Перейти к содержанию

anthropic

Из 225 CVE от Anthropic в атаках засветился один

Promtime

Счётчик исследователя VulnCheck Патрика Гэррити на понедельник показывал 225 уязвимостей, приписанных команде Anthropic и Project Glasswing, и ровно одну с подтверждённой эксплуатацией в реальных атаках: критическую SQL-инъекцию в Ghost под номером CVE-2026-26980. Меньше 0,5% списка, как пишет The Register.

Коротко

  • Гэррити начал вести список вскоре после апрельского анонса Glasswing и сверяет его с индексом известных эксплуатируемых уязвимостей VulnCheck, чтобы измерить реальный «фактор опасности» программы.
  • По его словам, исторически в атаках используют от чуть менее одного до двух процентов всех уязвимостей, и находки Glasswing по этому показателю от случайной выборки не отличаются.
  • Узкое место сместилось ниже по цепочке: в разборе 1Password патчи ChatGPT-5.5 и Opus 4.8 полностью закрывали уязвимость в 26% случаев, остальное остаётся ручной работой.

Если вы не следили: Project Glasswing Anthropic объявила в апреле. Отобранные партнёры получили доступ к модели Claude Mythos Preview и используют её для защитной работы, то есть ищут и чинят баги в собственных продуктах и в открытых зависимостях. Публично модель не выложили: в Anthropic сказали, что она слишком рискованна, потому что в поиске и эксплуатации уязвимостей обходит всех, кроме самых сильных людей.

Счётчик показывает 225 CVE и один случай эксплуатации

В трекере Гэррити собраны уязвимости, за которые в записи CVE указана команда Anthropic или Project Glasswing. На понедельник таких 225, и подтверждённая эксплуатация в реальных атаках есть у одной, той самой SQL-инъекции в Ghost. Между «нашли дыру» и «дыра пригодилась атакующим» разница большая, сказал Гэррити The Register. По его оценке, то, что Anthropic находит и раскрывает, пока ограничено по влиянию и не даёт с точки зрения угроз картины, отличной от случайной подборки других уязвимостей. Способность моделей находить баги он при этом не оспаривает.

Исторически до атак доходят единицы процентов уязвимостей

Спор у Гэррити не с возможностями моделей, а с рамкой вокруг них: в ней подразумевается, что любая найденная уязвимость рано или поздно пойдёт в дело. В реальности, говорит он, до эксплуатационных кампаний исторически добирается от чуть менее одного до двух процентов уязвимостей. Что находок стало кратно больше, он не отрицает: крупные пачки патчей от Microsoft, Apple и Palo Alto Networks за последние месяцы видел каждый, а про открытые проекты и говорить нечего. Ещё один его тезис: умение искать баги не уникально для одной модели или одной обвязки вокруг неё.

Счётчик сверяет CVE с индексом эксплуатируемых уязвимостей

Механика простая. В записи CVE есть строка с благодарностью тому, кто нашёл проблему; Гэррити собирает те, где стоит Anthropic или Glasswing, и прогоняет получившийся список через индекс известных эксплуатируемых уязвимостей VulnCheck. Индекс отвечает на один вопрос: видели ли эту уязвимость в реальных атаках. Это как сверять список найденных в квартале незапертых окон со сводкой краж: длина первого списка сама по себе ничего не говорит о втором. Отсюда и формулировка про «фактор опасности» Glasswing, которую использует сам Гэррити.

Патчи двух передовых моделей закрывали уязвимость в 26% случаев

Находить и чинить у моделей получается по-разному. Команда 1Password собрала и разобрала 6 080 патчей, сгенерированных двумя передовыми моделями, ChatGPT-5.5 от OpenAI и Opus 4.8 от Anthropic. Полностью уязвимость устраняли 26% правок, а около 54% либо не решали проблему, либо приносили новую, либо совмещали оба исхода. Veracode прогнала больше 100 моделей через 80 задач по написанию кода: средняя доля кода, проходящего проверку по безопасности, составила 56%. По словам Гэррити, порог входа в поиск уязвимостей ИИ снизил сильно, а разрыв остался ниже по цепочке, в координации, разборе, исправлении и раскатке патчей, где работа по-прежнему людская, что признаёт и сама Anthropic. Он считает, что в компании могли понять это уже после запуска программы.

Счётчик меряет только публичный след, то есть CVE с подписью. Сколько участников в Glasswing, какие продукты они сканируют и сколько находок вообще не получили номера CVE, из этих данных не видно, и заявление Anthropic о способностях Mythos Preview по ним не проверить. Странно, на наш взгляд, что у программы, закрытой ради снижения риска, единственной внешней меркой остаются публичные CVE.

Когда в списке появится вторая эксплуатация

Цифра 225 относится к понедельнику, а список пополняется с каждой новой волной раскрытий, так что следить стоит за двумя вещами: появится ли в нём вторая запись с подтверждённой эксплуатацией и подтянется ли доля к историческим одному-двум процентам. Сроков расширения Glasswing и планов открыть Mythos Preview публично ни в данных Гэррити, ни в материале The Register нет.

Читайте также

  1. Шесть CVE в curl после нулевого результата Mythos и Codex
  2. 250+ человек и агенты в цикле поиска уязвимостей
  3. Агент по элайнменту жульничал в 2,4% случаев
  4. Строчка в промпте останавливает идеи-вирусы
  5. Текст Opus 5 вычисляют подсчётом четвёрок букв
  6. Агенты Mythos 5 убивали друг друга в тестах Anthropic

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.