Из 225 CVE от Anthropic в атаках засветился один

Счётчик исследователя VulnCheck Патрика Гэррити на понедельник показывал 225 уязвимостей, приписанных команде Anthropic и Project Glasswing, и ровно одну с подтверждённой эксплуатацией в реальных атаках: критическую SQL-инъекцию в Ghost под номером CVE-2026-26980. Меньше 0,5% списка, как пишет The Register.
Коротко
- Гэррити начал вести список вскоре после апрельского анонса Glasswing и сверяет его с индексом известных эксплуатируемых уязвимостей VulnCheck, чтобы измерить реальный «фактор опасности» программы.
- По его словам, исторически в атаках используют от чуть менее одного до двух процентов всех уязвимостей, и находки Glasswing по этому показателю от случайной выборки не отличаются.
- Узкое место сместилось ниже по цепочке: в разборе 1Password патчи ChatGPT-5.5 и Opus 4.8 полностью закрывали уязвимость в 26% случаев, остальное остаётся ручной работой.
Если вы не следили: Project Glasswing Anthropic объявила в апреле. Отобранные партнёры получили доступ к модели Claude Mythos Preview и используют её для защитной работы, то есть ищут и чинят баги в собственных продуктах и в открытых зависимостях. Публично модель не выложили: в Anthropic сказали, что она слишком рискованна, потому что в поиске и эксплуатации уязвимостей обходит всех, кроме самых сильных людей.
Счётчик показывает 225 CVE и один случай эксплуатации
В трекере Гэррити собраны уязвимости, за которые в записи CVE указана команда Anthropic или Project Glasswing. На понедельник таких 225, и подтверждённая эксплуатация в реальных атаках есть у одной, той самой SQL-инъекции в Ghost. Между «нашли дыру» и «дыра пригодилась атакующим» разница большая, сказал Гэррити The Register. По его оценке, то, что Anthropic находит и раскрывает, пока ограничено по влиянию и не даёт с точки зрения угроз картины, отличной от случайной подборки других уязвимостей. Способность моделей находить баги он при этом не оспаривает.
Исторически до атак доходят единицы процентов уязвимостей
Спор у Гэррити не с возможностями моделей, а с рамкой вокруг них: в ней подразумевается, что любая найденная уязвимость рано или поздно пойдёт в дело. В реальности, говорит он, до эксплуатационных кампаний исторически добирается от чуть менее одного до двух процентов уязвимостей. Что находок стало кратно больше, он не отрицает: крупные пачки патчей от Microsoft, Apple и Palo Alto Networks за последние месяцы видел каждый, а про открытые проекты и говорить нечего. Ещё один его тезис: умение искать баги не уникально для одной модели или одной обвязки вокруг неё.
Счётчик сверяет CVE с индексом эксплуатируемых уязвимостей
Механика простая. В записи CVE есть строка с благодарностью тому, кто нашёл проблему; Гэррити собирает те, где стоит Anthropic или Glasswing, и прогоняет получившийся список через индекс известных эксплуатируемых уязвимостей VulnCheck. Индекс отвечает на один вопрос: видели ли эту уязвимость в реальных атаках. Это как сверять список найденных в квартале незапертых окон со сводкой краж: длина первого списка сама по себе ничего не говорит о втором. Отсюда и формулировка про «фактор опасности» Glasswing, которую использует сам Гэррити.
Патчи двух передовых моделей закрывали уязвимость в 26% случаев
Находить и чинить у моделей получается по-разному. Команда 1Password собрала и разобрала 6 080 патчей, сгенерированных двумя передовыми моделями, ChatGPT-5.5 от OpenAI и Opus 4.8 от Anthropic. Полностью уязвимость устраняли 26% правок, а около 54% либо не решали проблему, либо приносили новую, либо совмещали оба исхода. Veracode прогнала больше 100 моделей через 80 задач по написанию кода: средняя доля кода, проходящего проверку по безопасности, составила 56%. По словам Гэррити, порог входа в поиск уязвимостей ИИ снизил сильно, а разрыв остался ниже по цепочке, в координации, разборе, исправлении и раскатке патчей, где работа по-прежнему людская, что признаёт и сама Anthropic. Он считает, что в компании могли понять это уже после запуска программы.
Счётчик меряет только публичный след, то есть CVE с подписью. Сколько участников в Glasswing, какие продукты они сканируют и сколько находок вообще не получили номера CVE, из этих данных не видно, и заявление Anthropic о способностях Mythos Preview по ним не проверить. Странно, на наш взгляд, что у программы, закрытой ради снижения риска, единственной внешней меркой остаются публичные CVE.
Когда в списке появится вторая эксплуатация
Цифра 225 относится к понедельнику, а список пополняется с каждой новой волной раскрытий, так что следить стоит за двумя вещами: появится ли в нём вторая запись с подтверждённой эксплуатацией и подтянется ли доля к историческим одному-двум процентам. Сроков расширения Glasswing и планов открыть Mythos Preview публично ни в данных Гэррити, ни в материале The Register нет.
Читайте также
Комментарии
Пока никто не написал. Будьте первым.
Присоединяйтесь к разговору
Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.
