Новости
Исследования уязвимостей с помощью ИИ: хроника
Краткие обзоры с указанием источников: что изменилось для сопровождающих проектов с открытым исходным кодом, когда модели ИИ научились находить ошибки.
8 октября 2026 г.
Anthropic запускает OSS Scanner — бесплатный сканер уязвимостей с помощью ИИ для открытого ПО
Проекты, подключившиеся к сервису, будут периодически сканироваться сильнейшими моделями Anthropic, включая Claude Mythos. Не прошедшие проверку человеком отчёты, сценарии воспроизведения и патчи будут отправляться напрямую сопровождающим.
6 октября 2026 г.
Anthropic расширяет Cyber Verification Program: теперь доступны три уровня доступа
Уровни Defense Access, Red Team Access и Specialized Access дают проверенным специалистам по защите, включая сопровождающих проектов с открытым исходным кодом, доступ к Claude Opus 5.5, Sonnet 5.5 и Mythos 5.1 с ослабленными ограничениями на кибербезопасность.
22 мая 2026 г.
Project Glasswing: более 10 000 уязвимостей высокого и критического уровня за месяц
Первый отчёт Anthropic о Glasswing: партнёры, использующие Claude Mythos Preview, нашли более десяти тысяч серьёзных ошибок, и узким местом стал уже не поиск уязвимостей, а их устранение.
17 мая 2026 г.
Ядро Linux устанавливает правила для сообщений об уязвимостях, обнаруженных с помощью ИИ
Краткие отчёты в обычном текстовом формате, проверяемое воздействие, проверенный сценарий воспроизведения, предоставляемый по запросу, и проверенное исправление с тегом Fixes:. Торвальдс называет закрытый список рассылки по безопасности почти неуправляемым.
29 апреля 2026 г.
Copy Fail (CVE-2026-31431): эксплойт для получения прав root в Linux, найденный ИИ и скрывавшийся с 2017 года
Логическая ошибка в криптографическом API ядра позволяла 732-байтовому скрипту Python получить права root в любом из основных дистрибутивов. Сканер кода на основе ИИ обнаружил её примерно за час.
7 апреля 2026 г.
Anthropic объявляет о Project Glasswing и Claude Mythos Preview
AWS, Apple, Google, Microsoft, Linux Foundation и другие получают ранний доступ к ещё не выпущенной модели, которая лучше всех, кроме лучших специалистов, находит и использует уязвимости.