Me ndihmën e modelit AI Mythos, u identifikuan 23 mijë vulnerabilitete në softuerin e hapur.

Kompania Anthropic ka nxjerrë përfundimet e para nga testimi i variantit paraprak të modelit të AI, Mythos, ku janë zgjeruar ndjeshëm mundësitë për gjetjen e gabimeve, identifikimin e përshtatshmërive dhe hartimin e eksploitave të gatshme. Me ndihmën e modelit të AI, Mythos, kompania Anthropic ka skanuar më shumë se një mijë projekte të rëndësishme të hapura, gjatë të cilave janë identifikuar 23019 vulnerabilitete. 6202 vulnerabiliteteve iu dha një nivel rreziku i lartë ose kritik.

1752 nga 6202 vulnerabiliteteve, të klasifikuara nga modeli i AI, Mythos, si të rrezikshme, u verifikuan nga kompani të pavarura që specializohen në sigurinë kompjuterike. Në 1587 raste (90.6%), ekzistenca e vulnerabilitetit u konfirmua, dhe në 1094 (62.4%) mbeti një nivel rreziku i lartë ose kritik. Me indikatorët aktualë të rreme, supozohet se nga 6202 vulnerabilitete të rrezikshme të raportuara nga modeli i AI, rreth 3900 (62.4%) do të mbajnë nivelin e lartë të rrezikut të zgjedhur nga modeli, pa përfshirë vulnerabilitetet e rrezikshme të gjetura veçmas gjatë verifikimit nga 50 pjesëmarrësit e projektit Glasswing.

Të dhënat për 467 vulnerabilitete të verifikuara janë dërguar nga mbikëqyrësit e projekteve të hapura nga përfaqësuesit e kompanive që kanë kryer shqyrtimin. Nëpërmjet kërkesave të veçanta, punonjësit e Anthropic e kanë dërguar direkt informacionin për 1129 probleme të pa verifikuara. Në total, mbikëqyrësit e 281 projekteve të hapura morën informacion rreth 1596 problemeve dhe konfirmuan praninë e 1451 vulnerabiliteteve. Megjithatë, deri më tani në bazat e kodit janë rregulluar vetëm 97 probleme dhe janë lëshuar 88 raporte publike mbi vulnerabilitetet.

Për më tepër, raportohet se 50 pjesëtarët e projektit Glasswing, të cilëve u është ofruar akses i hershëm në modelin Mythos, zbuluan më shumë se 10 mijë vulnerabilitete të rrezikshme në bazat e tyre të kodit. Për shembull, kompania Cloudflare gjeti përmes Mythos më shumë se 2000 gabime, prej të cilave 400 janë shënuar si vulnerabilitete me nivele të larta dhe kritike të rrezikshmërisë. Shkalla e alarmeve fals të vlerësuar nga Cloudflare ishte më e ulët se gjatë testimeve nga njerëzit. Kompania Mozilla, gjatë kontrollit të kodit të Firefox 150, gjeti me ndihmën e Mythos 271 vulnerabilitete, që është 10 herë më shumë se sa u gjetën gjatë kontrollit të Firefox 148 me modelin Claude Opus 4.6.

Si një shembull i një problemi kritik të korrigjuar, është përmendur
vulnerabiliteti (CVE-2026-5194) në bibliotekën kriptografike wolfSSL. Mythos arriti të përgatisë një eksploit, që lejon një sulmues të krijojë një certifikatë ECDSA false për site dhe email serverëve, e cila gjatë verifikimit nga biblioteca wolfSSL u trajtua si e saktë. Problemi u shkaktua nga mungesa e një kontrolli për madhësinë e hash-it dhe OID, çka lejonte të specifikohej në certifikatë një hash më të vogël se sa e lejuar.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster