ESPN DeportesTebas responde a Real Madrid por quejas de arbitraje: "Cortina de humo"Bollywood HungamaSrikanth honoured with National Film Award for Best Hindi Film; producer Bhushan Kumar receives prestigious honour from President Droupadi MurmuInquirerBukidnon cops intensify school security in aftermath of shootingsESPNTransfer rumors, news: Liverpool, Arsenal, Man City in race for Feyenoord defenderDaily MaverickMicah freed: Djibouti frees top SA investigative journalist Micah ReddyRTP DesportoFábio Silva fala da estreia na seleção, da mágoa com o FC Porto e de Cristiano RonaldoThe Jerusalem PostTrump says he will probably let banned media back to White House if court decidesBillboardJEONGHAN and JOSHUA of SEVENTEEN Prep Debut From JxJ Side Unit, ‘DREAMSCAPE’ZDF heuteLive: Trump gegen die MedienAnime News NetworkThough I Am an Inept Villainess ‒ Episode 11Business AMHandelsverdrag tussen de EU en de Filipijnen moet afhankelijkheid van China en de VS verminderenLa PresseDouble infanticide | Pas de sortie du pénitencier pour Guy Turcotte
The Daily Newsstand · Free, Always
Tuesday, September 22, 2026

ИИ находит множество уязвимостей в ПО, но хакеры не спешат ими пользоваться

Translate

логотип 3DNews

Опрос

реклама

Новости Software

Самое интересное в обзорах

22.09.2026 [18:39],

Несмотря на опасения, что способность передовых моделей искусственного интеллекта находить уязвимости в ПО приведёт к массовой эксплуатации этих ошибок киберпреступниками, на практике всё оказалось иначе. В частности, менее 0,5 % уязвимостей, найденных ИИ компании Anthropic в рамках проекта Glasswing, действительно использовались в атаках.

Источник изображения: anthropic.com

Источник изображения: anthropic.com

А точнее, хакеры использовали лишь одну уязвимость из 225 официально зарегистрированных с номером CVE, которые удалось связать с проектом Glasswing по открытым каналам, заявил исследователь Патрик Гэррити (Patrick Garrity) из VulnCheck. Он начал отслеживать уязвимости, выявленные и официально зарегистрированные в рамках проекта Glasswing, вскоре после того, как Anthropic в апреле объявила об этой инициативе. Тогда в компании заявили, что выпуск передовой модели искусственного интеллекта Mythos в общий доступ грозит высокими рисками, потому что она беспрецедентно эффективна в обнаружении уязвимостей. К предварительной версии этой модели предоставили доступ только проверенным партнёрам Anthropic.

Тем временем Патрик Гэррити внёс в свой реестр только официально зарегистрированные в рамках проекта Glasswing ошибки и сверил их с индексом уязвимостей, реально используемых злоумышленниками. По состоянию на понедельник, 21 сентября, из 225 ошибок эксплуатировалась лишь одна — критическая уязвимость типа «SQL-инъекция» в платформе Ghost (CVE-2026-26980). «Есть большая разница между обнаружением уязвимостей и тем, полезны ли они для злоумышленников, и будут ли те ими пользоваться. Основной вывод, на который указывают эти данные, состоит в том, что обнаруженные и обнародованные Anthropic уязвимости оказали не такое большое влияние; судя по всему, они не влекут иных последствий по сравнению со случайной выборкой любых других уязвимостей», — сделал вывод исследователь.

Отметим, что хотя современные ИИ-модели научились эффективно находить уязвимости, исправляют их они пока не так качественно. Исследователи лаборатории Off-by-1 компании 1Password показали, что лишь в 26 % модели OpenAI GPT-5.5 и Anthropic Opus 4.8 полностью смогли устранить уязвимость; в 54 % случаев они либо не решали проблему, либо создавали новую уязвимость, либо делали и то, и другое сразу. «ИИ значительно снизил ворог входа в сферу обнаружения уязвимостей, но основной разрыв возникает на последующих этапах: координации, приоритизации, устранения проблем и развёртывании исправлений — это по-прежнему требует значительного участия человека, и в Anthropic с этим согласны. Кажется, они осознали это лишь после запуска проекта», — сделал вывод Патрик Гэррити.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

View the original on 3DNews

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.