Anthropic: Claude Opus 4.6 нашел более 500 уязвимостей в опенсорсных библиотеках - «Новости» » Интернет технологии
sitename
Анонсированы смарт-часы Huawei Watch 6 и 6 Pro с поддержкой ЭКГ по цене от $417 - «Новости сети»
Анонсированы смарт-часы Huawei Watch 6 и 6 Pro с поддержкой ЭКГ по цене от $417 - «Новости сети»
Sony представила реинкарнацию легендарных наушников XM4 — почти без изменений, но дешевле - «Новости сети»
Sony представила реинкарнацию легендарных наушников XM4 — почти без изменений, но дешевле - «Новости сети»
Audi A2 e-tron стала самым экономичным электромобилем марки - «Новости сети»
Audi A2 e-tron стала самым экономичным электромобилем марки - «Новости сети»
Китайская CXMT первой в мире начала массовые поставки памяти типа LPDDR6 для смартфонов - «Новости сети»
Китайская CXMT первой в мире начала массовые поставки памяти типа LPDDR6 для смартфонов - «Новости сети»
Huawei представила ускоренную HarmonyOS 7 с ИИ-агентами, защитой от мошенников и новым интерфейсом - «Новости сети»
Huawei представила ускоренную HarmonyOS 7 с ИИ-агентами, защитой от мошенников и новым интерфейсом - «Новости сети»
В 2027 году Apple выпустит умную камеру, которая записывает только нужные события - «Новости сети»
В 2027 году Apple выпустит умную камеру, которая записывает только нужные события - «Новости сети»
Суд разрешил конкуренту X использовать слово твит и логотип птицы, но запретил имя Twitter - «Новости сети»
Суд разрешил конкуренту X использовать слово твит и логотип птицы, но запретил имя Twitter - «Новости сети»
Вместо кешбэка и бесплатного Wi-Fi: в Китае начали повсюду раздавать ИИ-токены - «Новости сети»
Вместо кешбэка и бесплатного Wi-Fi: в Китае начали повсюду раздавать ИИ-токены - «Новости сети»
Амбициозная вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red уже стала хитом продаж — миллион копий за два дня - «Новости сети»
Амбициозная вампирская ролевая игра The Blood of Dawnwalker от ветеранов CD Projekt Red уже стала хитом продаж — миллион копий за два дня - «Новости сети»
Боевик Samson от создателя Just Cause выйдет на консолях до конца сентября после провального релиза на ПК - «Новости сети»
Боевик Samson от создателя Just Cause выйдет на консолях до конца сентября после провального релиза на ПК - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Anthropic: Claude Opus 4.6 нашел более 500 уязвимостей в опенсорсных библиотеках - «Новости»

Компания Anthropic сообщила, что ее новейшая языковая модель Claude Opus 4.6 обнаружила свыше 500 ранее неизвестных серьезных уязвимостей в опенсорсных проектах, включая Ghostscript, OpenSC и CGIF.


Модель Claude Opus 4.6, представленная в конце прошлой недели, получила улучшенные навыки работы с кодом: теперь она умеет проводить ревью, отлаживать программы и справляется с задачами финансового анализа, исследований и создания документов. По словам представителей Anthropic, новая версия «заметно лучше» находит серьезные уязвимости, причем для этого не нужны специальные инструменты, промпты или дополнительные настройки. В компании говорят:


«Opus 4.6 читает и анализирует код так же, как это делает человек-исследователь: изучает прошлые исправления, чтобы найти похожие проблемы, замечает типичные паттерны ошибок и понимает логику достаточно глубоко, чтобы определить, какой именно input сломает программу».


Перед релизом команда Frontier Red Team проверила возможности модели в виртуальной среде. ИИ дали доступ к стандартным инструментам (отладчикам и фаззерам) и поставили задачу искать уязвимости в опенсорсных проектах. Идея заключалась в том, чтобы оценить способности модели «из коробки», без инструкций по использованию инструментов и подсказок, которые помогли бы ей искать уязвимости эффективнее. Каждую найденную в итоге проблему проверили вручную, чтобы исключить галлюцинации.


В качестве примеров обнаруженных Claude Opus 4.6 проблем перечислено несколько багов, которые уже были закрыты разработчиками.



  • Ghostscript — модель проанализировала историю коммитов в Git и нашла уязвимость, которая могла приводить к сбою из-за отсутствия проверки границ массива.

  • OpenSC — LLM изучила вызовы функций вроде strrchr() и strcat(), и обнаружила проблему переполнения буфера.

  • CGIF — в библиотеке была найдена уязвимость переполнения буфера хипа, которую исправили в версии 0.5.1. В Anthropic отмечают, что этот баг особенно интересен: чтобы его воспроизвести, нужно понимать алгоритм LZW и его связь с форматом GIF. Классические фаззеры плохо справляются с такими проблемами, потому как требуется очень специфическая последовательность операций. Даже при 100% покрытии строк и веток кода эта уязвимость могла остаться для них незамеченной.


Anthropic позиционирует свои модели как важный инструмент для защитников, который помогает уравнять шансы в борьбе с атакующими. Однако в компании признают риски: по мере выявления новых угроз будут дорабатываться меры безопасности, чтобы предотвратить возможные злоупотребления LLM.


Компания Anthropic сообщила, что ее новейшая языковая модель Claude Opus 4.6 обнаружила свыше 500 ранее неизвестных серьезных уязвимостей в опенсорсных проектах, включая Ghostscript, OpenSC и CGIF. Модель Claude Opus 4.6, представленная в конце прошлой недели, получила улучшенные навыки работы с кодом: теперь она умеет проводить ревью, отлаживать программы и справляется с задачами финансового анализа, исследований и создания документов. По словам представителей Anthropic, новая версия «заметно лучше» находит серьезные уязвимости, причем для этого не нужны специальные инструменты, промпты или дополнительные настройки. В компании говорят: «Opus 4.6 читает и анализирует код так же, как это делает человек-исследователь: изучает прошлые исправления, чтобы найти похожие проблемы, замечает типичные паттерны ошибок и понимает логику достаточно глубоко, чтобы определить, какой именно input сломает программу». Перед релизом команда Frontier Red Team проверила возможности модели в виртуальной среде. ИИ дали доступ к стандартным инструментам (отладчикам и фаззерам) и поставили задачу искать уязвимости в опенсорсных проектах. Идея заключалась в том, чтобы оценить способности модели «из коробки», без инструкций по использованию инструментов и подсказок, которые помогли бы ей искать уязвимости эффективнее. Каждую найденную в итоге проблему проверили вручную, чтобы исключить галлюцинации. В качестве примеров обнаруженных Claude Opus 4.6 проблем перечислено несколько багов, которые уже были закрыты разработчиками. Ghostscript — модель проанализировала историю коммитов в Git и нашла уязвимость, которая могла приводить к сбою из-за отсутствия проверки границ массива. OpenSC — LLM изучила вызовы функций вроде strrchr() и strcat(), и обнаружила проблему переполнения буфера. CGIF — в библиотеке была найдена уязвимость переполнения буфера хипа, которую исправили в версии 0.5.1. В Anthropic отмечают, что этот баг особенно интересен: чтобы его воспроизвести, нужно понимать алгоритм LZW и его связь с форматом GIF. Классические фаззеры плохо справляются с такими проблемами, потому как требуется очень специфическая последовательность операций. Даже при 100% покрытии строк и веток кода эта уязвимость могла остаться для них незамеченной. Anthropic позиционирует свои модели как важный инструмент для защитников, который помогает уравнять шансы в борьбе с атакующими. Однако в компании признают риски: по мере выявления новых угроз будут дорабатываться меры безопасности, чтобы предотвратить возможные злоупотребления LLM.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: