Великий шаг в мире безопасности: первые результаты Project Glasswing от Anthropic!
В прошлом месяце команда Anthropic объявила о запуске Project Glasswing — революционном проекте, целью которого является поиск уязвимостей с помощью мощной нейросети Mythos 🚀 И результаты просто потрясающие! Партнеры Anthropic смогли выявить более 10 000 проблем безопасности высокой и критической степени.
Но что действительно удивляет, — это то, что не скорость поиска, а проверка и выпуск патчей стали узким местом
🤔 Значит, мы можем говорить о том, что уязвимости действительно есть, и их нужно закрыть, но вопрос в том, как быстро и эффективно это сделать.
Нейросеть Mythos просканировала свыше 1000 проектов с открытым исходным кодом и обнаружила 23 019 уязвимостей всех уровней Из них 6202 система первоначально классифицировала как «высокий» или «критический»
📊 При дополнительной проверке 90,6% находок подтвердились, в том числе 62,4% как требующие срочного вмешательства.
Один из самых интересных аспектов Project Glasswing — это панель мониторинга уязвимостей в ПО с открытым исходным кодом Здесь отображаются проблемы всех уровней серьезности, а не только те, которые система оценила как «высокий» или «критический».
Компания Anthropic уже раскрыла разработчикам 530 существенных багов, еще 827 готовятся к публикации
📊 Исправлены 75, по 65 выпущены рекомендации В среднем закрытие одной серьезной бреши занимает около двух недель.
Среди публичных кейсов — уязвимость в библиотеке wolfSSL (CVE-2026-5194)
По утверждению компании, модель смогла построить атаку для подделки сертификатов, что является действительно серьезной проблемой! 🚨
Mozilla сообщила об исправлении 271 бага в Firefox 150 после тестирования Mythos 💻 Cloudflare обнаружила около 2000 брешей, включая 400 со статусом «высокий» и «критический».
Anthropic заявила, что не планирует публичный релиз модели до появления более сильных защитных механизмов и намерена расширить Project Glasswing, включая сотрудничество с правительствами США и союзников.
Нейросеть Mythos, кстати, уже была использована Агентством национальной безопасности США, что говорит о ее действительно серьезных возможностях! 🐋
И что самое интересное, — это то, что модель Mythos уже доступна в открытом доступе из-за высоких рисков безопасности
Это действительно революционный шаг в мире безопасности! ⚡
По материалам ForkLog