Canal CyberSecureFox - @cybersecurefox - №1752
🤖 Оце так поворот: Anthropic створили систему Project Glasswing, яка настільки добре шукає дірки в безпеці, що її вирішили не викладати публічно. Доступ зараз мають тільки Apple, Microsoft, Google, Amazon та партнери — їм буквально дають фору, щоб встигнути залатати все до того, як це побачать зловмисники.У центрі всього — модель Mythos, яка знаходить системні проблеми, а не випадкові баги. Вона виявила уразливість в OpenBSD, яка прожила там 27 років 🫠, і показала 72,4% успішних експлуатацій у тестах — тобто ШІ вже сам будує робочі ланцюжки атак, а не просто тиком знаходить помилки.А тепер найболючіше: менше 1% знайдених Mythos уразливостей реально виправили. Команди просто не встигають, тоді як атакувальники вже ганяють свої LLM і зносять FortiGate‑пристрої у 2 516 організацій у 106 країнах майже в автоматі 🛡️. Тому новий фокус — не «ще більше CVE», а автономна валідація експозицій: як у Picus Swarm, де ІІ‑агенти стискають цикл «знайшли — перевірили — виправили — перепровірили» з днів до хвилин ⚡Мені здається, скоро «немає автоматизованої валідації» = «немає безпеки» взагалі. А ви вже тестуєте щось подібне, чи досі живете у світі CVSS‑балів і Excel‑звітиків? 🙂🔗 Докладніше:https://cybersecurefox.com/uk/project-glasswing-ai-upravlinnia-urazlyvostiamy#кібербезпека #штучнийінтелект #anthropic #glasswing #redteam #blueteamCyberSecureFox
16
26-04-30 15:35