РекламаРекламаРекламаРеклама
Технологии

ИИ Anthropic нашел сотни уязвимостей с помощью ИИ, но атакуют только одну

24.09.2026, 10:56 • Евгения Слив

(обновлено: 24.09.2026)

ИИ Anthropic нашел сотни уязвимостей с помощью ИИ, но атакуют только одну

Несмотря на высокую способность моделей ИИ, таких как Claude Mythos Preview от Anthropic, находить уязвимости, уровень их использования злоумышленниками остается низким. По данным Патрика Гаррити, исследователя безопасности из VulnCheck, менее 0,5% уязвимостей, связанных с Anthropic или Project Glasswing, подвержены эксплуатации в реальных условиях. Гаррити начал отслеживать уязвимости, связанные с Project Glasswing, после объявления компании в апреле 2026 года о предоставлении доступа к своему модельному продукту только проверенным партнерам для работы в области оборонительной безопасности. Анализируя информацию о CVE, он отметил, что на данный момент зарегистрировано 225 уязвимостей, из которых только одна, критическая SQL-инъекция в Ghost (CVE-2026-26980), была использована в действительности.

Гаррити подчеркнул: «Есть большая разница между нахождением уязвимостей и тем, являются ли они действительно полезными и будут ли использоваться злоумышленниками». Он добавил, что данные показывают, что открытия Anthropic имеют достаточно ограниченный эффект. Хотя современные модели ИИ действительно находят больше уязвимостей, они также не всегда эффективно их исправляют. Например, по данным анализа исследовательской группы 1Password, разработанные ИИ патчи решали проблему лишь в 26% случаев, тогда как в 54% случаев либо не устраняли уязвимость, либо вводили новую.

«Планка для обнаружения уязвимостей значительно ниже с помощью ИИ, но реальный разрыв заключается в координации, триаже, устранении и развертывании патчей, что по-прежнему требует значительных усилий со стороны людей», – отметил Гаррити. Эти выводы ставят под сомнение представление о том, что все найденные уязвимости будут немедленно использованы в злонамеренных атаках.

Популярные статьи