
Anthropic-тың Claude Mythos Preview сияқты ИИ модельдерінің жоғары қабілеттілігіне қарамастан, қаскүнемдер тарапынан олардың пайдалану деңгейі төмен болып отыр. VulnCheck қауіпсіздік зерттеушісі Патрик Гаррити мәліметтері бойынша, Anthropic немесе Project Glasswing-ке қатысты 0,5%-дан аз осалдықтар нақты жағдайларда пайдалану қаупіне ұшыраған. Гаррити Project Glasswing-ке қатысты осалдықтарды бақылауды 2026 жылдың сәуірінде компанияның тек тексерілген серіктестерге қорғаныс қауіпсіздігі саласында жұмыс істеуге арналған модельдік өнімге қол жеткізуді жариялағаннан кейін бастады. CVE туралы ақпаратты талдай отырып, ол қазіргі уақытта 225 осалдық тіркелгенін, олардың тек біреуі, Ghost-тағы критикалық SQL-инъекция (CVE-2026-26980), шын мәнінде пайдаланылғанын атап өтті.
Гаррити: «Осалдықтарды табу мен олардың шын мәнінде пайдалы болуы және қаскүнемдер тарапынан пайдаланылуы арасында үлкен айырмашылық бар» деп атап өтті. Ол Anthropic-тың ашылымдарының шектеулі әсері бар екенін көрсететін деректер бар екенін қосты. Заманауи ИИ модельдері шын мәнінде көбірек осалдықтарды табады, бірақ оларды тиімді түрде түзетпейді. Мысалы, 1Password зерттеу тобының талдауына сәйкес, ИИ әзірлеген патчтар тек 26%-да мәселені шешкен, ал 54%-да осалдықты жоймаған немесе жаңа осалдық енгізген.
«ИИ көмегімен осалдықтарды анықтау үшін шек айтарлықтай төмен, бірақ шын мәнінде айырмашылық координация, триаж, жою және патчтарды орналастыруда, бұл әлі де адамдар тарапынан елеулі күш-жігерді талап етеді», – деп атап өтті Гаррити. Бұл қорытындылар барлық табылған осалдықтардың дереу зиянкестік шабуылдарда пайдаланылатыны туралы түсінікті күмәнға салады.




