पूरे मई महीने में स्थिति और गंभीर हो गई। यूरोपीय आयोग के अधिकारियों ने एंथ्रोपिक के अधिकारियों से सीधे पहुंच का अनुरोध करने के लिए सैन फ्रांसिस्को की यात्रा की । स्पेन के अर्थव्यवस्था मंत्री ने सार्वजनिक रूप से कहा कि प्रगति "सीमित" रही है, और वित्तीय संस्थानों की पहुंच के लिए एंथ्रोपिक के साथ EU की बातचीत प्रभावी रूप से रुक गई थी
। मई के अंत तक, समाचार आउटलेट्स ने EU की पहुंच की कमी को "साइबर सुरक्षा क्षमताओं में एक तकनीकी और संस्थागत अंतर" के रूप में प्रस्तुत किया, यह देखते हुए कि बैंक ऑफ इंग्लैंड, फेडरल रिजर्व और अमेरिकी ट्रेजरी सभी को जानकारी दी गई थी, लेकिन किसी भी EU संस्था के पास परिचालन पहुंच नहीं थी
। ENISA को शामिल करने का 1 जून का निर्णय इस सार्वजनिक दबाव अभियान का सीधा समाधान है।
इस पहुंच के महत्व को समझने के लिए यह समझना आवश्यक है कि मिथोस क्या कर सकता है। क्लॉड मिथोस प्रीव्यू केवल एक चैटबॉट नहीं है। यह एक AI मॉडल है, जिसे एक बार संकेत दिए जाने पर, स्वचालित रूप से स्रोत कोड पढ़ सकता है, परिकल्पनाएं बना सकता है, परीक्षण चला सकता है और काम करने वाले शोषण लिख सकता है—सब कुछ बिना किसी मानवीय हस्तक्षेप के । प्रारंभिक मूल्यांकनों के दौरान, इसने विंडोज, मैकओएस, लिनक्स और हर प्रमुख वेब ब्राउज़र सहित हर प्रमुख ऑपरेटिंग सिस्टम में हजारों उच्च-गंभीरता वाली ज़ीरो-डे कमजोरियों की खोज की
।
कुछ विशिष्ट निष्कर्ष चौंका देने वाले हैं। मिथोस ने OpenBSD के TCP SACK कार्यान्वयन में 27 साल पुरानी बग, FFmpeg में 16 साल पुरानी खामी की पहचान की, और ब्राउज़र के OS सैंडबॉक्स से बचने के लिए स्वचालित रूप से चार कमजोरियों को श्रृंखलाबद्ध किया । इसने फ़ायरफ़ॉक्स 147 के खिलाफ 181 काम करने वाले शेल शोषण बनाए, जबकि पिछला सर्वश्रेष्ठ मॉडल केवल 2 बना पाया था
। 23 मई, 2026 तक, ये प्रयास बड़े पैमाने पर बढ़ गए थे: प्रोजेक्ट ग्लासविंग भागीदारों ने प्रणालीगत रूप से महत्वपूर्ण सॉफ्टवेयर में 10,000 से अधिक उच्च- या गंभीर-गंभीरता वाली कमजोरियों को खोजने की सूचना दी, अकेले क्लाउडफ्लेयर ने मानव परीक्षकों की तुलना में कम गलत-सकारात्मक दर के साथ लगभग 2,000 बग पाए
।
मॉडल की आक्रामक शक्ति के बावजूद, पहुंच सख्त शर्तों द्वारा शासित होती है। सभी प्रोजेक्ट ग्लासविंग भागीदारों को मिथोस प्रीव्यू का उपयोग विशेष रूप से रक्षात्मक सुरक्षा कार्यों के लिए करना होगा। इसका मतलब है महत्वपूर्ण सॉफ्टवेयर में कमजोरियों की पहचान करना, पैच लगाना और रिपोर्ट करना । शर्तें स्पष्ट रूप से आक्रामक साइबर संचालन पर रोक लगाती हैं। एंथ्रोपिक ने इस पहल के लिए $100 मिलियन तक के उपयोग क्रेडिट और ओपन-सोर्स सुरक्षा संगठनों को $4 मिलियन का सीधा दान देने की प्रतिबद्धता जताई है
।
ENISA के शामिल होने का मतलब है कि EU अब इस रक्षात्मक क्षमता को अपने महत्वपूर्ण बुनियादी ढांचे पर लागू कर सकता है। यूरोपीय संस्थानों को उन विरोधियों से वास्तविक जोखिम का सामना करना पड़ता है जो समान AI क्षमताओं को प्राप्त या दोहरा सकते हैं । ECB ने पहले ही यूरोज़ोन बैंकों को चेतावनी दी है कि AI-संचालित साइबर खतरे, विशेष रूप से मिथोस-श्रेणी के उपकरणों का संदर्भ देते हुए, एक शीर्ष चिंता का विषय हैं
। ENISA की पहुंच खतरे के परिदृश्य में प्रत्यक्ष दृश्यता और ज्ञात सबसे उन्नत AI भेद्यता स्कैनर के खिलाफ यूरोपीय सुरक्षा का परीक्षण करने की क्षमता प्रदान करती है।
यह समझौता EU साइबर सुरक्षा संप्रभुता के लिए एक बड़ा कदम है, लेकिन इसका दायरा सीमित है। जबकि ENISA के पास अब मेज पर एक सीट है, व्यापक यूरोपीय वित्तीय संस्थानों और व्यक्तिगत सदस्य राज्यों के लिए पहुंच अनसुलझी बनी हुई है। मई 2026 के अंत तक, यूरोपीय बैंकों के लिए परीक्षण व्यवस्था के संबंध में बातचीत रुक गई थी । प्रोजेक्ट ग्लासविंग में ENISA की सदस्यता एक कूटनीतिक अंतर को बंद करती है, लेकिन अभी तक पूरे महाद्वीप में मॉडल की रक्षात्मक छतरी का विस्तार नहीं करती है।
Comments
0 comments