TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #873 138
🧨 Haiku 5.5 уже умеет получать RCE в Chrome

Anthropic выпустила Claude Haiku 5.5. Формально это быстрая и дешёвая модель для массовых задач, но её security тесты интереснее продуктового анонса.

С отключёнными защитными ограничениями модель пыталась эксплуатировать известные уязвимости Chrome V8 и в 4 из 410 запусков получила arbitrary code execution.
Для маленькой модели это уже вполне практический уровень offensive capability.

⚙️ До автономного киберагента пока далеко

В отдельном тесте на многоэтапные кибероперации предварительная версия Haiku 5.5 решила 3,3% задач.
Для сравнения, Sonnet 5.5 получил 46,1%, Opus 5.5 67,6%.

То есть Haiku уже способен искать уязвимости и строить эксплойты, но сложные attack chain пока остаются территорией старших моделей.

🛡️Anthropic усилила защиту

В Claude Code Haiku 5.5 отказался выполнять 84,3% вредоносных запросов против 66,6% у Haiku 4.5. При управлении компьютером показатель вырос с 58,9% до 82,6%.

Отдельно Anthropic тестировала indirect prompt injection в сценариях программирования и computer use. В адаптивных атаках Haiku 5.5 приблизился по устойчивости к старшим моделям Claude, хотя на Gray Swan всё ещё уступает Sonnet 5.5 и Opus 5.5. Основная слабость осталась в графическом управлении компьютером.

💰 Масштаб

Для запросов до 100 тысяч токенов цена снизилась до $0,10 за миллион входных и $0,50 за миллион выходных токенов. У Haiku 4.5 это было $1 и $5. Anthropic позиционирует данную модель для массовых вызовов, подагентов, браузера и автоматизации.

🔗 Источник: Anthropic

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AISecurity #Claude #Haiku #AIAgents #LLMSecurity #RCE #PromptInjection #CyberSecurity #SecureTechTalks
More from @securetechtalks
  1. Oct 8, 2026🧨 Copilot CLI слил .env за 28 секунд через зашифрованный prompt injection Исследователи A…
  2. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  3. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  4. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  5. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  6. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →