Modelul AI Mythos a identificat 23.000 de vulnerabilități în software-ul open-source.

Compania Anthropic a prezentat primele rezultate ale testării unei versiuni preliminare a modelului AI Mythos, în care au fost extinse semnificativ capacitățile de identificare a erorilor, vulnerabilităților și de redactare a exploit-urilor. Compania Anthropic, cu ajutorul modelului AI Mythos, a scanat peste o mie de proiecte open-source importante, identifcând 23.019 vulnerabilități. 6.202 dintre acestea au fost clasificate ca având un nivel de severitate ridicat sau critic.

1.752 din cele 6.202 vulnerabilități, considerate de modelul AI Mythos ca fiind periculoase, au fost verificate de companii independente specializate în securitatea cibernetică. În 1.587 de cazuri (90,6%), prezența vulnerabilității a fost confirmată, iar în 1.094 (62,4%) a rămas un nivel ridicat sau critic de pericol. Având în vedere ratele actuale de fals pozitive, se estimează că aproximativ 3.900 (62,4%) din cele 6.202 vulnerabilități periculoase raportate de modelul AI vor menține nivelul de risc ridicat, exclusiv vulnerabilitățile identificate separat prin verificațiile a 50 de participanți la proiectul Glasswing.

Informațiile despre 467 de vulnerabilități verificate au fost transmise coordonatorilor proiectelor open-source de către reprezentanții companiilor care au realizat revizuirea. La solicitări specifice, angajații Anthropic au transmis direct coordonatorilor informații despre 1.129 de probleme neevaluate. În total, coordonatorii a 281 de proiecte open-source au primit informații despre 1.596 de probleme și au confirmat existența a 1.451 de vulnerabilități. În acest moment, în bazele de cod au fost remediate doar 97 de probleme, iar 88 de raportări publice cu privire la vulnerabilități au fost emise.

De asemenea, se raportează că 50 de participanți la proiectul Glasswing, care au avut acces anticipat la modelul Mythos, au identificat în bazele lor de cod mai mult de 10.000 de vulnerabilități periculoase. De exemplu, compania Cloudflare a descoperit cu ajutorul Mythos mai mult de 2.000 de erori, dintre care 400 sunt marcate ca vulnerabilități cu nivel ridicat și critic de pericol. Rata falselor alarme, conform evaluării Cloudflare, a fost mai mică decât în cazul testării efectuate de oameni. Compania Mozilla, la verificarea codului Firefox 150, a descoperit cu ajutorul Mythos 271 de vulnerabilități, de 10 ori mai multe decât cele identificate în verificarea Firefox 148 de către modelul Claude Opus 4.6.

Un exemplu de problemă critică deja rezolvată este
o vulnerabilitate (CVE-2026-5194) în biblioteca criptografică wolfSSL. Mythos a reușit să dezvolte un exploit care permite unui atacator să creeze un certificat ECDSA fals pentru site-uri și email-uri servere, care, atunci când este verificat de biblioteca wolfSSL, este procesat ca fiind corect. Problema a fost cauzată de absența într-un cod a verificării dimensiunii hash-ului și a OID-ului, permițând specificarea în certificat a unui hash de dimensiune mai mică decât cea permisă.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster