AI mudel Mythos tuvastas 23 000 haavatavust avatud tarkvaras.

Ettevõte Anthropic on teinud esimesi kokkuvõtteid AI-mudeli Mythos eelvariantide testimisest, kus on oluliselt laiendatud vigade otsimise, haavatavuste tuvastamise ja valmis eksploitide koostamise võimalusi. Ettevõte Anthropic kasutas AI-mudelit Mythos, et skaneerida üle tuhande olulise avatud projekti, mille käigus tuvastati 23019 haavatavust. 6202 haavatust määrati kõrge või kriitilise ohu tasemega.

1752 6202 haavatavusest, mille AI-mudel Mythos klassifitseeris ohtlikeks, kontrollisid sõltumatud arvutiteabe ekspertfirmad. 1587 juhul (90.6%) kinnitati haavatavuse olemasolu ja 1094 (62.4%) puhul jäi ohtlik või kriitiline tase püsima. Praeguste valehäirete näitajate järgi eeldatakse, et 6202 AI-mudeliga määratud ohtliku haavatavuse seast jääb umbes 3900 (62.4%) säilitama mudeli valitud kõrget ohtlikkuse taset, välja arvatud need ohtlikud haavatavused, mis leiti eraldi 50 projekti Glasswing osaleja kontrollimisel.

Teave 467 kinnitatud haavatavuse kohta on edastatud avatud projektide juhendajatele firmade esindajatelt, kes viisid läbi ülevaatusi. Eraküsimustele vastates edastas Anthropic otse juhendajatele teavet 1129 kontrollimata probleemi kohta. Kokku said 281 avatud projekti juhendajad teavet 1596 probleemi kohta ja kinnitasid 1451 haavatavust. Praeguseks on koodibaasides parandatud vaid 97 probleemi ja avaldatud 88 avalikku haavatavuste aruannet.

Lisaks teatatakse, et 50 Glasswingi projekti osalist, kellele anti varajane juurdepääs Mythos mudelile, tuvastasid oma koodibaasides üle 10 000 ohtliku haavatavuse. Näiteks leidis ettevõte Cloudflare Mythos abil üle 2000 vea, millest 400 on märgitud kõrge ja kriitilise taseme haavatavustena. Cloudflare'i hinnangul oli valehäirete tase madalam kui inimeste testimisel. Ettevõte Mozilla tuvastas Mythos abil Firefox 150 koodi kontrollimisel 271 haavatavust, mis on 10 korda rohkem kui Firefox 148 kontrollimisel Claude Opus 4.6 mudeliga leiti.

Kuna näitena juba parandatud kriitilisest probleemist tuuakse
haavatavus (CVE-2026-5194) krüptograafilises raamistikus wolfSSL. Mythos suutis valmistada välja exploiti, mis võimaldab ründajal luua vale ECDSA-sertifikaadi veebisaitide ja e-posti jaoks, serverite, mis wolfSSL raamistiku kontrollimisel töödeldi kui korrektne. Probleem tekkis koodi puudulikust kontrollist hash'i suuruse ja OID üle, mis lubas sertifikaadis määrata hash'i, mille suurus on alla lubatud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster