
Открываем твой цифровой клуб…
Игры и железо
Несмотря на опасения, что передовые системы ИИ смогут ускорить поиск и эксплуатацию слабых мест в программном обеспечении, практика оказалась иной: по данным проекта Glasswing от Anthropic менее чем 0,5% найденных ошибок применялись злоумышленниками в атаках. В обзоре упоминается всего 225 зарегистрированных случаев в реестре Glasswing, что подчёркивает важность различать факт обнаружения и реального применения уязвимостей.
По словам исследователя Патрика Гэррити из VulnCheck, он начал отслеживать уязвимости, зарегистрированные в рамках Glasswing, вскоре после объявления проекта в апреле. Anthropic заявляла, что выпуск Mythos в общий доступ несёт высокий риск из‑за его беспрецедентной эффективности в выявлении ошибок; первоначально доступ к предрелизной версии модели имелись только у проверенных партнёров компании.
На дату понедельника, 21 сентября, Гэррити сопоставил официальный реестр Glasswing с индексом по уязвимостям, реально используемым злоумышленниками: оказалось, что эксплуатировалась лишь одна ошибка — критическая SQL-инъекция в Ghost (CVE-2026-26980). Исследователь подчёркивает различия между тем, что обнаружено, и тем, будут ли злоумышленники этим пользоваться. По его словам, открытые уязвимости Anthropic не оказали большего влияния, чем любая другая совокупность ошибок.