ΑρχικήSecurityΤο Claude Mythos της Anthropic εντόπισε 10.000 κρίσιμες ευπάθειες σε έναν μήνα

Το Claude Mythos της Anthropic εντόπισε 10.000 κρίσιμες ευπάθειες σε έναν μήνα

Το έργο Glasswing του Claude Mythos της Anthropic ανακάλυψε πάνω από 10.000 κρίσιμες αδυναμίες σε 1.000 έργα ανοιχτού κώδικα μέσα σε έναν μήνα, με μόνο 97 από αυτές να έχουν επιδιορθωθεί. Η Anthropic αποκάλυψε ότι το Project Glasswing, η περιορισμένη πρωτοβουλία της στον τομέα της κυβερνοασφάλειας, έχει εντοπίσει περισσότερους από 10.000 υποψήφιους για ευπάθειες υψηλής ή κρίσιμης σοβαρότητας σε συστημικά σημαντικό λογισμικό από την έναρξη του προγράμματος.

Δείτε επίσης: Η NSA χρησιμοποιεί την AI της Anthropic παρά την απαγόρευση

Claude Mythos
Το Claude Mythos της Anthropic εντόπισε 10.000 κρίσιμες ευπάθειες σε έναν μήνα

Από αυτές, 1.726 έχουν επικυρωθεί ως πραγματικές θετικές και 1.094 έχουν επιβεβαιωθεί ως ευπάθειες υψηλής ή κρίσιμης σοβαρότητας.

Η διαφορά μεταξύ του αριθμού των ευπαθειών που ανακαλύφθηκαν και εκείνων που επιδιορθώθηκαν υπογραμμίζει μια σημαντική πρόκληση στην κυβερνοασφάλεια. Το Claude Mythos Preview της Anthropic, ένα μοντέλο σχεδιασμένο για την αναγνώριση ευπαθειών στον πηγαίο κώδικα, μπορεί να βρει αδυναμίες με ρυθμό που το οικοσύστημα ανοιχτού κώδικα δυσκολεύεται να διαχειριστεί. Οι 6.202 υποψήφιοι για ευπάθειες υψηλής ή κρίσιμης σοβαρότητας επηρεάζουν περισσότερα από 1.000 έργα ανοιχτού κώδικα, με 88 συμβουλευτικές ανακοινώσεις να έχουν εκδοθεί. Ο ρυθμός ανακάλυψης υπερβαίνει κατά πολύ τον ρυθμό αποκατάστασης.

Η Anthropic έχει προτρέψει τους προγραμματιστές λογισμικού να συντομεύσουν τους κύκλους επιδιορθώσεων και να επιταχύνουν τις διορθώσεις ασφαλείας. Η Oracle έχει μεταβεί από τριμηνιαίες σε μηνιαίες εκδόσεις επιδιορθώσεων για να συμβαδίσει, ενώ η Microsoft έχει δηλώσει ότι ο αριθμός των μηνιαίων επιδιορθώσεων αναμένεται να αυξηθεί.

Ένα αξιοσημείωτο εύρημα είναι μια κρίσιμη ευπάθεια στο WolfSSL (CVE-2026-5194, CVSS score 9.1), μια ευρέως χρησιμοποιούμενη ενσωματωμένη βιβλιοθήκη TLS, η οποία θα μπορούσε να επιτρέψει σε έναν επιτιθέμενο να παραποιήσει πιστοποιητικά και να υποδυθεί νόμιμες υπηρεσίες. Αυτή η ευπάθεια ενέχει σημαντικούς κινδύνους σε συσκευές IoT, συστήματα αυτοκινήτων και περιβάλλοντα βιομηχανικού ελέγχου.

Δείτε ακόμα: Το Mythos Preview της Anthropic δημιουργεί λειτουργικά exploits

Το Claude Mythos της Anthropic εντόπισε 10.000 κρίσιμες ευπάθειες σε έναν μήνα
Το Claude Mythos της Anthropic εντόπισε 10.000 κρίσιμες ευπάθειες σε έναν μήνα

Το Glasswing λειτουργεί μέσω ενός περιορισμένου μοντέλου συνεργασίας, με περίπου 50 οργανισμούς που θεωρούνται συστημικά σημαντικοί υπερασπιστές στον κυβερνοχώρο να έχουν πρόσβαση στο Claude Mythos Preview. Αυτό το μοντέλο δεν είναι διαθέσιμο στο ευρύ κοινό. Η XBOW, μια αυτόνομη πλατφόρμα επιθετικής ασφάλειας, περιέγραψε το Mythos Preview ως μια σημαντική πρόοδο στην εύρεση υποψήφιων ευπαθειών και στην ανάλυση πηγαίου κώδικα με έμφαση στην ασφάλεια.

Η ανάλυση της Cloudflare έδειξε ότι το μοντέλο είναι ικανό να μετατρέπει μεμονωμένες ευπάθειες σε ολοκληρωμένες αλυσίδες επιθέσεων, κάτι που μπορεί να είναι επωφελές για τους υπερασπιστές αλλά επικίνδυνο αν χρησιμοποιηθεί κακόβουλα.

Οι αμυντικές εφαρμογές αυτής της τεχνολογίας επεκτείνονται πέρα από την ανακάλυψη ευπαθειών. Για παράδειγμα, μια συνεργαζόμενη τράπεζα με το Glasswing χρησιμοποίησε το Claude Mythos για να εντοπίσει και να αποτρέψει μια δόλια μεταφορά χρημάτων ύψους 1,5 εκατομμυρίων δολαρίων αφού ένας επιτιθέμενος παραβίασε τον λογαριασμό email ενός πελάτη και έκανε παραποιημένες τηλεφωνικές κλήσεις. Το μοντέλο εντόπισε το δόλιο μοτίβο πριν ολοκληρωθεί η μεταφορά, δείχνοντας πώς τα προηγμένα μοντέλα AI μπορούν να προσφέρουν σημαντικά πλεονεκτήματα στους υπερασπιστές όταν χρησιμοποιούνται υπεύθυνα.

Δείτε επίσης: Anthropic Mythos: Ενημερώνει το Συμβούλιο Χρηματοπιστωτικής Σταθερότητας για τα ευρήματά του

Το Claude Mythos της Anthropic εντόπισε 10.000 κρίσιμες ευπάθειες σε έναν μήνα

Αυτή η εξέλιξη συμπίπτει με μια ευρύτερη αύξηση των αποκαλύψεων ασφαλείας που σχετίζονται με την AI. Οι ευπάθειες Claw Chain της Cyera στο OpenClaw, που αποκαλύφθηκαν νωρίτερα αυτόν τον μήνα, έδειξαν πώς οι επιτιθέμενοι μπορούν να εκμεταλλευτούν τα προνόμια sandbox ενός AI agent. Ο έλεγχος της Koi Security στο ClawHub βρήκε 341 κακόβουλες εγγραφές μεταξύ 2.857 διαθέσιμων δεξιοτήτων πρακτόρων AI, υποδεικνύοντας ένα συνεπές μοτίβο όπλισης της AI.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Γράφει για την κυβερνοασφάλεια, τις απάτες στο διαδίκτυο, την προστασία των προσωπικών δεδομένων και την τεχνολογία. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS