ДомойВажные новостиAnthropic сообщила о выявлении 10 тысяч критических уязвимостей

Anthropic сообщила о выявлении 10 тысяч критических уязвимостей

-

Компания Anthropic опубликовала первый отчёт о работе Project Glasswing — программы по автоматическому поиску уязвимостей с помощью ИИ-модели Claude Mythos.

По данным компании, за месяц около 50 партнёров проекта обнаружили свыше 10 тысяч уязвимостей высокой и критической степени опасности. Основной проблемой, как отметили в Anthropic, стала не скорость обнаружения ошибок, а необходимость их проверки и последующего выпуска исправлений.

Нейросеть проанализировала более 1000 проектов с открытым исходным кодом и выявила 23 019 потенциальных уязвимостей разных уровней. Из них 6202 были первоначально классифицированы как критические или высокоопасные. После дополнительной проверки подтвердились более 90% находок, а почти две трети из них признали требующими срочного устранения.

Разработчикам уже передали информацию о 530 серьёзных уязвимостях, ещё более 800 готовятся к публикации. На данный момент исправлены 75 проблем, а по 65 выпущены официальные рекомендации по безопасности. В среднем устранение одной критической уязвимости занимает около двух недель.

Среди наиболее заметных случаев компания выделила проблему в криптографической библиотеке wolfSSL, где, по утверждению Anthropic, модель смогла смоделировать атаку для подделки сертификатов.

В Mozilla сообщили, что после тестирования Mythos в браузере Firefox 150 было исправлено 271 уязвимое место. Компания Cloudflare, в свою очередь, заявила об обнаружении примерно 2000 проблем безопасности, включая около 400 критических и высокоопасных.

Anthropic подчеркнула, что пока не планирует выпускать Claude Mythos в открытый доступ из-за высоких рисков безопасности. Компания намерена расширять Project Glasswing и сотрудничать с правительственными структурами США и стран-союзников.

Ранее Anthropic уже отказывалась от публичного релиза модели, объясняя решение потенциальными угрозами её использования в кибератаках.

LATEST POSTS

В Праге в июне 2026 года пройдет крупнейшая в Европе биткоин-конференция BTC Prague

BTC Prague 2026, одна из ведущих биткоин-конференций Европы, пройдет с 11 по 13 июня в выставочном центре PVA Expo в Праге и станет крупнейшим за...

Grayscale назвала Hyperliquid одним из главных прорывов в DeFi

Компания Grayscale Investments в новом исследовании назвала платформу Hyperliquid одним из ключевых прорывов в секторе децентрализованных финансов (DeFi). В отчете под названием Hyperliquid Breaks the...

Хакер перехватил криптоаирдроп GUA на $15 млн и обвалил токен

Проект SUPERFORTUNE сообщил о крупном инциденте безопасности, в результате которого злоумышленник вывел около 15 млн токенов GUA (примерно $14,98 млн на момент транзакции), предназначенных для...

Трейдеры потеряли более $900 млн на обвале крипторынка

Резкое падение криптовалютного рынка привело к масштабным потерям среди трейдеров. За последние сутки криптобиржи ликвидировали позиции пользователей более чем на 930 млн долларов, причем основная...

Most Popular

spot_img