ЗДЕСЬ WTF logo
red.anthropic.com

Как ИИ помогает искать уязвимости в коде: пример Claude Opus 4.6

4голоса
от drawmore

Claude Opus 4.6 — новая версия ИИ-модели от Anthropic — умеет находить серьёзные уязвимости в программном обеспечении без дополнительной настройки.

В отличие от классических фуззеров, которые перебирают случайные данные, Claude читает код и анализирует его. Он понимает, где могут быть ошибки, изучает прошлые исправления и ищет похожие проблемы. Так ИИ обнаружил баги в проектах, которые проверяли годами.

Почему это важно? Многие открытые проекты поддерживают небольшие команды и волонтёры. Найдя уязвимости и предложив исправления, ИИ помогает сделать интернет безопаснее.

Команда Anthropic проверила более 500 серьёзных багов и передала их разработчикам для исправления. При этом каждый баг тщательно проверяли люди, чтобы исключить ложные срабатывания.

Примеры:

  • В GhostScript ИИ изучил историю изменений и заметил, что в одном месте пропущена проверка границ стека. Это позволило построить тест, который вызывает сбой программы.
  • В OpenSC модель нашла потенциально опасные операции со строками, где может возникнуть переполнение буфера.

Для исследования Claude запускали внутри виртуальной машины с доступом к исходникам и стандартным инструментам. Модель работала без специфических подсказок и настроек, показывая, что современные ИИ умеют самостоятельно анализировать код.

Подробнее о проекте и подходе можно узнать в статье на red.anthropic.com.

Это пример того, как ИИ меняет кибербезопасность. Следить за такой автоматизацией важно всем разработчикам и специалистам по безопасности.

Ещё публикации

Все посты →
habr.com

Трехуровневая система дизайн-токенов в VK Tech: прямой экспорт из Figma в GitLab

11outlineonly12 часов назад
youtube.com

Вакансия: UX/UI Artist в мобильный шутер WELTKRIEG 1: Firestorm

8coldform11 часов назад
developer.chrome.com

Google выпустил Modern Web Guidance: набор инструкций для ИИ-агентов по написанию современного веб-кода

7runtime10 часов назад
youtu.be

Как дизайнеру пересобрать процессы и вернуть смысл в работу

26cleanedge1 день назад
developer.chrome.com

Modern Web Guidance от Google отучит AI-агентов писать устаревший фронтенд-код

4gradientflow10 часов назад
figma.com

Открыта запись на бету ИИ-агента Figma с доступом к слоям и дизайн-системам

27outlineonly1 день назад