Скоро каждый сможет почувствовать себя как National Security Agency. (ДиД)

написал Edward, 2026-04-10, 10:56 (140 дней назад)

«Бог создал людей разными, а Anthropic Mythos сделал их равными»

https://www.rbc.ru/finances/10/04/2026/69d8a39a9a7947e13155e533
Глава Минфина США Скотт Бессент и председатель ФРС Джером Пауэлл созвали экстренное совещание с руководителями крупнейших банков страны на фоне опасений возможных киберугроз из-за новой модели искусственного интеллекта компании Anthropic PBC. Об этом сообщили Bloomberg и Financial Times со ссылкой на источники

По данным собеседников изданий, власти США хотят убедиться, что банки осведомлены о возможных рисках, связанных с моделью Mythos, и принимают меры для защиты своих систем.

https://xakep.ru/2026/04/09/claude-mythos-preview/
Anthropic официально представила Claude Mythos Preview — свою самую мощную модель на сегодняшний день. Однако компания не планирует выпускать модель в открытый доступ. Причина проста: она слишком опасна, так как за несколько недель тестирования уже обнаружила тысячи 0-day уязвимостей в популярных ОС и браузерах.
Среди уже найденных Mythos уязвимостей были экземпляры возрастом от 10 до 27 лет: самый старый был обнаружен и исправлен в OpenBSD.

В качестве другого примера приводится уязвимость в FFmpeg 16-летней давности (исправлен в FFmpeg 8.1). Этот баг восходит к коммиту 2003 года, а уязвимым код стал в 2010 году при рефакторинге, но с тех пор не был обнаружен ни одним фаззером, пока за дело не взялась Mythos.

Кроме того, подчеркивается техническая сложность эксплоитов, создаваемых Mythos. К примеру, модель автономно написала браузерный эксплоит, объединивший четыре уязвимости: с JIT heap spray, обходом рендерер-песочницы и побегом из песочницы ОС.

В ядре Linux ИИ самостоятельно нашел цепочку багов для эскалации привилегий, эксплуатируя состояние гонки и обходы KASLR, а на NFS-сервере FreeBSD — написал RCE-эксплоит, дающий root-права неаутентифицированным пользователям.


Тема полностью: