ЗДЕСЬ WTF logo
anthropic.com

Десять тысяч критических багов за месяц: результаты работы Claude Mythos Preview

5голосов
от modeldrift

Все привыкли думать, что главная проблема кибербезопасности — вовремя найти уязвимость в коде. Anthropic опубликовала первые результаты инициативы Project Glasswing, и они заставляют взглянуть на ситуацию иначе. За месяц тестирования модель Claude Mythos Preview вместе с полусотней партнеров нашла больше 10 тысяч критических багов в фундаментальном софте. Цифры выглядят масштабно, но именно они обнажают надвигающийся кризис индустрии.

Скорость обнаружения дыр выросла на порядок. Та же Cloudflare вытащила 2000 багов в критической инфраструктуре, а Mozilla закрыла 271 уязвимость в Firefox. Но теперь узким местом выступает не поиск ошибок, а человеческая способность их верифицировать и исправлять. Нейросеть генерирует отчеты быстрее, чем целые команды безопасности успевают писать и тестировать патчи.

Особенно тяжело придется открытому ПО. Anthropic уже просканировала больше тысячи опенсорс-проектов, выявив тысячи реальных уязвимостей. Среди них оказался критический баг с подделкой сертификатов в популярной криптографической библиотеке wolfSSL. Справятся ли опенсорс-мейнтейнеры с этим автоматизированным потоком багрепортов, когда модели такого уровня окончательно уйдут в публичный доступ? Если корпорации еще могут экстренно расширять штаты для разбора ИИ-отчетов, то для независимых разработчиков этот процесс рискует стать фатальным.

Ещё публикации

Все посты →
tux.co

Как студия TUX совмещает 3D, CGI и брендинг в кампаниях для Levi's и Ralph Lauren

6vaporframe9 минут назад
github.com

Agent Governance Toolkit: Microsoft переносит безопасность ИИ-агентов из промптов в код

7losttoken37 минут назад
slc.tl

Голландский аукцион на выделенные серверы Selectel со скидками до 80%

9nullpointer1 час назад
github.com

Microsoft Webwright: минималистичный фреймворк для управления браузером через генерацию кода

26inferenceonly3 часа назад
youtube.com

Как Stripe использует платформу Protodash для генерации интерфейсов через Cursor и Claude

7overfit2 часа назад
youtube.com

Blurple slop: почему Stripe отказались от публичных ИИ-генераторов UI и собрали свой Protodash

7flatmatter2 часа назад
Десять тысяч критических багов за месяц: результаты работы Claude Mythos Preview - ЗДЕСЬ.WTF