ข่าว
ติดตามการวิจัยช่องโหว่ด้วย AI
สรุปสั้น ๆ พร้อมแหล่งอ้างอิงเกี่ยวกับความเปลี่ยนแปลงที่ส่งผลต่อผู้ดูแลโครงการโอเพนซอร์ส เมื่อโมเดล AI เริ่มค้นหาบั๊กได้
8 ตุลาคม 2569
Anthropic เปิดตัว OSS Scanner เครื่องสแกนช่องโหว่ด้วย AI ฟรีสำหรับโอเพนซอร์ส
โครงการที่สมัครใจเข้าร่วมจะได้รับการสแกนเป็นระยะด้วยโมเดลที่ทรงพลังที่สุดของ Anthropic รวมถึง Claude Mythos โดยส่งรายงานที่ยังไม่ได้ตรวจสอบ ชุดทดสอบยืนยันช่องโหว่ และแพตช์ตรงถึงผู้ดูแลโครงการ
6 ตุลาคม 2569
Anthropic ขยาย Cyber Verification Program เป็นสามระดับการเข้าถึง
ระดับ Defense, Red Team และ Specialized Access เปิดให้ผู้ปฏิบัติงานด้านการป้องกันที่ผ่านการตรวจสอบ — รวมถึงผู้ดูแลโครงการโอเพนซอร์ส — ใช้ Claude Opus 5.5, Sonnet 5.5 และ Mythos 5.1 โดยมีมาตรการป้องกันด้านไซเบอร์ที่ผ่อนคลายลง
22 พฤษภาคม 2569
Project Glasswing: พบช่องโหว่ระดับสูงและวิกฤตกว่า 10,000 รายการในหนึ่งเดือน
รายงานความคืบหน้าครั้งแรกของ Glasswing จาก Anthropic: พันธมิตรที่ใช้ Claude Mythos Preview พบบั๊กร้ายแรงกว่าหมื่นรายการ และคอขวดเปลี่ยนจากการค้นหาช่องโหว่เป็นการแก้ไขช่องโหว่
17 พฤษภาคม 2569
เคอร์เนล Linux กำหนดกฎสำหรับรายงานความปลอดภัยที่ใช้ AI ช่วย
รายงานข้อความธรรมดาที่สั้น กระทบที่ตรวจสอบยืนยันได้ ชุดทดสอบยืนยันช่องโหว่ที่ผ่านการทดสอบและแชร์เมื่อมีการร้องขอ พร้อมวิธีแก้ที่ผ่านการทดสอบและแท็ก Fixes: Torvalds ระบุว่ารายชื่ออีเมลส่วนตัวด้านความปลอดภัยแทบจะจัดการไม่ไหวแล้ว
29 เมษายน 2569
Copy Fail (CVE-2026-31431): ช่องโหว่ยกระดับสิทธิ์เป็น root ใน Linux ที่ AI ค้นพบและซ่อนอยู่นับตั้งแต่ปี 2017
บั๊กเชิงตรรกะใน crypto API ของเคอร์เนลเปิดทางให้สคริปต์ Python ขนาด 732-byte ได้สิทธิ์ root บนดิสทริบิวชันกระแสหลักทุกตัว เครื่องสแกนโค้ดด้วย AI พบช่องโหว่นี้ภายในประมาณหนึ่งชั่วโมง
7 เมษายน 2569
Anthropic ประกาศ Project Glasswing และ Claude Mythos Preview
AWS, Apple, Google, Microsoft, Linux Foundation และองค์กรอื่น ๆ ได้สิทธิ์เข้าถึงโมเดลที่ยังไม่เปิดตัวก่อนใคร ซึ่งค้นหาและใช้ประโยชน์จากช่องโหว่ได้ดีกว่ามนุษย์ทุกคน ยกเว้นผู้เชี่ยวชาญระดับแนวหน้า