एक एआई मॉडल ने दशकों के मानव ऑडिटर्स द्वारा न किए गए काम को कर दिया। एंथ्रोपिक के क्लॉड माइथोस प्रीव्यू ने 1,000 से अधिक ओपन सोर्स सॉफ्टवेयर प्रोजेक्ट्स में 23,000 से अधिक संभावित वल्नरेबिलिटीज को चिह्नित किया, और बाहरी समीक्षकों ने पुष्टि की कि उनमें से एक महत्वपूर्ण हिस्सा वास्तविक हैं।
उन 23,000 फ्लैग्स में से, स्वतंत्र सुरक्षा कंपनियों ने 1,726 को वास्तविक वलनरेबिलिटी के रूप में सत्यापित किया। इन पुष्टि की गई कमजोरियों में से 1,000 से अधिक को उच्च या गंभीर ग्रेड दिया गया।
माइथोस ने वास्तव में क्या खोजा
एंथ्रोपिक के व्यापक प्रोजेक्ट ग्लासविंग पहल के एक हिस्से के रूप में किए गए स्कैन ने क्रिटिकल सॉफ्टवेयर की एक व्यापक श्रेणी को लक्षित किया। लक्ष्य: पारंपरिक विधियों द्वारा वर्षों से छूट गए दुर्बलताओं को खोजने के लिए अर्ध-स्वायत्त AI स्कैनिंग का उपयोग करना।
सबसे आकर्षक खोजों में से एक यह था कि OpenBSD में 27 सालों तक अनदेखा रहने वाला एक दोष था। OpenBSD एक ऑपरेटिंग सिस्टम है जो अपनी सुरक्षा पर विशेष रूप से जोर देता है।
माइथोस मॉडल ने अपने स्कैन के दौरान हर प्रमुख ओएस और वेब ब्राउज़र में समस्याएँ उजागर कीं। एंथ्रोपिक ने अप्रैल के ब्लॉग पोस्ट पर आधारित, जिसमें पहली बार माइथोस मॉडल की क्षमताओं का विस्तार से वर्णन किया गया था, इन खोजों को मई 2026 के अंत में जारी किया।
क्यों क्रिप्टो का ध्यान देना चाहिए
23,000 फ्लैग किए गए दुर्बलताओं में से कोई भी क्रिप्टोकरेंसी टोकन या विशिष्ट ब्लॉकचेन प्रोटोकॉल का सीधे उल्लेख नहीं करता। क्रिप्टो इंफ्रास्ट्रक्चर का बहुत बड़ा हिस्सा ओपन सोर्स सॉफ्टवेयर पर चलता है। नोड क्लाइंट, वॉलेट, ब्रिज, डीफाई प्रोटोकॉल और एक्सचेंज सभी उन लाइब्रेरीज़, ऑपरेटिंग सिस्टम और नेटवर्किंग स्टैक्स पर निर्भर करते हैं जो माइथोस द्वारा स्कैन किए जाने के दायरे में सीधे आते हैं।
पुष्टि दर को भी ध्यान देने योग्य है। 23,000 फ्लैग्स में से 1,726 की पुष्टि की गई, जो लगभग 7.5% सही धनात्मक दर है। इस स्केल पर स्वचालित स्कैनिंग के लिए यह काफी उच्च है।
