Tin tức
Theo dõi nghiên cứu lỗ hổng bằng AI
Các bản tóm lược ngắn gọn, có nguồn dẫn, về những thay đổi đối với người duy trì dự án mã nguồn mở khi các mô hình AI học cách tìm lỗi.
8 tháng 10, 2026
Anthropic ra mắt OSS Scanner, công cụ quét lỗ hổng bằng AI miễn phí cho mã nguồn mở
Các dự án tự nguyện tham gia sẽ được quét định kỳ bằng những mô hình mạnh nhất của Anthropic, bao gồm Claude Mythos; các báo cáo chưa qua rà soát, bộ tái hiện lỗi và bản vá sẽ được gửi thẳng đến người duy trì.
6 tháng 10, 2026
Anthropic mở rộng Cyber Verification Program với ba cấp độ truy cập
Các cấp độ Defense, Red Team và Specialized Access cung cấp cho những chuyên gia phòng thủ đã được thẩm định — bao gồm người duy trì dự án mã nguồn mở — các biện pháp bảo vệ an ninh mạng được nới lỏng trên Claude Opus 5.5, Sonnet 5.5 và Mythos 5.1.
22 tháng 5, 2026
Project Glasswing: hơn 10,000 lỗ hổng mức độ cao và nghiêm trọng trong một tháng
Bản cập nhật Glasswing đầu tiên của Anthropic: các đối tác dùng Claude Mythos Preview đã tìm thấy hơn mười nghìn lỗi nghiêm trọng, và nút thắt chuyển từ việc tìm lỗ hổng sang việc khắc phục chúng.
17 tháng 5, 2026
Nhân Linux đặt ra quy tắc cho báo cáo bảo mật có hỗ trợ AI
Báo cáo văn bản thuần, tác động có thể xác minh, bộ tái hiện lỗi đã kiểm thử được chia sẻ theo yêu cầu và bản sửa đã kiểm thử kèm thẻ Fixes:. Torvalds cho rằng danh sách bảo mật riêng tư gần như không thể quản lý nổi.
29 tháng 4, 2026
Copy Fail (CVE-2026-31431): khai thác chiếm quyền root trên Linux do AI tìm ra, ẩn giấu từ năm 2017
Một lỗi logic trong API mã hóa của nhân cho phép một tập lệnh Python 732 byte chiếm quyền root trên mọi bản phân phối phổ biến. Công cụ quét mã bằng AI đã phát hiện lỗi này chỉ trong khoảng một giờ.
7 tháng 4, 2026
Anthropic công bố Project Glasswing và Claude Mythos Preview
AWS, Apple, Google, Microsoft, Linux Foundation và các bên khác được quyền truy cập sớm vào một mô hình chưa phát hành, có khả năng tìm và khai thác lỗ hổng tốt hơn tất cả mọi người, ngoại trừ những chuyên gia xuất sắc nhất.