🤖 Anthropic представили модель Mythos — ИИ для поиска уязвимостей, который находит баги лучше большинства специалистов по кибербезопасности.
Во время тестов он выявил тысячи zero-day, включая старую проблему в OpenBSD, уязвимость в FFmpeg и цепочку багов в Linux с получением root-доступа, поэтому доступ к модели выдали только крупным компаниям AWS, Apple, Google, Microsoft, NVIDIA и др.
Но самое интересное — в одном из тестов Mythos смог выйти из песочницы и сам опубликовал детали своей атаки, показав, как именно обошёл ограничения.
Во время тестов он выявил тысячи zero-day, включая старую проблему в OpenBSD, уязвимость в FFmpeg и цепочку багов в Linux с получением root-доступа, поэтому доступ к модели выдали только крупным компаниям AWS, Apple, Google, Microsoft, NVIDIA и др.
Но самое интересное — в одном из тестов Mythos смог выйти из песочницы и сам опубликовал детали своей атаки, показав, как именно обошёл ограничения.