RepostПри помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО
Компания Anthropic подвела первые итоги тестирование предварительного варианта AI-модели Mythos, в которой были существенно (
https://www.opennet.ru/opennews/art.shtml?num=65165) расширены возможности по поиску ошибок, выявлению уязвимостей и написанию готовых эксплоитов. Компания Anthropic провела сканирование при помощи AI-модели Mythos более тысячи важных открытых проектов, в ходе которого было выявлено 23019 уязвимостей. 6202 уязвимостям был назначен высокий или критический уровень опасности.
1752 из 6202 уязвимостей, отнесённых моделью Mythos к категории опасных, были проверены независимыми компаниями, специализирующимися на компьютерной безопасности. В 1587 (90.6%) случаях наличие уязвимости было подтверждено, а в 1094 (62.4%) - сохранился уровень высокой или критической опасности. Anthropic планирует продолжить сканирование открытых проектов и при текущих показателях предполагается, что в дополнение к упомянутым уязвимостям Mythos вероятно выявит ещё около 3900 опасных уязвимостей в открытом ПО при проверке 50 участниками проекта Glasswing.
Сведения об 467 верифицированных уязвимостях переданы сопровождающим открытые проекты представителями компаний, проводивших рецензирование. Кроме того, по отдельным запросам сотрудники Anthropic передали сопровождающим информацию о 1129 непроверенных проблемах. Всего сопровождающие открытые проекты получили сведения о 1596 проблемах и подтвердили наличие 1451 уязвимостей. При этом в кодовых базах пока исправлено только 97 проблем и выпущено 88 публичных отчётов об уязвимостях.
Кроме того, сообщается, что 50 участниками проекта Glasswing, которым был предоставлен ранний доступ к модели Mythos, выявлено более 10 тысяч опасных уязвимостей в своих кодовых базах. Например, компания Cloudflare нашла при помощи Mythos более 2000 ошибок, из которых 400 отмечены как уязвимости с высоким и критическим уровнем опасности. Уровень ложных срабатываний по оценке Cloudflare оказался ниже, чем при тестировании людьми. Компания Mozilla при проверке кода Firefox 150 нашла (
https://www.opennet.ru/opennews/art.shtml?num=65405) при помощи Mythos 271 уязвимостей, что в 10 раз больше, чем было найдено при проверке Firefox 148 моделью Claude Opus 4.6.
Источник:
https://www.opennet.ru/opennews/art.shtml?num=65515 (
https://www.opennet.ru/opennews/art.shtml?num=65515)
https://www.opennet.ru/opennews/art.shtml?num=65515