The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестных уязвимостей"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестных уязвимостей"  +/
Сообщение от opennews (ok), 08-Фев-26, 12:02 
Компания Anthropic объявила о расширении в AI-модели Claude Opus 4.6 возможностей по поиску уязвимостей в коде и поделилась результатами эксперимента, в ходе которого выявлено более 500 ранее неизвестных (0-day) уязвимостей в последних версиях различных открытых проектов. Работа была сфокусирована на поиске уязвимостей, вызванных  проблемами при работе с памятью, так как их наличие проще проверить. Всем выявленным уязвимостям присвоен высокий уровень опасности. Каждая уязвимость была вручную проверена  и подтверждена сотрудниками Anthropic или привлечёнными внешними исследователями безопасности...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64760

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +1 +/
Сообщение от Аноним (2), 08-Фев-26, 12:03 
> так как ныне выделяемых на исправление 90-дней будет недостаточно.

а патчи чего не написали сразу же этой нейронкой?

Ответить | Правка | Наверх | Cообщить модератору

4. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  –1 +/
Сообщение от Аноним (-), 08-Фев-26, 12:05 
А зачем?
Сначала можно воспользоваться, а потом уже исправить.
Ответить | Правка | Наверх | Cообщить модератору

7. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +2 +/
Сообщение от Аноним (7), 08-Фев-26, 12:17 
Нейросети умеют читать лучше анонимов с опеннета, это факт.

В новости прямым текстом сказано, что патчи подготовили (причем вручную проверили) и отправили, а тут речь идет о будущем, в котором поток подобных багрепортов может вырасти в разы. Патчи нейронкой, конечно, пишутся, но проверять их все равно будет мясной интеллект

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

18. Скрыто модератором  +1 +/
Сообщение от Аноним (18), 08-Фев-26, 12:40 
Ответить | Правка | Наверх | Cообщить модератору

25. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от мясной интеллек (?), 08-Фев-26, 13:06 
XEP вам! Не буду я за ыы горшки выносить!

Ищите л-в в Бангалоре (ух они вам напроверяют!)

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

5. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +1 +/
Сообщение от Аноним (5), 08-Фев-26, 12:07 
Это становится опасно.
Ответить | Правка | Наверх | Cообщить модератору

11. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Аноним (11), 08-Фев-26, 12:28 
Но впечатляет:
https://www.anthropic.com/engineering/building-c-compiler
Ответить | Правка | Наверх | Cообщить модератору

35. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от дохтурЛол (?), 08-Фев-26, 13:38 
нет, пока не впечатляет
та новость в одних местах подаётся как сенсация, а на технических форумах - её разносят в пух и прах: нейронка была обучена на c компиляторе и код, который она высрала странным образом почти совпадает
Ответить | Правка | Наверх | Cообщить модератору

12. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Facemakeremail (?), 08-Фев-26, 12:28 
Зато сишники воспрянут духом: можно сажать сколько угодно уязвимостей, надеясь, что потом нейронка выловит ☺.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

17. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от пэпэ (?), 08-Фев-26, 12:40 
Поэтому и нужны ЯП с гарантиями. Это же гонка вооружений - сетками сейчас будут всё больше находить уязвимости, причем не только добренькие исследователи. Си объективно не готов в этой гонке участвовать.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

26. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от xPhoenix (ok), 08-Фев-26, 13:11 
!!!SARCASM!!!

Вы просто ненавидите всё сишное и не умеете на C писать безопасно.

Ответить | Правка | Наверх | Cообщить модератору

34. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Аноним (34), 08-Фев-26, 13:32 
И в LLVM закладки, вот! GCC я, конечно, не проверял.
Ответить | Правка | Наверх | Cообщить модератору

20. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Маяковский (?), 08-Фев-26, 12:45 
Пятьсот дыр нашёл — и это лишь начало!
Claude с фаззером — такого не бывало!
ИИ и код — и это коммунизм!
Влейте в открытый софт нейронный оптимизм!
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

6. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +1 +/
Сообщение от Аноним (6), 08-Фев-26, 12:11 
Пруфов нет. Эти 500 уязвимостей где посмотреть?
Ответить | Правка | Наверх | Cообщить модератору

8. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Аноним (11), 08-Фев-26, 12:18 
>We've begun reporting them and are seeing our initial patches land, and we’re continuing to work with maintainers to patch the others.

https://red.anthropic.com/2026/zero-days/

Ответить | Правка | Наверх | Cообщить модератору

9. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +1 +/
Сообщение от Мемоним (?), 08-Фев-26, 12:21 
> вызов функции gs_type1_blend без проверки корректности значений

Вот интересно, если код на цешечке обвесить всеми необходимыми проверками на границы, значения, нулевые ссылки и т.п. насколько "самый быстрый язык для системного программирования" станет медленнее Джавы?

Ответить | Правка | Наверх | Cообщить модератору

10. Скрыто модератором  +/
Сообщение от Аноним (10), 08-Фев-26, 12:23 
Ответить | Правка | Наверх | Cообщить модератору

13. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от kusb (?), 08-Фев-26, 12:29 
Они лолжны были быть в процессоре. Наверное. Хотя звучит как жуткая архитектура.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

16. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Мемоним (?), 08-Фев-26, 12:37 
Мне кажется мир был бы чуточку безопаснее, если бы транзисторный бюджет процессоров тратили на реализацию высокоуровневых абстракций, а не вечно текущие кеши и спекуляции.
Ответить | Правка | Наверх | Cообщить модератору

24. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Аноним (24), 08-Фев-26, 13:06 
Ага, давайте перенесём дыры из софта (где их можно оперативно заделать) в железо. Великолепный план. Надёжный, как швейцарские часы.
Ответить | Правка | Наверх | Cообщить модератору

28. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Аноним (28), 08-Фев-26, 13:14 
Возможно софт для железа нужно делать надежным?
Ну там не используовать недоязыки из прошлого тысячелетия или проводить формальную верификацицю?
Та не, бред какой-то! (с)
Ответить | Правка | Наверх | Cообщить модератору

14. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +2 +/
Сообщение от User (??), 08-Фев-26, 12:30 
Чот прям ураганная неделя на opennet: Клава ищет уязвимости (Помогите-девочке найти ошибки в сишном коде), в ядро предлагают запихнуть лылымы, лылымы написала кнопелятор на rust'е (И он даже работает!), ненужное-ненужно перевели не ненужно - хучь на emacs переходи (Но денег на подписку JB все одно нет - так что в следующий раз обязательно), Почти-Последний-Оплот продался сОтоне-поттерингу и lfs теперь вот тоже ой; в пресвятой жит уже почти (Но все еще не совсем, или, по крайней мере, не очень глубоко) занесли ржавчину - корутильки добрали еще немного тестов (Гнутые с сокращением дистанции работают - но боюсь, не с требуемой скоростью: придумывать, какую бы еще нескучную опцию добавить в команду date - это вам не на другой язык переписывать!) - оплот интернетной свободы (by NSA) и тот вот - сами знаете на что ПЕРЕПИСАЛИ!

Один только лучик света в темном царстве - к Хурду соли завезли.

В общем, нельзя так с ЭКСПЕРТАМИ. Не хорошо. Давайте на следующей неделе таких вот новостей - не публиковать, а? Можно даже праздничный релиз какого-нибудь CDE выпустить - или если "лапки" то хотя бы кнопку fork в KDE2 нажать...

Ответить | Правка | Наверх | Cообщить модератору

27. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от xPhoenix (ok), 08-Фев-26, 13:12 
Зачем вам Emacs? Подумайте дважды. Это я вам как автор книги про него говорю. 🤣
Ответить | Правка | Наверх | Cообщить модератору

31. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Аноним (31), 08-Фев-26, 13:25 
Добро пожаловать в будущее которые мы заслужили.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

36. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от User (??), 08-Фев-26, 13:40 
"Позабыты хлопоты, остановлен бег..." - этот день мы приближали как могли!
Ответить | Правка | Наверх | Cообщить модератору

15. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  –1 +/
Сообщение от Аноним (15), 08-Фев-26, 12:31 
Оно работает? Тогда все эти "уязвимости" ниипут.
Ответить | Правка | Наверх | Cообщить модератору

23. Скрыто модератором  +/
Сообщение от Аноним (24), 08-Фев-26, 13:01 
Ответить | Правка | Наверх | Cообщить модератору

19. Скрыто модератором  +/
Сообщение от Аноним (19), 08-Фев-26, 12:44 
Ответить | Правка | Наверх | Cообщить модератору

21. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +2 +/
Сообщение от нах. (?), 08-Фев-26, 12:54 
но в этот раз что-то постенснялись озвучить сумму, которую заплатил бы потусторонний васян за такое "исследование".

Ну ок, ок, хайпогенерация крутится, лавешка мутится.

Ответить | Правка | Наверх | Cообщить модератору

22. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от пэпэ (?), 08-Фев-26, 12:58 
А нафига потустороннему Васяну сканить сотни открытых проектов?
Ответить | Правка | Наверх | Cообщить модератору

29. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от онанист (?), 08-Фев-26, 13:23 
и какой процент ложного детектирования?
Ответить | Правка | Наверх | Cообщить модератору

32. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Аноним (31), 08-Фев-26, 13:26 
Ты уже дале не знаешь как докопаться до ИИ.
Ответить | Правка | Наверх | Cообщить модератору

30. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  –1 +/
Сообщение от Аноним (-), 08-Фев-26, 13:24 
Это конечно хорошо, но тема не раскрыта.

Сколько ложных срабатываний было? Сколько времени привлеченные кожаные эксперты потратили времени, чтобы отсеять ложные уязвимости?

Без этой статистики это просто наброс, ибо в реальном проектах будет ситуация как с мальчиком кричащим "волк".

Ответить | Правка | Наверх | Cообщить модератору

33. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от Аноним (33), 08-Фев-26, 13:32 
А эта штука правильно определяет ситуацию, когда в коде ничего не проверяется просто чтобы не плодить лишний код, ибо оно проверяется где-то выше, а сюда приходит уже проверенное?
Ответить | Правка | Наверх | Cообщить модератору

37. "AI-модель Claude Opus 4.6 выявила более 500 ранее неизвестны..."  +/
Сообщение от nw (?), 08-Фев-26, 13:45 
К сожалению, в статье не нашел более развернутой информации, которая могла бы говорить об эффективности ии. Например, сколько этот самый ии нашел всего "уязвимостей", которые пометил как критичные, а не деле ими не являлись.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру