Met behulp van het AI-model Mythos zijn 23.000 kwetsbaarheden in open-source software vastgesteld.

Het bedrijf Anthropic heeft de eerste resultaten gepresenteerd van de test van de voorlopige versie van het AI-model Mythos, waarin de mogelijkheden voor het opsporen van fouten, het identificeren van kwetsbaarheden en het schrijven van kant-en-klare exploits aanzienlijk zijn uitgebreid. Anthropic heeft met behulp van het AI-model Mythos meer dan duizend belangrijke open-source projecten gescand, waarbij 23.019 kwetsbaarheden zijn ontdekt. 6.202 kwetsbaarheden zijn geclassificeerd als hoog of kritiek gevaarlijk.

1.752 van de 6.202 kwetsbaarheden, die door het AI-model Mythos als gevaarlijk zijn geclassificeerd, zijn gecontroleerd door onafhankelijke bedrijven die gespecialiseerd zijn in cyberbeveiliging. In 1.587 gevallen (90,6%) is de aanwezigheid van de kwetsbaarheid bevestigd, terwijl in 1.094 (62,4%) de hoge of kritieke dreiging is gehandhaafd. Met de huidige cijfers voor valse positieven wordt geschat dat van de 6.202 door het AI-model opgegeven gevaarlijke kwetsbaarheden, ongeveer 3.900 (62,4%) het door het model gekozen hoge gevaar behoudt, niet rekening houdend met de gevaarlijke kwetsbaarheden die afzonderlijk zijn gevonden bij de inspectie door 50 deelnemers aan het Glasswing-project.

Gegevens over 467 geverifieerde kwetsbaarheden zijn overgedragen aan de beheerders van de open-source projecten door vertegenwoordigers van de beoordelende bedrijven. Op verzoek heeft Anthropic rechtstreeks informatie over 1.129 niet-gecontroleerde problemen verstrekt aan de beheerders. In totaal hebben de beheerders van 281 open-source projecten informatie ontvangen over 1.596 problemen en is de aanwezigheid van 1.451 kwetsbaarheden bevestigd. Tot nu toe zijn echter slechts 97 problemen in de codebases opgelost en zijn er 88 openbare rapporten over kwetsbaarheden uitgebracht.

Bovendien wordt gerapporteerd dat 50 deelnemers aan het Glasswing-project, die vroege toegang kregen tot het model Mythos, meer dan 10.000 gevaarlijke kwetsbaarheden in hun codebases hebben ontdekt. Bijvoorbeeld, Cloudflare vond met behulp van Mythos meer dan 2.000 fouten, waarvan 400 zijn gemarkeerd als kwetsbaarheden met een hoog en kritiek gevaar. Het percentage valse positieven volgens Cloudflare was lager dan bij testen door mensen. Mozilla ontdekte bij de controle van de code van Firefox 150 met behulp van Mythos 271 kwetsbaarheden, wat 10 keer zoveel is als er werd gevonden bij de controle van Firefox 148 met het model Claude Opus 4.6.

Als voorbeeld van een reeds verholpen kritieke kwestie wordt genoemd
kwetsbaarheid (CVE-2026-5194) in de cryptografische bibliotheek wolfSSL. Mythos heeft een exploit voorbereid, waarmee een aanvaller een vervalst ECDSA-certificaat voor websites en e-mail kan aanmaken. servers, dat bij controle door de wolfSSL-bibliotheek werd behandeld als geldig. Het probleem werd veroorzaakt door het ontbreken van een controle op de hashgrootte en OID in de code, waardoor een hash met een kleinere dan toegestane grootte in het certificaat kon worden opgegeven.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster