Claude Mythos Preview приходить у Vertex AI на обмежений час і покращує тестування кібербезпеки
Anthropic поставив Claude Mythos Preview в обмежений попередній перегляд. Реліз тепер доступний на Vertex AI від Google Cloud для вибраної групи користувачів. Модель виділяється своєю продуктивністю в задачах кібербезпеки.
Анонс відбувся цього тижня. Anthropic вирішив не випускати модель широко через її потенціал для використання в атаках. Натомість компанія створила Project Glasswing, ініціативу, яка об’єднує великі технологічні компанії для застосування моделі для захисту системи.
Detalhes від запуску на Vertex AI
Попередній перегляд Claude Mythos Preview з’являється в блозі Google Cloud. Вибрані Clientes з Vertex AI отримують контрольований доступ. Платформа дозволяє партнерам тестувати можливості моделі в реальних сценаріях аналізу коду.
Anthropic опублікував технічний звіт 7 квітня 2026 року. Nele, дослідники описують, як модель визначає вразливості в проектах з відкритим кодом і пропрієтарних проектах. Основна увага зосереджена на серйозних несправностях, які в багатьох випадках залишаються невиправленими.
Модель не покладається виключно на відомі моделі. Ele аналізує структуру коду, розуміє наміри розробників і поєднує логічні недоліки, щоб сформувати шляхи використання. Підхід Essa відрізняється від традиційних інструментів фаззингу, які надсилають випадкові дані у великому обсязі.
- Claude Mythos Preview виявив тисячі вразливостей високого та критичного рівня.
- Згідно зі звітом, 99% з них Mais ще не отримали виправлень.
- Модель автономно створила робочі експлойти в кількох тестах.
- Людський Especialistas підтвердив 89% оцінок тяжкості з точною згодою.
Знайдено специфічні вразливості Casos
Одним із прикладів є OpenBSD. Модель знайшла 27-річну помилку в обробці TCP SACK. Уразливість дозволила здійснити віддалену атаку на відмову в обслуговуванні через переповнення цілого числа під час порівняння порядкових номерів.
Виявлення Outra відбулося у FFmpeg. 16-річний недолік у кодеку H.264 дозволяв запис поза межами пам’яті. Проблема виникла за певних умов кількості фрагментів, які традиційні інструменти фаззингу не часто відтворювали.
У FreeBSD модель ідентифікувала CVE-2026-4747. Trata виявив 17-річну вразливість на сервері NFS, яка дозволяла віддалене виконання коду та ескалацію до привілеїв root без автентифікації. Створений експлойт розділив дії на кілька запитів RPC.
Висновки Esses містяться в технічному звіті Anthropic. Patches вже застосовувався в деяких випадках, наприклад, OpenBSD і FFmpeg. Компанія дотримується скоординованого процесу розкриття інформації з кінцевими термінами для супроводжувачів, щоб виправити недоліки, перш ніж повна інформація стане загальнодоступною.
Comparação з попередніми моделями
Продуктивність Claude Mythos Preview перевершує попередні версії сімейства Claude. У внутрішніх тестах модель показала значний стрибок у створенні експлойтів проти таких механізмів, як JavaScript Firefox. Relatórios свідчать про значне збільшення кількості успішних експлойтів.
Anthropic не випустив модель для загального використання. Доступ здійснюється через партнерство на Project Glasswing. Empresas, як і Amazon, Apple, Microsoft і Google, беруть участь в ініціативі з посилення безпеки критичного програмного забезпечення та проектів з відкритим кодом.
Google Cloud згадує інтеграцію в Vertex AI як спосіб запропонувати передові моделі кваліфікованим клієнтам. Доступність обмежена та призначена для оборонного використання.
Що зміниться для розробників і команд безпеки
Desenvolvedores може використовувати подібні інструменти для більш глибокого перегляду коду. Модель допомагає виявити розбіжності між тим, що код повинен робити, і тим, що він насправді реалізує. Функція Essa пришвидшує вирішення проблем, які повільно виявляють люди або автоматичні сканери.
Anthropic посилює свою прихильність до відповідального розкриття інформації. Компанія співпрацює з партнерами, щоб повідомляти про вразливості та дати час для виправлення. У звіті підкреслюється, що найбільша вигода приносить захисна сторона.
Безпека Equipes тепер містить інструмент, який швидко обробляє великі бази коду. Процес включає логічний аналіз і побудову сценаріїв атак. Resultados проходить перевірку людиною, перш ніж вживати конкретних дій.
Обмежений за часом випуск на Vertex AI дозволяє проводити контрольоване тестування. Авторизований Usuários досліджує функції в контрольованих середовищах. Anthropic планує використати отримані знання для розробки майбутніх моделей із відповідними гарантіями.
Технічна та поточна доступність Ficha
Попередній перегляд активний у Vertex AI для вибраної групи. Повні вимоги доступу до Detalhes містяться в документації Google Cloud і на каналах Anthropic.
Модель вписується в розширені оцінки кіберздатності. Benchmarks показує високу продуктивність у завданнях, які включають читання вихідного коду, міркування про помилки та генерацію доказів концепції.
Ініціатива відображає баланс, якого прагнуть компанії ШІ. Потужний Capacidades отримує обмеження, щоб зменшити ризики зловживань, одночасно максимізуючи потенціал для покращення колективної безпеки.
Anthropic продовжує відстежувати використання в Project Glasswing. Parcerias включає пожертвування та кредити для підтримки проектів з відкритим кодом. Основна увага залишається на захисті критичної інфраструктури.
Veja Tambem em Останні Новини (UA)
Парі Сен-Жермен вийшов у фінал Ліги чемпіонів із жорстокою фізичною перевагою над Арсеналом.
Захисник Она Батль перериває переможну серію в Барселоні і переходить в Арсенал.
Менеджер виключає нападника Себастьяна Вілью з офіційного списку збірної Колумбії на чемпіонат світу
Габріель Жезус відмовляється від європейських грандів і вирішує залишитися в «Арсеналі», щоб добитися історичного рекорду
Англія та Саудівська Аравія змагаються за наймання тренера Пепа Гвардіоли для національної футбольної збірної
Зірка Арсеналу Букайо Сака кине виклик Парі Сен-Жермен у фіналі Ліги чемпіонів
Бешикташ готує пропозицію в сім мільйонів євро взяти воротаря Россі у Фламенго в наступному вікні
Розробник змінює ринковий календар і переносить запуск рольової гри Fable на лютий 2027 року
Парі Сен-Жермен робить ставку на відпочилий склад проти виснаженого Арсеналу в європейському матчі
Нападник Кріштіану Роналду завоював безпрецедентний трофей для Аль-Нассра і викликав тривогу в збірній Португалії
Правління Манчестер Юнайтед представило офіційну пропозицію підписати півзахисника Даніло з Ботафого.