TGViewer
Неискусственный интеллект Неискусственный интеллект @anti_agi · 5.41K subscribers
Post #1822 1.76K
Неискусственный интеллект Anthropic перевернула кибербез — и это никому не понравилось Ведь из карманов безопасников посыпались монеты. Спасибо Claude Mythos — главной кибербезопасной модели Anthropic. Как оказалось, она не только ловко находит уязвимости — но и крутит счётчик токенов…
Как наплодить Мифо(со)в

Anthropic продолжает раздувать хайп вокруг своей топ-сикрет LLM Mythos через проект Glasswing: в новой волне +150 организаций из 15+ стран, в орбиту втягивают инфраструктуру, медицину и связь, а после недель уговоров доступ пообещали даже кибербез-агентству ЕС. На вывеске обещают спасти критическую инфраструктуру, иначе пострадают сотни миллионов. Но, кажется, что речь про сотни миллионов долларов бонусов маркетологов Anthropic.

Машина пропаганды Мифоса стоит на двух столпах. Первый нагоняет туман: модель так опасна, что её нельзя выпускать, доступ по списку, уязвимости под криптографическими хэшами, публичный релиз «когда-нибудь». Второй раскручивает истерию: 10 000+ найденных дыр, трещащие бюджеты безопасников (Palo Alto за три недели сожгла больше $1 млн в токенах), ценник впятеро выше Opus за токен. Чем меньше людей видело модель, тем страшнее слухи и тем дороже билет.

Беда в том, что весь этот булшит плохо переживает встречу с фактами. И один такой факт прилетел откуда не ждали: от простых ребят-мейнтейнеров curl.

curl (опенсорс-либа для работы с сайтами из терминала) для этого идеальный полигон. Он гарантированно сидит в обучающей выборке: и сам код, и вся публичная история его CVE. Одна из самых затестированныж сишных кодобаз на планете с 20 млрд установок. Если Мифос где и должен блистать, то именно здесь, с домашним преимуществом и шпаргалкой. Прогнали. Отчёт гордо отрапортовал пять «подтверждённых уязвимостей». Команда безопасности curl посидела над списком пару часов, и осталась ровно одна. Три false positive (задокументированное поведение API) и один «просто баг». Та единственная оказалась CVE низкой серьёзности, выйдет с curl 8.21.0 в конце июня, но как спойлерит команда, никого не заставит схватиться за сердце.

Для контекста: тот же curl до Mythos уже прогоняли через AISLE, Zeropath и Codex Security, и они за 8–10 месяцев принесли 200–300 исправлений и больше десятка CVE.

То есть «дьявольски опасная» модель на честном тесте нашла меньше, чем уже доступные инструменты. Мейнтейнеры полгода отбиваются от ИИ-слопа в баг-репортах, и вердикт будничный: пока это в основном маркетинг.

Отсюда два вывода, и оба неудобны для нагнетания. Либо перед нами блестяще упакованный, но понятный ИИ-анализатор, каких уже несколько. Либо мейнтейнеры curl правда пишут идеальный код. Ставлю на первое, ибо писать идеальный код погромисты не умеют.

@anti_agi
Anthropic Expanding Project Glasswing We’re extending Project Glasswing to approximately 150 new organizations in more than fifteen countries
  • 👍 11
  • 🔥 8
  • 😈 8
  • ❤ 3
  • 🌚 1
More from @anti_agi
  1. Sep 28, 2026Заработать на апокалипсисе Сооснователь Skype и богатейший житель Эстонии Яан Таллинн счит…
  2. Sep 28, 2026🤖 AID — AI-дайджест от @anti_agi OpenAI и Anthropic разбирают десятки тысяч инцидентов, в…
  3. Sep 28, 2026Первый «космический ЦОД» от Google поместился в холодильник Мечты о космических дата-центр…
  4. Sep 25, 2026Далеко ли Huawei до NVIDIA? Epoch AI выпустили большой разбор дорожной карты Huawei до 203…
  5. Sep 25, 2026Инфраструктуру обычно строят с запасом. Компания покупает серверы под максимальную нагрузк…
  6. Sep 25, 2026Новые ИИ-лаборатории привлекли $24 млрд за полгода Инвесторы продолжают искать будущих кон…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →