn ngữ tổng quát từng được Anthropic gọi là đã nhận diện hàng nghìn lỗ hổng trong phần mềm quan trọng. Mối nguy an ninh mà chính phủ viện dẫn là Fable 5 có phương pháp tiềm năng để vượt qua bảo vệ an ninh, nhưng chỉ cung cấp bằng chứng bằng miệng. Anthropic đã định tính điều này là "vượt ngục không phổ quát" - thao tác cốt lõi chỉ là hướng dẫn mô hình đọc một kho mã cụ thể và sửa chữa lỗi phần mềm.
Khi thấy giao diện tương tác xuất hiện dòng ký tự lạ và cố gắng đọc clipboard của tôi, lưng tôi ngay lập tức ướt đẫm mồ hôi lạnh. Đây chắc chắn là một cú lừa đảo đỉnh cao, hacker đã hoàn toàn xâm nhập vào phòng tuyến của dự án. Lúc đó tôi chuẩn bị tham gia giao dịch, ví của tôi bỗng nhiên hiện lên một yêu cầu ký tên mã hex không có ý nghĩa gì, còn đáng sợ hơn là plugin bảo mật của trình duyệt đã báo động rằng trang web này đang cố gắng đọc clipboard hệ thống của tôi. Đây rõ ràng là một loại mã độc đang quét sao lưu cụm từ bí mật của tôi. Quyền truy cập ví của tôi hoàn toàn bị lộ trước rủi ro, toàn bộ giao diện frontend đã trở thành bãi săn của hacker. Tôi lập tức ngắt kết nối mạng, điên cuồng gọi công cụ trên chuỗi để thu hồi tất cả quyền hạn, nhìn thấy tài sản trong tình trạng nguy cấp, tôi xác định rằng dự án này là một trang lừa đảo hacker được ngụy trang tinh vi. Ngay khi tôi tuyệt vọng đăng mã nguồn dưới tầng trên cộng đồng phát triển để kiểm tra, chuyên gia an ninh cốt lõi đã ngay lập tức tung ra tài liệu kỹ thuật mới nhất. Hóa ra đây không phải là một cuộc tấn công mã độc, mà là sự kết hợp giữa chứng minh không kiến thức hàng đầu và trừu tượng tài khoản mà dự án đã đưa vào. Cái gọi là ký tự lạ thực ra là dữ liệu mã hóa khóa phiên chứng minh không kiến thức được tạo ra tại chỗ, và việc đọc clipboard là để xác minh giá trị muối mã hóa một lần trong sandbox địa phương, đảm bảo giao dịch sẽ không bị người trung gian chặn lại hoặc bị tấn công phát lại. Hàng rào bảo mật cực kỳ cứng cáp này lại khiến tôi, một người không biết gì, phải toát mồ hôi lạnh. @GeniusOfficial $GENIUS #genius
5万枚 $GENIUS ngay lập tức bị chuyển đi, cái kiểu đặc quyền lộ liễu như thế này cũng dám phát ra sao? Khi thấy giao dịch chuyển tiền mà không có sự cho phép của tôi trên Etherscan, máu tôi như đông cứng lại ngay lập tức. 50000 token tôi để trong kho bạc chính đã bị một địa chỉ relay hoàn toàn lạ mặt chuyển đi thẳng. Tôi lập tức reverse engineer hợp đồng thông minh được gọi từ front-end, và phát hiện một hàm đặc quyền cực kỳ ác ý ẩn sâu trong mã. Hàm này cho phép địa chỉ trong whitelist vượt qua xác thực multi-sign, ép buộc thao túng và chuyển giao tài sản cơ bản của người dùng. Đây hoàn toàn không phải là một giao thức phi tập trung, mà là một đợt hack toàn diện. Nhóm dự án đã để lại một cổng quản lý cấp cao nhất, bất cứ lúc nào cũng có thể thu hoạch thanh khoản của mọi người. Ngay lập tức, tôi đã ngắt kết nối internet, dùng thiết bị dự phòng để điên cuồng thu hồi tất cả quyền hạn của giao thức, nhưng đã quá muộn, tài sản của tôi đã rơi vào cái địa chỉ hố đen hoàn toàn không minh bạch đó. Dữ liệu trên chuỗi rất rõ ràng, đây là một vụ cướp có kế hoạch tỉ mỉ. Để làm rõ ràng, tôi đã ném đoạn mã độc hại đó vào mô phỏng thực thi trên chuỗi để truy vết. Nhìn vào các tham số đầu vào trong nhật ký thực thi, tôi đứng hình trước màn hình. Chỉ 12 mili giây trước khi giao dịch chuyển tiền cưỡng chế đó xảy ra, một robot MEV sandwich nổi tiếng trong rừng tối của Ethereum đã khóa được lỗ hổng trượt giá của tôi và khởi động một giao dịch tấn công tần suất cao. Hàm đặc quyền đó không phải là máy rút tiền của nhóm dự án, mà là một vệ tinh AI được nhúng trong giao thức. Nó đã ngửi thấy lệnh siết cổ nhằm vào tôi trong memory pool, ngay lập tức kích hoạt cơ chế phòng thủ ngắt mạch cấp cao nhất, kịp thời chuyển tài sản của tôi vào một khoang cách ly được bảo vệ bằng khóa thời gian trước khi hacker kịp ra khối. Mười lăm phút sau, khoang cách ly tự động mở khóa, tài sản của tôi đã trở lại ví chính của tôi mà không mất mát gì. Cơ chế tự động chặn đòn tấn công từ rừng tối này thật sự cứng cáp đến mức khiến người ta rùng mình. @GeniusOfficial $GENIUS #genius