Berita
Riset kerentanan AI, terus dipantau
Ringkasan singkat bersumber tentang perubahan yang berdampak pada maintainer proyek sumber terbuka seiring model AI semakin mampu menemukan bug.
8 Oktober 2026
Anthropic meluncurkan OSS Scanner, pemindai kerentanan AI gratis untuk sumber terbuka
Proyek yang memilih untuk ikut akan dipindai secara berkala oleh model Anthropic yang paling kuat, termasuk Claude Mythos, dengan laporan yang belum ditinjau, reproducer, dan patch dikirim langsung kepada maintainer.
6 Oktober 2026
Anthropic memperluas Cyber Verification Program dengan tiga tingkat akses
Tingkat akses Defense, Red Team, dan Specialized memberikan perlindungan siber yang lebih longgar di Claude Opus 5.5, Sonnet 5.5, dan Mythos 5.1 kepada para pembela yang telah diverifikasi — termasuk maintainer proyek sumber terbuka.
22 Mei 2026
Project Glasswing: lebih dari 10.000 kerentanan tingkat tinggi dan kritis dalam sebulan
Pembaruan Glasswing pertama dari Anthropic: mitra yang menggunakan Claude Mythos Preview menemukan lebih dari sepuluh ribu bug serius, dan hambatan utama beralih dari menemukan kerentanan ke memperbaikinya.
17 Mei 2026
Kernel Linux menetapkan aturan untuk laporan keamanan berbantuan AI
Laporan teks biasa yang singkat, dampak yang dapat diverifikasi, reproducer teruji yang dibagikan jika diminta, dan perbaikan teruji dengan tag Fixes:. Torvalds menyebut milis keamanan privat hampir mustahil dikelola.
29 April 2026
Copy Fail (CVE-2026-31431): eksploit root Linux yang ditemukan AI dan tersembunyi sejak 2017
Bug logika di API kripto kernel memungkinkan skrip Python 732-byte memperoleh akses root di setiap distribusi arus utama. Pemindai kode AI menemukannya dalam waktu sekitar satu jam.
7 April 2026
Anthropic mengumumkan Project Glasswing dan Claude Mythos Preview
AWS, Apple, Google, Microsoft, Linux Foundation, dan lainnya mendapat akses awal ke model yang belum dirilis, yang mampu menemukan dan mengeksploitasi kerentanan dengan lebih baik daripada semua orang kecuali manusia terbaik.