Anthropic выкатили первый апдейт по Project Glasswing и цифры там уже выглядят как начало нового этапа в кибербезе.
Claude Mythos Preview вместе с партнёрами нашёл больше 10 тысяч high и critical уязвимостей в системах, на которых держится интернет. У одного только Cloudflare модель накопала около 2000 багов, из них 400 критических. Mozilla за месяц закрыла 271 уязвимость в Firefox. Некоторые дыры сидели в коде больше 15 лет.
Anthropic прямо пишет, что поиск уязвимостей перестал быть узким местом. Теперь всё упирается в людей, которые должны успевать проверять отчёты, делать disclosure и выпускать патчи. Несколько maintainers open-source проектов уже попросили снизить поток репортов, потому что команды не справляются.
Отдельно впечатляет качество находок. Независимые исследователи подтвердили 90.6% true positive среди проверенных high/critical багов в open-source проектах. Для security tooling это уже не “интересный эксперимент”, а рабочий инструмент уровня топовых ресерчеров.
Anthropic при этом всё ещё не готова выпускать Mythos в паблик. Они прямо говорят, что индустрия пока не умеет контролировать модели такого уровня и не знает, как предотвращать их злоупотребление. Поэтому доступ пока только у ограниченного круга компаний и госструктур.
AI уже научился искать баги быстрее, чем индустрия успевает их чинить.
https://www.anthropic.com/research/glasswing-initial-update
Post #5177
4.94K


- ❤ 25
- 🔥 9
- 👍 7
- 🤣 5