AI-модель виявила понад 10 000 критичних уразливостей за перший місяць

iconCryptoBriefing
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Новини про ШІ та криптовалюту з’явилися 7 квітня 2026 року, коли Anthropic запустила Project Glasswing, використовуючи незапущену модель ШІ, щоб виявити понад 10 000 вразливостей високого або критичного рівня за 30 днів. Проект виявив недолік вік 27 років у OpenBSD та проблему вік 16 років у FFmpeg. Cloudflare знайшла 2000 багів, з яких 400 — високого або критичного рівня серйозності. Підтримуваний AWS, Apple, Microsoft та Google, оголошення про проект підкреслює нижчий рівень хибних сповіщень порівняно з традиційними методами.

Модель ШІ виявила більше 10 000 уразливостей високого або критичного рівня серйозності в ключовому програмному забезпеченні за приблизно 30 днів. Деякі з цих помилок майже три десятиліття приховувалися на очах у всіх.

Проект Glasswing, запущений Anthropic 7 квітня 2026 року, використовує ще не випущену модель ШІ під назвою Claude Mythos Preview для автономного сканування кодових баз на наявність безпекових вразливостей.

Баги, які пережили своїх творців

Серед тисяч виявлених вразливостей дві виділяються своєю абсолютно абсурдною масштабністю. ШІ виявила 27-річну вразливість, що призводить до віддаленого збою, у OpenBSD — операційній системі, побудованій навколо безпеки як основної філософії. Вона також виявила 16-річний дефект у FFmpeg — широко використовуваному мультимедійному фреймворку, який вдалося уникнути виявлення понад п’ятьма мільйонами автоматизованих тестів.

Реклама

Проект також виявив не тільки старі помилки. Тисячі раніше невідомих нульових днів уразливостей були виявлені у всіх основних операційних системах та веб-переглядачах.

Cloudflare, один із партнерів проекту, надав конкретні дані щодо результатів своєї внутрішньої співпраці. Компанія повідомила про виявлення приблизно 2 000 вад завдяки цій співпраці, з яких 400 класифіковано як вади високої або критичної важливості. Частка хибних позитивів була значно нижчою, ніж у традиційних методах виявлення.

До цього моменту було публічно розкрито лише одну вразливість із офіційним ідентифікатором CVE: CVE-2026-4747.

Консорціум за кулисами

Основними партнерами консорціуму є AWS, Apple, Microsoft, Google, Cisco, CrowdStrike, NVIDIA, Palo Alto Networks, Broadcom, Linux Foundation та JPMorgan Chase. IBM приєдналася до групи 19 травня 2026 року.

Anthropic виділила до $100 мільйонів у вигляді обчислювальних кредитів для проекту, а також $4 мільйони грантів для груп з відкритим вихідним кодом, що працюють у сфері безпеки. Заявлена мета — захисна: виявити вразливості до того, як це зроблять нападні інструменти на основі ШІ.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.