Сегодня 22 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

ИИ находит множество уязвимостей в ПО, но хакеры не спешат ими пользоваться

Несмотря на опасения, что способность передовых моделей искусственного интеллекта находить уязвимости в ПО приведёт к массовой эксплуатации этих ошибок киберпреступниками, на практике всё оказалось иначе. В частности, менее 0,5 % уязвимостей, найденных ИИ компании Anthropic в рамках проекта Glasswing, действительно использовались в атаках.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

А точнее, хакеры использовали лишь одну уязвимость из 225 официально зарегистрированных с номером CVE, которые удалось связать с проектом Glasswing по открытым каналам, заявил исследователь Патрик Гэррити (Patrick Garrity) из VulnCheck. Он начал отслеживать уязвимости, выявленные и официально зарегистрированные в рамках проекта Glasswing, вскоре после того, как Anthropic в апреле объявила об этой инициативе. Тогда в компании заявили, что выпуск передовой модели искусственного интеллекта Mythos в общий доступ грозит высокими рисками, потому что она беспрецедентно эффективна в обнаружении уязвимостей. К предварительной версии этой модели предоставили доступ только проверенным партнёрам Anthropic.

Тем временем Патрик Гэррити внёс в свой реестр только официально зарегистрированные в рамках проекта Glasswing ошибки и сверил их с индексом уязвимостей, реально используемых злоумышленниками. По состоянию на понедельник, 21 сентября, из 225 ошибок эксплуатировалась лишь одна — критическая уязвимость типа «SQL-инъекция» в платформе Ghost (CVE-2026-26980). «Есть большая разница между обнаружением уязвимостей и тем, полезны ли они для злоумышленников, и будут ли те ими пользоваться. Основной вывод, на который указывают эти данные, состоит в том, что обнаруженные и обнародованные Anthropic уязвимости оказали не такое большое влияние; судя по всему, они не влекут иных последствий по сравнению со случайной выборкой любых других уязвимостей», — сделал вывод исследователь.

Отметим, что хотя современные ИИ-модели научились эффективно находить уязвимости, исправляют их они пока не так качественно. Исследователи лаборатории Off-by-1 компании 1Password показали, что лишь в 26 % модели OpenAI GPT-5.5 и Anthropic Opus 4.8 полностью смогли устранить уязвимость; в 54 % случаев они либо не решали проблему, либо создавали новую уязвимость, либо делали и то, и другое сразу. «ИИ значительно снизил ворог входа в сферу обнаружения уязвимостей, но основной разрыв возникает на последующих этапах: координации, приоритизации, устранения проблем и развёртывании исправлений — это по-прежнему требует значительного участия человека, и в Anthropic с этим согласны. Кажется, они осознали это лишь после запуска проекта», — сделал вывод Патрик Гэррити.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про искусственный интеллект

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Nvidia выпустила драйвер с поддержкой Aion 2, Control Resonant и The Witcher 3: Wild Hunt — Remastered 29 мин.
Blizzard подтвердила, что амбициозный шутер с открытым миром StarCraft не будет эксклюзивом Xbox 45 мин.
ИИ находит множество уязвимостей в ПО, но хакеры не спешат ими пользоваться 58 мин.
Halo у Activision, угроза закрытия разработчиков Hellblade и массовые увольнения: Xbox анонсировала новый этап масштабной реструктуризации 2 ч.
«Новая игра +», упрощённая сложность и улучшения производительности: разработчик The Blood of Dawnwalker подтвердил первое большое обновление 4 ч.
Xiaomi представила флагманскую ИИ-модель MiMo-V2.6 Pro и быструю MiMo-V2.6-Flash 4 ч.
Экстренное обновление не починило звук в Windows 11 и чёрные экраны на Radeon — исправление будет только в октябре 5 ч.
Исследование: ИИ способен испытывать «боль» и готов причинить вред людям, чтобы избавиться от неё 6 ч.
ИИ-агент Meta Muse стал популярнее ChatGPT, Claude и Grok в американском App Store — всего за две недели 6 ч.
ИИ-гонка выжигает специалистов по безопасности — они массово жалуются на истощение и увольняются 6 ч.
Alibaba представила новый ИИ-ускоритель Zhenwu V900 — самый мощный в Китае, и заявила о планах увеличить мощность ЦОД до 20 ГВт 14 мин.
Oppo представила смартфон Find X10 Pro Max с тройкой 200-Мп камер, 2-нм чипом Dimensity 9600 Pro и батареей на 8000 мА·ч 2 ч.
Новый Apple Mac mini поступил в продажу — первые обзоры назвали компьютер великолепным, но слишком дорогим 2 ч.
Apple лишила новые Mac mini возможности апгрейда SSD 3 ч.
Huawei представила ИИ-систему Atlas 960E SuperPoD на базе UnifiedBus и NPO 4 ч.
Петабит через Атлантику: Meta анонсировала сверхбыстрый подводный интернет-кабель Petal 4 ч.
Китай готовит тихий сверхзвуковой авиалайнер — TMS-10 доставит пассажиров из Пекина в Шанхай за полчаса 5 ч.
DSX Ready: NVIDIA взялась за сертификацию BESS и CDU для ИИ-фабрик 6 ч.
LG представила чиллеры Air-Cooled Centrifugal Chiller для ИИ ЦОД 6 ч.
O-Green намерена нарастить ёмкость своих ЦОД в Омане и Европе к 2028 году до 200 МВт 7 ч.