Хотя непубличные ИИ-модели, такие как Claude Mythos от Anthorpic, продемонстрировали способность выявлять тысячи уязвимостей нулевого дня в основных операционных системах, коммерческие модели также показывают прогресс в обнаружении программных ошибок.
Лаборатория Verde Labs компании Forescout обнаружила, что всего год назад 55% систем не справлялось с базовым поиском уязвимостей, а 93% — с задачами разработки эксплойтов. Однако прогресс есть, и в 2026 году аналитики сообщили: все протестированные LLM выполняют функции на первом треке, а половина из них — на втором.
Наиболее способные из них — Claude Opus 4.6 и Kimi K2.5 — теперь могут находить и использовать уязвимости без сложных запросов, что делает их доступными для неопытных злоумышленников.
Как отметили в Forescout, если исследования могут выявлять новые CVE с помощью открытых LLM, а крупные инициативы (такие как Project Glasswing) способны обнаруживать тысячи уязвимостей нулевого дня в критически важном софте, то организациям следует быть готовым к тому, что их среды содержат неизвестные бреши, которые не ускользнут от нейросетей.
Подробнее о безопасном использовании ИИ можно будет узнать на IV Форуме «Технологии доверенного искусственного интеллекта» — площадке для специалистов, занимающихся развитием и применением доверенного ИИ в России.
Post #11650
166

- 👾 3