AI mudeli Mythos abil tuvastati 23 tuhat haavatavust avatud tarkvaras

Firma Anthropic tegi esimesed kokkuvĂ”tted AI mudeli Mythos eeltestimisest, mille kĂ€igus olid oluliselt laienenud veateadete, haavatavuste tuvastamise ja valmis eksploitide kirjutamise vĂ”imalused. Firma Anthropic skaneeris AI mudeli Mythos abil ĂŒle tuhande olulise avatud projekti, mille kĂ€igus tuvastati 23019 haavatavust. 6202 haavatusele mÀÀrati kĂ”rge vĂ”i kriitiline ohtlikkuse tase.

1752 6202 haavatavusest, mida AI mudel Mythos pidas ohtlikuks, kontrollisid sĂ”ltumatud arvutiturbeeksperdid. 1587 juhul (90,6%) kinnitati haavatavuse olemasolu ja 1094 (62,4%) puhul pĂŒsis kĂ”rge vĂ”i kriitiline ohtlikkuse tase. Praeguste valehĂ€irete nĂ€itajate pĂ”hjal eeldatakse, et umbes 3900 (62,4%) 6202 AI mudeliga mÀÀratud ohtlikust haavatavusest sĂ€ilitavad kĂ”rge ohtlikkuse taseme, vĂ€lja arvatud eraldi leitud ohtlikud haavatavused, mida tuvastas 50 projekti Glasswing osalejat.

Teave 467 kinnitatud haavatavuse kohta edastati avatud projektide vajadusi toetavatele ettevĂ”tte esindajatele, kes viisid lĂ€bi ĂŒlevaate. ErakĂŒsimuste korral edastas Anthropic töötajad otse 1129 kontrollimata probleemi teabe toetajatele. Kokku sai 281 avatud projekti toetaja teabe 1596 probleemi kohta ja kinnitas 1451 haavatavuse olemasolu. Samal ajal on koodibaasides praegu parandatud vaid 97 probleemi ja vĂ€lja antud 88 avalikku haavatavuste aruannet.

Lisaks teatatakse, et 50 projekti Glasswing osalejat, kes said varajase juurdepÀÀsu mudelile Mythos, tuvastasid oma koodibaasides ĂŒle 10 000 ohtliku haavatavuse. NĂ€iteks leidis firma Cloudflare Mudeli Mythos abil ĂŒle 2000 vea, millest 400 mĂ€rgiti kĂ”rge ja kriitilise ohtlikkuse tasemega haavatavustena. Cloudflare'i hinnangul oli valehĂ€irete tase madalam kui inimeste testimisel. Firma Mozilla leidis Mudeli Mythos abil, et Firefox 150 koodikontrollimisel avastati 271 haavatavust, mis on 10 korda rohkem kui avastatud Firefox 148 kontrollimisel Mudeli Claude Opus 4.6 abil.

NÀiteks juba parandatud kriitilise probleemi puhul tuuakse vÀlja
haavatavus (CVE-2026-5194) krĂŒptograafia raamatukogus wolfSSL. Mythos suutis luua eksploit, mis vĂ”imaldab rĂŒndajal genereerida vale ECDSA-sertifikaadi veebisaitide ja e-kirjade jaoks, serverid, mis kontrollimisel wolfSSL-i raamatukogu poolt töötas korrektselt. Probleem tekkis koodi kontrolli puudumise tĂ”ttu, mis kontrolliks hash'i suurust ja OID-d, mis vĂ”imaldas sertifikaadis nĂ€idata hash'i, mis oli vĂ€iksem kui lubatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster