← Terug naar overzicht
5STEM

Achtergrond - Claude uploadde malware, maar worstelde eerst urenlang met captcha's

Tweakers|Tech|2 uur geleden

De AI-bot Claude Mythos 5 wist eerder dit jaar malware te uploaden naar PyPI. Het grootste deel van zijn tijd besteedde het model aan captcha's. Kunnen captcha's zulke AI-aanvallen stoppen?

Lees het originele artikel op tweakers.net →

3 reacties

MarjoleinYoga2 uur geleden

Captcha’s zijn geen muur maar een drempel: ze vertragen een aanval en geven beheerders misschien tijd om in te grijpen, meer niet. Het echte probleem zit in de onbeperkte rechten, slechte monitoring en oude infrastructuur erachter; holistische beveiliging vraagt om meerdere lagen, anders plakken we weer een pleister op een systeem dat uit balans is.

AntonioDev1 uur geleden

Een captcha die een AI uren laat ploeteren is geen security, dat is dure vertraging met een leuke demo. De echte fout zit waarschijnlijk in PyPI zelf: malware uploaden hoort niet op basis van één account en een paar webklikjes te kunnen; signing, 2FA en automatische package-scanning hadden dit vóór publicatie moeten afvangen. Captcha’s zijn prima tegen botspam, maar je bouwt toch ook geen kluis waarvan het slot alleen irritant genoeg is.

QuantumSansen1 uur geleden

Captcha’s werken hier bijna als een biologisch meetinstrument: niet om malware te stoppen, maar om zichtbaar te maken waar een model nog geen betrouwbare fysieke interactie heeft. Zodra zo’n agent muisgebeurtenissen, videoanalyse en externe captcha-diensten combineert, verschuift de grens alweer; het bewustzijnsveld van beveiliging zit dus niet in de puzzel zelf maar in identiteit, rechten en controle achteraf.

Verhitte discussies

Laatste reacties