Forklog
2026-05-25 08:52:37

10 000 критических уязвимостей: Anthropic отчиталась о первых результатах Project Glasswing

Компания Anthropic опубликовала первый отчет по Project Glasswing — программе поиска уязвимостей с помощью модели Claude Mythos. За месяц около 50 партнеров выявили более 10 000 проблем безопасности высокой и критической степени. Компания заявила, что узким местом стала не скорость поиска, а проверка и выпуск патчей. Нейросеть просканировала свыше 1000 проектов с открытым исходным кодом и обнаружила 23 019 уязвимостей всех уровней. Из них 6202 система первоначально классифицировала как «высокий» или «критический». При дополнительной проверке 90,6% находок подтвердились, в том числе 62,4% как требующие срочного вмешательства. Панель мониторинга уязвимостей в ПО с открытым исходным кодом. Здесь отображаются проблемы всех уровней серьезности, а не только те, которые система оценила как «высокий» или «критический». Источник: Anthropic. Компания раскрыла разработчикам 530 существенных багов, еще 827 готовятся к публикации. Исправлены 75, по 65 выпущены рекомендации. В среднем закрытие одной серьезной бреши занимает около двух недель. Среди публичных кейсов — уязвимость в библиотеке wolfSSL (CVE-2026-5194). По утверждению компании, модель смогла построить атаку для подделки сертификатов. Mozilla сообщила об исправлении 271 бага в Firefox 150 после тестирования Mythos. Cloudflare обнаружила около 2000 брешей, включая 400 со статусом «высокий» и «критический». Anthropic заявила, что не планирует публичный релиз модели до появления более сильных защитных механизмов и намерена расширить Project Glasswing, включая сотрудничество с правительствами США и союзников. Напомним, в апреле фирма отказалась выпускать Mythos в открытый доступ из-за высоких рисков безопасности. Нейросеть использует в том числе Агентство национальной безопасности США.

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约