Anthropic анонсировал AI-модСль Claude Mythos, ΡƒΠΌΠ΅ΡŽΡ‰ΡƒΡŽ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ эксплоиты

Компания Anthropic прСдставила ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Glasswing, Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ прСдоставит доступ ΠΊ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌΡƒ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρƒ AI-ΠΌΠΎΠ΄Π΅Π»ΠΈ Claude Mythos с Ρ†Π΅Π»ΡŒΡŽ выявлСния уязвимостСй ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ бСзопасности критичСски Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. Π’ число участников ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° организация Linux Foundation, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Microsoft, NVIDIA ΠΈ Palo Alto Networks. ΠŸΡ€ΠΈΠ³Π»Π°ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ участиС Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Π΅Ρ‰Ρ‘ ΠΎΠΊΠΎΠ»ΠΎ 40 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ.

ВыпущСнная Π² Ρ„Π΅Π²Ρ€Π°Π»Π΅ AI-модСль Claude Opus 4.6 достигла Π½ΠΎΠ²ΠΎΠ³ΠΎ качСствСнного уровня Π² Ρ‚Π°ΠΊΠΈΡ… областях, ΠΊΠ°ΠΊ выявлСниС уязвимостСй, поиск ΠΈ исправлСниС ошибок, Ρ€Π΅Ρ†Π΅Π½Π·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ ΠΈ гСнСрация ΠΊΠΎΠ΄Π°. ЭкспСримСнты с Π΄Π°Π½Π½ΠΎΠΉ AI-модСлью ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΈ Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ 500 уязвимостСй Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°Ρ…, ΠΈ ΡΠ³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π‘ΠΈ-компилятор, способный ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ядро Linux. ΠŸΡ€ΠΈ этом модСль Claude Opus 4.6 слабо ΡΠΏΡ€Π°Π²Π»ΡΠ»Π°ΡΡŒ с Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ ΠΏΠΎ созданию Ρ€Π°Π±ΠΎΡ‡ΠΈΡ… эксплоитов.

МодСль ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ поколСния Β«Claude MythosΒ» ΠΏΠΎ заявлСнию Anthropic ΠΊΠ°Ρ€Π΄ΠΈΠ½Π°Π»ΡŒΠ½ΠΎ ΠΎΠΏΠ΅Ρ€Π΅ΠΆΠ°Π΅Ρ‚ Claude Opus 4.6 Π² области написания Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… эксплоитов. Из Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… сотСн ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ создания эксплоитов для уязвимостСй, выявлСнных Π² JavaScript-Π΄Π²ΠΈΠΆΠΊΠ΅ Firefox 147, Π² Claude Opus 4.6 лишь Π΄Π²Π΅ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΡƒΠ²Π΅Π½Ρ‡Π°Π»ΠΈΡΡŒ успСхом. ΠŸΡ€ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π΅Π½ΠΈΠΈ экспСримСнта с использованиСм ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° ΠΌΠΎΠ΄Π΅Π»ΠΈ Mythos Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ эксплоиты ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ 181 Ρ€Π°Π· β€” ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ создания ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… эксплоитов вырос с ΠΎΠΊΠΎΠ»ΠΎΠ½ΡƒΠ»Π΅Π²Ρ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ Π΄ΠΎ 72.4%.

 Anthropic анонсировал AI-модСль Claude Mythos, ΡƒΠΌΠ΅ΡŽΡ‰ΡƒΡŽ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ эксплоиты

Помимо этого Π² Claude Mythos сущСствСнно Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Ρ‹ возмоТности ΠΏΠΎ поиску ошибок ΠΈ уязвимостСй, Ρ‡Ρ‚ΠΎ Π² сочСтании с ΠΏΡ€ΠΈΠ³ΠΎΠ΄Π½ΠΎΡΡ‚ΡŒΡŽ для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ эксплоитов создаёт Π½ΠΎΠ²Ρ‹Π΅ риски для индустрии β€” эксплоиты для Π΅Ρ‰Ρ‘ нСисправлСнных уязвимостСй (0-day) ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒΡΡ нСпрофСссионалами Π·Π° считанныС часы. ΠžΡ‚ΠΌΠ΅Ρ‡Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ возмоТностСй ΠΌΠΎΠ΄Π΅Π»ΠΈ Mythos ΠΏΠΎ поиску ΠΈ эксплуатации уязвимостСй достиг ΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ качСства ΠΈ ΠΏΠΎΠΊΠ° Π½Π΅ дотягиваСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… профСссионалов.

Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ³ΠΎ доступа ΠΊ AI-ΠΌΠΎΠ΄Π΅Π»ΠΈ с ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹ΠΌΠΈ возмоТности Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ индустрии, Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π²Π½Π°Ρ‡Π°Π»Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΡŒ доступ ΠΊ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ€Π΅Π΄Π°ΠΊΡ†ΠΈΠΈ ΡƒΠ·ΠΊΠΎΠΌΡƒ ΠΊΡ€ΡƒΠ³Ρƒ экспСртов для провСдСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΠΎ поиску ΠΈ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ уязвимостСй Π² критичСских Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ ПО. Для финансирования провСдСния ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Ρ‹ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π° субсидия Π½Π° ΠΎΠΏΠ»Π°Ρ‚Ρƒ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ², Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ 100 ΠΌΠ»Π½ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΎ Ρ€Π°ΡΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ 4 ΠΌΠ»Π½ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π² качСствС ΠΏΠΎΠΆΠ΅Ρ€Ρ‚Π²ΠΎΠ²Π°Π½ΠΈΠΉ организациям, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠΌΡΡ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ΠΌ бСзопасности ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ².

Π’ тСстовом Π½Π°Π±ΠΎΡ€Π΅ CyberGym, ΠΎΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΌ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ уязвимости, модСль Mythos ΠΏΠΎΠΊΠ°Π·Π°Π»Π° ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ 83.1%, Π° Opus 4.6 β€” 66.6%. Π’ тСстах Π½Π° качСство написания ΠΊΠΎΠ΄Π° ΠΌΠΎΠ΄Π΅Π»ΠΈ продСмонстрировали ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ:

ВСстMythosOpus 4.6 SWE-bench Pro 77.8% 53.4% Terminal-Bench 2.0 82.0% 65.4% SWE-bench Multimodal 59% 27.1% SWE-bench Multilingual 87.3% 77.8% SWE-bench Verified 93.9% 80.8%

Π’ Ρ…ΠΎΠ΄Π΅ экспСримСнта компания Anthropic Π·Π° нСсколько нСдСль ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ AI-ΠΌΠΎΠ΄Π΅Π»ΠΈ Mythos смогла Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ нСсколько тысяч Ρ€Π°Π½Π΅Π΅ нСизвСстных (0-day) уязвимостСй, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Ρ‹ ΠΊΠ°ΠΊ критичСскиС. Π‘Ρ€Π΅Π΄ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ Π±Ρ‹Π»Π° Π½Π°ΠΉΠ΄Π΅Π½Π° 27 Π»Π΅Ρ‚ ΠΎΡΡ‚Π°Π²Π°Π²ΡˆΠ°ΡΡΡ Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½ΠΎΠΉ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² TCP-стСкС OpenBSD, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°Π²Π°Ρ€ΠΈΠΉΠ½ΠΎΠ΅ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы. Π’Π°ΠΊΠΆΠ΅ Π½Π°ΠΉΠ΄Π΅Π½Π° ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Π²ΡˆΠ°Ρ 16 Π»Π΅Ρ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠΎΠ΄Π΅ΠΊΠ° H.264 ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° FFmpeg, ΠΈ уязвимости Π² ΠΊΠΎΠ΄Π΅ΠΊΠ°Ρ… H.265 ΠΈ av1, эксплуатируСмыС ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π°.

Π’ ядрС Linux выявлСно нСсколько уязвимостСй, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° root. БвязываниС выявлСнных уязвимостСй Π² Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ Π΄Π°Π»ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ эксплоиты, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ получСния ΠΏΡ€Π°Π² root ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… страниц Π² web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅. Π’Π°ΠΊΠΆΠ΅ создан эксплоит, позволивший Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΡƒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½Ρ‹Ρ… сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π° NFS-сСрвСр ΠΈΠ· состава FreeBSD.

Π’ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· систСм Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, написанной Π½Π° языкС, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π΅ΠΌ срСдства для бСзопасной Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ, выявлСна ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π°Ρ Ρ‡Π΅Ρ€Π΅Π· манипуляции Π² гостСвой систСмС Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° сторонС хоста (Π½Π°Π·Π²Π°Π½ΠΈΠ΅ Π½Π΅ приводится, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π΅Ρ‰Ρ‘ Π½Π΅ исправлСна, Π½ΠΎ судя ΠΏΠΎ всСму ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ присутствуСт Π² unsafe-Π±Π»ΠΎΠΊΠ΅ Π² ΠΊΠΎΠ΄Π΅ Π½Π° Rust). НайдСны уязвимости Π²ΠΎ всСх популярных web-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ΠΈ криптографичСских Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ…. ВыявлСны уязвимости, приводящиС ΠΊ подстановкС SQL-ΠΊΠΎΠ΄Π°, Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… web-прилоТСниях.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ