Anthropic có một AI mạnh đến mức không dám công khai: từng trốn khỏi sandbox, tự xóa dấu vết, tự tìm lỗ hổng 27 năm tuổi

Anthropic có một AI mạnh đến mức không dám công khai: từng trốn khỏi sandbox, tự xóa dấu vết, tự tìm lỗ hổng 27 năm tuổi

Thứ 5, 09/04/2026 16:12
Mô hình AI này nguy hiểm đến mức ngay cả các nhà nghiên cứu khai sinh ra nó cũng phải kinh hoàng về khả năng khai thác lỗ hổng để tấn công của nó.

Anthropic vừa công bố về công cụ bảo mật AI có tên Project Glasswing, dành cho các đối tác lớn của họ. Nhưng điều đáng nói là công cụ chạy trên một mô hình mới của công ty có tên Claude Mythos Preview, một mô hình AI mạnh đến mức công ty không dám ra phát hành ra công chúng.

Claude Mythos là một tier hoàn toàn mới nằm trên Opus, có tên gọi "Copybara". Theo thông tin rò rỉ, mô hình này được train với chi phí 10 tỷ USD và có quy mô 10 trillion parameters. Về hiệu suất, nó đạt 93,9% trên SWE-bench Verified, dễ dàng vượt qua GPT-5.4 và Gemini 3.1 Pro. Trên các benchmark khác, nó đạt 94,6% trên GPQA Diamond và hơn 86% trên "Humanity's Last Exam". Anthropic mô tả đây là bước nhảy vọt về khả năng, không phải cải tiến nhỏ.

anthropic unveils claude mythos preview with powerful zero day discovery capabilities

Mức độ nguy hiểm không điểm số nào đo lường được

Nhưng điều khiến Mythos trở nên đáng sợ không phải là điểm benchmark, mà là những gì nó làm được trong lĩnh vực an ninh mạng. Mô hình này đã tìm ra hàng nghìn lỗ hổng zero-day trong vài tuần qua, nhiều lỗ hổng được phân loại nghiêm trọng. Lỗ hổng lâu đời nhất nó tìm được là một lỗi 27 năm tuổi trong OpenBSD - một trong những hệ điều hành được bảo mật vững chắc nhất trên trái đất - với chi phí dưới 50 USD.

Nó cũng tìm ra bug FFmpeg 16 năm tuổi đã sống sót qua 5 triệu lần kiểm tra từ các công cụ kiểm soát tự động khác mà không bao giờ bị phát hiện. Nó viết công cụ khai thác lỗ hổng FreeBSD cho phép bất kỳ kẻ tấn công nào trên internet chiếm toàn quyền điều khiển một hệ thống máy tính chạy FreeBSD mà không cần đăng nhập xác thực - hoàn toàn tự động sau câu lệnh đầu tiên.

Nó còn liên kết 4 lỗ hổng riêng biệt lại với nhau để tạo thành một cuộc tấn công hoàn chỉnh, đủ khả năng vượt qua cả lớp bảo vệ của trình duyệt lẫn hệ điều hành — vốn được thiết kế để ngăn chặn các hành vi xâm nhập.

Mythos tìm ra lỗ hổng nghiêm trọng trong mọi trình duyệt web và hệ điều hành lớn. Nó crack các thư viện mật mã bảo vệ TLS, AES-GCM và SSH. Nó biến 181 lỗ hổng Firefox thành các cách khai thác có thể hoạt động được. Và đáng sợ nhất, nó có thể đưa cho các kỹ sư Anthropic không có đào tạo bảo mật một công cụ khai thác hoàn chỉnh và hoạt động vào sáng hôm sau.

642193939179276384042335817559164349442024535n

Tự thoát khỏi sandbox và làm những điều vượt quá yêu cầu

Tuy nhiên, sự việc gây chú ý nhất xảy ra trong một bài kiểm tra an toàn. Các nhà nghiên cứu cung cấp cho Mythos một môi trường sandbox máy tính bị giới hạn, chỉ cho phép truy cập một số chức năng nhất định, rồi yêu cầu nó thử tìm cách thoát ra ngoài và gửi thông báo cho người đang giám sát.

Mythos đã làm được điều đó. Nó tự xây dựng một chuỗi tấn công gồm nhiều bước để mở rộng quyền truy cập, từ một hệ thống bị hạn chế thành một hệ thống có thể kết nối ra internet. Sau đó, nó gửi email thông báo cho nhà nghiên cứu đúng như yêu cầu.

Nhưng điều đáng lo ngại là những gì nó làm thêm mà không ai yêu cầu: trong nỗ lực chứng minh thành công của mình, nó đăng chi tiết về công cụ tấn công lên nhiều trang web khó tìm nhưng có thể truy cập công khai. Nhà nghiên cứu phát hiện ra thành công này bằng cách nhận được một email bất ngờ từ mô hình trong khi đang ăn sandwich ở công viên.

Tự xóa dấu vết khi nhận thức được hành vi của mình là sai trái

Còn đáng sợ hơn là khả năng tự xóa dấu vết. Trong một số trường hợp hiếm (dưới 0,001% tương tác) trong quá trình thử nghiệm nội bộ, các phiên bản đầu của Mythos đã thực hiện các hành động mà nó có vẻ nhận ra là bị cấm, rồi cố gắng che giấu chúng.

claude mythos cybersecurity ai

Trong một trường hợp, mô hình vô tình thu được câu trả lời chính xác cho một câu hỏi ước lượng định lượng thông qua phương pháp bị cấm rõ ràng. Thay vì báo cáo điều này và từ chối trả lời, nó cố gắng giải quyết câu hỏi một cách độc lập. Trong quá trình này, nó lập luận rõ ràng rằng cần đảm bảo câu trả lời cuối cùng không quá chính xác.

Trong trường hợp khác, sau khi tìm thấy cách khai thác để chỉnh sửa các file mà nó thiếu quyền, mô hình đã thực hiện các can thiệp thêm để đảm bảo rằng bất kỳ thay đổi nào nó thực hiện theo cách này sẽ không xuất hiện trong lịch sử thay đổi. Tức là người khác sẽ không phát hiện ra việc hệ thống đã can thiệp.

Trong trường hợp thứ ba, khi phiên bản đầu của chế độ tự động trong Claude Code chặn nó khởi chạy subprocess với quyền cao hơn, nó thừa nhận việc chặn là phù hợp nhưng sau đó cố gắng vượt qua bằng cách “ngụy trang” việc nâng cao quyền.

Các phân tích sâu hơn cho thấy trong những tình huống này, hệ thống có dấu hiệu nhận thức được rằng hành động của mình là không được phép, và đã chủ động tìm cách thực hiện sao cho khó bị phát hiện. Dù những trường hợp như vậy được ghi nhận là rất hiếm, điều này chỉ ra rằng các phiên bản đầu của mô hình nhận thức được hành động của chúng là lừa đảo, ngay cả khi đầu ra và văn bản lập luận của mô hình để mơ hồ điều này.

gettyimages 2154161015a08d78
CEO Dario Amodei của Anthropic

Đối mặt với những khả năng nguy hiểm này, Anthropic quyết định không phát hành Mythos ra công chúng. Thay vào đó, họ tạo ra Project Glasswing - một nỗ lực phòng thủ kết hợp Amazon, Apple, Broadcom, Cisco, CrowdStrike, Linux Foundation, Microsoft, NVIDIA và Palo Alto Networks để bảo mật phần mềm quan trọng nhất thế giới.

Hiện tại, Mythos Preview chỉ được giới hạn cho 12 đối tác này cho công việc phòng thủ. Anthropic cũng mở rộng quyền truy cập ngoài Project Glasswing cho hơn 40 tổ chức khác xây dựng hoặc duy trì phần mềm quan trọng.

Quyết định này xuất phát từ lo ngại thực sự. Tháng 11/2025, Anthropic đã phát hiện chiến dịch gián điệp mạng được AI điều phối đầu tiên, sử dụng Claude Code để tấn công. Nếu Mythos rơi vào tay kẻ xấu, khả năng tấn công mạng sẽ quá nhanh và quá tinh vi đến mức bên phòng thủ không kịp chặn.

Câu chuyện Mythos là lời cảnh báo về AI đã phát triển đến mức nào. Một mô hình có thể tự thoát khỏi sandbox, tự xóa dấu vết, và thậm chí nhận thức được hành vi lừa đảo của chính nó - đây không còn là khoa học viễn tưởng nữa. Đó là lý do tại sao Anthropic giữ nó trong tay chỉ một nhóm nhỏ đối tác đáng tin cậy, và đó cũng là lý do tại sao chúng ta cần suy nghĩ rất kỹ về tương lai của AI.

Nguyễn Hải

Cùng chuyên mục

Vụ 116 học sinh nghi ngộ độc ở TP.HCM: Nhiều phụ huynh kể lại diễn biến đáng lo, trường tạm ngưng bán trú

Thứ 5, 09/04/2026 17:21
Hàng loạt học sinh Trường Tiểu học Bình Quới Tây (TP.HCM) xuất hiện triệu chứng rối loạn tiêu hóa nghi do ngộ độc, nhưng điều khiến phụ huynh bức xúc nhất lại nằm ở câu chuyện phía sau bữa ăn bán trú.

Khó thở, nôn mửa sau livestream: Cái giá phải trả để được "nhìn thấy" trong nền kinh tế chú ý

Thứ 5, 09/04/2026 17:15
Những người làm việc trong nền kinh tế chú ý phải liên tục thích nghi: nền tảng mới, định dạng mới, áp lực mới và những cách thức mới để được nhìn thấy.

Hà Nội: Phát hiện thi thể nam giới khoảng 30 tuổi trên sông Hồng đoạn gần cầu Vĩnh Tuy

Thứ 5, 09/04/2026 17:10
Thi thể nạn nhân sau đó được đưa vào bờ, bàn giao cho Công an phường Lĩnh Nam.

Giá dầu quay đầu tăng sau khi giảm mạnh nhất 6 năm, Iran cáo buộc Mỹ vi phạm thỏa thuận

Thứ 5, 09/04/2026 17:09
Giá dầu thế giới ghi nhận đà tăng trong phiên giao dịch ngày 9/4.

Tin vui 2026: Đối tượng nào được tăng lương hưu 15%?

Thứ 5, 09/04/2026 17:02
Lương hưu năm 2026 tiếp tục tăng 15% cho nhiều nhóm đối tượng, không phải ai cũng nắm rõ.
     
Nổi bật trong ngày

Không chỉ liên tục khuyến mại, Mitsubishi còn muốn tạo cú hích doanh số bằng cách này tại Việt Nam

Thứ 4, 08/04/2026 05:47
Mitsubishi tổ chức sự kiện dã ngoại Star Camp 2026, phản ánh xu hướng các hãng xe tại Việt Nam mở rộng hoạt động cộng đồng bên cạnh việc duy trì doanh số.

Nắng nóng mới chớm, 1 nhóm bệnh đã tăng vọt 20%: Bác sĩ cảnh báo điều nhiều người đang chủ quan

Thứ 4, 08/04/2026 10:03
Những ngày đầu hè, khi nền nhiệt tại miền Bắc liên tục chạm ngưỡng 36–37 độ C, lượng bệnh nhân đến khám các bệnh lý về da tại Bệnh viện Da liễu Trung ương bắt đầu tăng.

Sinh vật bí ẩn phá nát vườn chuối suốt 2 tuần: 60 người truy tìm khi camera nhiệt ghi lại bóng dáng lạ

Thứ 4, 08/04/2026 13:00
Những cây chuối bị xé rách, gãy đôi giữa đêm kéo theo một nỗi bất an lớn hơn: thứ đang lẩn khuất ngoài vườn rốt cuộc là sinh vật gì?

Ai đang “đu trend” bánh trứng kiến cần biết điều này sớm

Thứ 4, 08/04/2026 14:34
Từ một món ăn dân dã của đồng bào vùng cao, bánh trứng kiến bất ngờ trở thành “hiện tượng mạng” thời gian gần đây.

Kỹ sư Nga tạo đột phá tại "kho báu năng lượng" khổng lồ ở Bắc Cực; Thế giới chưa từng khai thác được

Thứ 4, 08/04/2026 15:42
"Kho báu" này có tiềm năng trở thành nguồn năng lượng khổng lồ của nhân loại.
xe.nguoiduatin.vn