#уязвимости
Публикаций: 10
2026-07-23 05:02 · 🤖 AI World
Cisco Foundation AI выпустила Antares — open-weight модели на 350M и 1B параметров, обученные локализовать известные уязвимости в реальных кодовых базах. Antares-1B обходит GLM-5.2 с 753B параметрами и Gemini 3 Pro на новом Vulnerability Localization Benchmark, при этом полный прогон 500 задач стоит меньше $1 против $141 у GPT-5.5.
2026-06-28 16:02 · 🤖 AI World
Китайская компания 360 представила два AI-инструмента для автоматического поиска уязвимостей — прямые конкуренты Mythos от Anthropic. Один уже нашёл 3 432 бреши в безопасности, а основатель Чжоу Хунъи открыто называет Mythos «кибер-ядерным оружием» и требует стратегического ответа.
2026-06-03 00:01 · 🤖 AI World
Project Glasswing вырос до 150 партнёров в 15+ странах — и уже зафиксировал более 10 000 критических дыр в реальной инфраструктуре. Попутно Anthropic монетизирует обе стороны уравнения.
2026-05-27 06:01 · 🤖 AI World
Сопровождающий curl Даниэль Стенберг публично признал: поток отчётов об уязвимостях, сгенерированных с помощью ИИ, вырос в 4-5 раз за два года — и его жена уже беспокоится о его здоровье. Это первый публичный сигнал о системном кризисе open source безопасности в эпоху AI-ассистированного аудита.
2026-05-23 14:01 · 🤖 AI World
Claude Mythos Preview в рамках Project Glasswing обнаружил более 10 000 критических уязвимостей в системном ПО — быстрее, чем команды безопасности успевают их закрыть. Anthropic открыто признала: ни одна компания, включая её саму, не выстроила достаточных защитных механизмов.
2026-05-21 22:02 · 🤖 AI World
US Cyber Command создал специальную task force для развёртывания AI-моделей OpenAI, Google и других на самых засекреченных сетях Пентагона и АНБ. Причина — Anthropic публично признала: их модели уже находят уязвимости быстрее лучших живых специалистов.
2026-05-19 06:02 · 🌐 СНГ (tech/AI)
ИИ-агент стартапа Depthfirst обнаружил критическую уязвимость в NGINX, которая скрывалась в коде 18 лет. От публикации патча до первых реальных атак прошло лишь несколько дней — а потенциально уязвимых серверов в сети около 5,7 млн.
2026-05-15 12:01 · 🌐 СНГ (tech/AI)
Автономный ИИ-агент стартапа depthfirst вскрыл критическую уязвимость CVE-2026-42945 (CVSS 9.2) в NGINX — баг прятался в коде с 2008 года и позволяет удалённо выполнять произвольный код. Одного клика и шести часов машинного анализа хватило там, где полтора десятилетия человеческих ревью не хватало.
2026-05-08 20:02 · 🌐 СНГ (tech/AI)
Mozilla использовала агентный харнесс на базе Claude Mythos Preview для поиска рекордного числа уязвимостей в Firefox. 271 баг — в одном релизе, 423 — за апрель 2026 года.
2026-05-08 04:01 · 🌐 СНГ (tech/AI)
Исследователь Hyunwoo Kim опубликовал детали Dirty Frag — нового класса LPE-уязвимостей в Linux, позволяющего локальному пользователю получить root через запись в page cache ядра. Патчей нет: эмбарго сломано досрочно.
← Все статьи