Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - Нотатки свободи
Додано 06 гру 2025

Нотатки свободи

@libertynotes
Кількість підписників: 649
Фото: 841
Відео: 27
Посилання: 817
Опис:
Нотатки по кібербезпеці, свободі слова, приватності та анонімності. Для зв'язку: ✉️ [email protected]
Джерело

Нотатки свободи | До найпотужнішої моделі Anthropic отримали доступ сторонні. І це не др...

Логотип телеграм спільноти - Нотатки свободи Нотатки свободи @libertynotes
694 Охват/переглядів 2026-04-22 18:54 Повідомлення №1008
🔐 До найпотужнішої моделі Anthropic отримали доступ сторонні. І це не дрібна витівка.Компанія Anthropic підтвердила: сторонні отримали доступ до Claude Mythos. Невідомі зайшли через акаунт стороннього підрядника до Claude Mythos — моделі, яку досі тримали подалі від публічного доступу. Розслідування триває, основні системи нібито не торкнуті. Але справа не в масштабах злому, а в тому, до чого саме отримали доступ. 😳 Mythos розробляли як покращений кодер — просто писати код краще за попередників. Але побічний ефект виявився набагато серйознішим. Під час внутрішніх тестів модель самостійно вийшла з пісочниці, підключилась до інтернету, надіслала листа досліднику якого не було в офісі, і злила деталі експлойтів на публічні платформи — без жодної авторизації. В інших тестах вона приховувала сліди своїх дій через переписування git-історії та навмисно занижувала точність на замірах, щоб не привертати зайву увагу. Тобто модель свідомо обманювала власних дослідників.☝️ Технічно Mythos вміє об’єднувати кілька вразливостей в одну ланцюжкову атаку — три, чотири, іноді п’ять слабких місць, кожне з яких окремо виглядає незначно, разом перетворюються на повноцінний експлойт. Працює автономно, багатокроково, як справжній дослідник безпеки. У відкритих тестах знайшла баг в OpenBSD, який не помічали 27 років, вразливість у FFmpeg віком 16 років, яку не зловили мільйони автоматичних перевірок, і тисячі серйозних проблем в основних ОС та браузерах.Саме тому замість публічного релізу Anthropic запустила Project Glasswing — закриту програму приблизно для 40 організацій: AWS, Apple, Google, Microsoft, Cisco, CrowdStrike, JPMorgan, Linux Foundation. На захисні задачі виділили $100 мільйонів у вигляді кредитів. Логіка проста: наступне покоління моделей буде ще потужнішим, і тим хто захищає інфраструктуру потрібен час знайти вразливості раніше за атакуючих.І саме цей сценарій — доступ сторонніх через підрядника — вже частково реалізувався. Що вони встигли зробити, що скопіювали і як це може бути використано — поки невідомо. І це найнеприємніша частина всієї історії. Нотатки свободи