🤖 ИИ Anthropic нашёл 10 000 уязвимостей в популярном опенсорсе за месяц — 26 мая 2026 г. в 07:15:47.488
🤖 ИИ Anthropic нашёл 10 000 уязвимостей в популярном опенсорсе за месяц Привет! Anthropic раскрыли первые результаты Project Glasswing - инициативы где ~50 партнёров получили ранний доступ к Claude Mythos Preview для поиска уязвимостей в критически важном софте. За месяц нашли больше 10 000 потенциальных проблем высокой и критической severity. 👨💻 Из 6 202 кандидатов в уязвимостях в более чем 1 000 опенсорс-проектов 1 726 подтвердились как реальные, из них 1 094 оценены как высокие или критические. 97 уже пропатчены апстримом, выпущено 88 advisory. Один из найденных багов — CVE-2026-5194 в WolfSSL с оценкой 9.1, позволяет подделывать сертификаты и выдавать себя за легитимный сервис. 🔗 Среди кейсов есть и нестандартный: банк-партнёр использовал Mythos чтобы поймать мошенническую транзакцию на $1.5 млн. Атакующий взломал почту клиента, сделал поддельные звонки и попытался провести wire transfer. Модель это заблокировала. 🔎 Anthropic прямо говорят о дисбалансе: находить уязвимости с ИИ теперь намного проще чем их чинить. Microsoft уже предупредила что количество патчей в месяц будет расти. Anthropic призывают разработчиков сокращать patch cycle и советуют не тянуть с деплоем фиксов. P.S. Mythos и GPT-5.5-Cyber пока не выходят в публичный доступ именно потому что нет адекватных safeguard против массового злоупотребления. Anthropic параллельно запустили Cyber Verification Program где security-профессионалы могут использовать модели без ограничений для легитимных задач. #attack #Infosec #socialengeering 👍 Белый хакер

