Anthropic anuncia Project Glasswing, una iniciativa para mejorar la ciberseguridad con IA 🧠🧐 #Antropic #ia #ProjectGlaswing 🐧 #uiolibre #ciberseguridad
Anthropic anuncia Project Glasswing, una iniciativa para mejorar la ciberseguridad con IA 🧠🧐 #Antropic #ia #ProjectGlaswing 🐧 #uiolibre #ciberseguridad

Anthropic's Claude Desktop silently installs a Native Messaging bridge into seven Chromium browsers, including browsers Anthropic's own documentation says it does not support, and browsers the user has not even installed.
Как строить ИБ, когда у атакующего может быть AI уровня Mythos
Anthropic выпустила модель, которая за несколько недель нашла тысячи неизвестных уязвимостей во всех основных ОС и браузерах. ФРС и Минфин США экстренно собрали руководителей крупнейших банков. Разбираемся, что это значит для архитектуры безопасности в реальной организации – и что CISO стоит пересмотреть уже сейчас. Три события апреля 2026 года В начале апреля произошло три события, которые стоит рассматривать вместе. По отдельности каждое из них – просто громкая новость. Вместе – маркер перехода к другой модели угроз. Событие первое. 7 апреля Anthropic представила Claude Mythos Preview – фронтирную LLM (Large Language Model – большая языковая модель), которая автономно обнаружила тысячи критических уязвимостей нулевого дня во всех основных операционных системах и браузерах. Среди находок – 27-летний баг в OpenBSD и 16-летняя уязвимость в FFmpeg. Но модель не просто обнаруживает уязвимости – она самостоятельно выстраивает цепочки из нескольких багов и создаёт рабочие эксплойты. В одном из примеров Mythos Preview скомбинировала четыре уязвимости в браузере, чтобы выйти из песочницы рендерера и обойти защиту ОС. Чтобы оценить масштаб: предыдущая модель Anthropic, Claude Opus 4.6, успешно эксплуатировала уязвимости в JavaScript-движке Firefox менее чем в 1% случаев. Mythos Preview – в 72% . Но даже Opus, например, за 4 часа смог написать два рабочих эксплойта к уязвимости CVE-2026-4747 в ядре FreeBSD. Событие второе. Anthropic запустила Project Glasswing – закрытый консорциум, куда вошли AWS, Google, Microsoft, Apple, CrowdStrike, Palo Alto Networks, Cisco, NVIDIA, JPMorgan Chase, Linux Foundation и ещё более 40 организаций. Задача – применить возможности Mythos для защиты критической инфраструктуры , пока модели с аналогичными способностями не стали доступны злоумышленникам. Anthropic выделяет до $100 млн в кредитах на использование модели участниками и $4 млн – на поддержку безопасности open-source проектов. Публичного доступа к Mythos нет. Конкретного срока выхода – тоже (и скорее всего в таком виде модель не выйдет из-за слишком высокой стоимости работы, а постепенно способности Opus 5.0, 6.0 догонят ее).
https://habr.com/ru/companies/ideco/articles/1022646/
#ciso #информационная_безопасность #mythos #antropic #микросегментация #уязвимости


Un chercheur d'Anthropic reçoit une notification sur son téléphone. Claude Mythos Preview, le modèle d'IA le plus puissant de l'entreprise, vient de s'échapper de son environnement sécurisé, de le contacter de sa propre initiative, puis de publier la méthode sur le web.
Diese ganze Geschichte wird immer interessanter. Urheberrecht quo vadis?
#aislop #ai #ki #llm #claude #antropic #urheberrecht #copyright
@schuler https://mastodon.social/@schuler/116333246387127084