Microsoft інтегрує Anthropic Claude Mythos Preview для виявлення вразливостей програмного забезпечення

Повідомлення Gate News, 23 квітня — Microsoft інтегрує попередню AI-модель Anthropic Claude Mythos Preview у свій Security Development Lifecycle, щоб виявляти дефекти програмного забезпечення раніше та прискорювати усунення. Проведені компанією випробування на відкритих open-source бенчмарках показали, що Mythos демонструє вищі результати, ніж попередні моделі, у виявленні вразливостей.

Anthropic повідомила, що Mythos виявив тисячі вразливостей у різних операційних системах, веббраузерах та іншому програмному забезпеченні. У тестуванні модель ідентифікувала 27-річну помилку в OpenBSD із вартістю виконання менш ніж $50; під час 1,000 тестових прогонів загальні витрати залишалися нижчими за $20,000. Mythos Preview став першою моделлю, якій вдалося завершити 32-етапну симуляцію корпоративної мережевої атаки UK AI Security Institute, досягнувши успіху в 3 із 10 спроб. Модель також може перетворювати відомі ідентифікатори CVE на працюючі експлойти менш ніж за день у деяких випадках — менш ніж за $2,000.

Першою доступною для попередньої версії вона буде спочатку для обмеженої групи компаній у рамках контрольованої програми безпеки, яка включає Microsoft, Amazon і Apple. Anthropic застерегла, що подібні можливості можуть поширитися широко, хоча станом на сьогодні менш ніж 1% вразливостей, які вона виявила, було виправлено.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Команда OpenAI Codex виправила баг із автентифікацією OpenClaw та суттєво покращила поведінку агента

OpenClaw переходить з Pi на оснастку Codex, щоб виправити беззвучний аварійний відкат автентифікації, і має два PR, які усувають проблеми з мостом і відкатом; після виправлення агент переходить від поверхневого опитування сердець до повного робочого циклу, що дає змогу прогресувати. Анотація: Оптимізація оснастки Codex в OpenClaw усунула критичну ваду автентифікації, через яку при використанні Codex з моделями OpenAI відбувався беззвучний відкат на оснастку Pi. Два pull request-и виправляють міст автентифікації та запобігають беззвучному відкату, змінюючи адаптер виконання. У результаті поведінка агента еволюціонує від поверхневого опитування сердець до повного робочого циклу, який читає контекст, аналізує завдання, редагує репозиторії та перевіряє прогрес, покращуючи безперервність і видимість протягом сердець.

GateNews14хв. тому

Anthropic військовий рівень моделей безпеки Mythos зазнав несанкціонованого доступу: як їм це вдалося?

Bloomberg повідомляє, що приватна група в форумі отримала законний доступ до Mythos через стороннього підрядника Anthropic, але доступ було неавторизовано. Mythos — це корпоративний оборонний AI, який доступний лише для великих організацій із суворою перевіркою. Група, використовуючи знання про URL моделі, припустила своє місцеположення в системі та увійшла до неї, а також надала скріншоти як приклад, стверджуючи, що вона й надалі використовується, але без зловмисних намірів. Anthropic розслідує інцидент і на початковому етапі встановила, що це є зловживанням повноваженнями, а не зовнішнім вторгненням. Цей випадок демонструє ризики передачі високочутливих моделей під контроль третьої сторони та підкреслює потребу посилити управлінську стійкість і механізми довіри.

ChainNewsAbmedia29хв. тому

SlowMist CISO попереджає: ShinyHunters стверджує, що зламали внутрішні системи Anthropic

Згідно з попередженням, опублікованим 23pds, головним директором з інформаційної безпеки SlowMist, 23 квітня на платформі X, хакерська група ShinyHunters заявляє, що отримала доступ до внутрішніх систем, пов’язаних із моделлю Anthropic Mythos, і публічно поширила скріншоти на підтвердження, зокрема панель керування користувачами, AI-експериментальний дашборд та аналіз продуктивності й витрат моделей, однак офіційної заяви від Anthropic ще не було.

MarketWhisper32хв. тому

Chrome стає «AI колегою»: автоматизовані вебзадачі Auto Browse, щомісячна підписка для бізнесу 6 доларів

Chrome Enterprise запускає Auto Browse на основі Gemini та Chrome Skills, щоб браузер автоматично виконував багатокрокові завдання, але потрібне підтвердження користувачем; можна зберігати та ділитися AI-робочими процесами, а також інтегрувати їх з Gmail, календарем і Drive, включно з контролем DLP, за щомісячною платою 6 доларів США; позиціонується як перетворення браузера на AI-колегу.

ChainNewsAbmedia1год тому

Відкрити OpenAI для ChatGPT Workspace Agents: керування Codex, спільна робота команди, інтеграція Slack

OpenAI 22 квітня запустила Workspace Agents у ChatGPT Business/Enterprise/Edu/Teachers. Їх приводить у дію Codex: вони працюють у хмарі тривалий час, є для спільного використання командою та підтримують офлайн-виконання. Агенти можуть проактивно відповідати в Slack, створювати рахунки, виконувати багатокрокові робочі процеси та підтримують планування. Дослідницький попередній перегляд безкоштовний до 6 травня, після чого буде застосовано оплату за credit-based підхід; ціни будуть оголошені згодом. Вони змагаються на одному полі з GoogleGeminiEnterpriseAgentPlatform і AnthropicClaudeCowork: усі три компанії роблять ставку на агентів для рівня підприємств, але їхні позиціонування відрізняються.

ChainNewsAbmedia1год тому

Google Cloud Next 2026: запустила платформу корпоративних агентів Gemini, 750 мільйонів доларів США для допомоги консультантам у впровадженні

Google Cloud на Cloud Next 2026 представила платформу Gemini Enterprise Agent Platform, яка інтегрує вибір моделей, побудову агентів, DevOps, оркестрацію та корпоративний контроль безпеки, а також оголосила фонд у розмірі 750 мільйонів доларів США для підтримки розгортання корпоративних агентів McKinsey, Accenture, Deloitte. Платформа в поєднанні з Ironwood TPU, A2A та MCP створює власний повний стек і консалтинговий канал, щоб протистояти OpenAI Operator та корпоративній версії Anthropic Claude.

ChainNewsAbmedia1год тому
Прокоментувати
0/400
Немає коментарів