Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - Нотатки свободи
Añadido 06 dic. 2025

Нотатки свободи

@libertynotes
Número de suscriptores: 649
Fotos: 841
Videos: 27
Enlaces: 817
Descripción:
Нотатки по кібербезпеці, свободі слова, приватності та анонімності. Для зв'язку: ✉️ [email protected]

👥 Número de suscriptores

649
Promedio/Día:: -1
Promedio/Tiempo:: -4
Promedio/Mes:: -3

📊 Mensajes por Día

0.1
Último día: 0
Promedio semanal: 0
Promedio por día: 0.1

Historial de cambios de estado

Oficialmente no confirmado 2025-12-06

Muro

Estadísticas de telegram canal

👁 694 26-04-22 18:54
🔐 До найпотужнішої моделі Anthropic отримали доступ сторонні. І це не дрібна витівка.Компанія Anthropic підтвердила: сторонні отримали доступ до Claude Mythos. Невідомі зайшли через акаунт стороннього підрядника до Claude Mythos — моделі, яку досі тримали подалі від публічного доступу. Розслідування триває, основні системи нібито не торкнуті. Але справа не в масштабах злому, а в тому, до чого саме отримали доступ. 😳 Mythos розробляли як покращений кодер — просто писати код краще за попередників. Але побічний ефект виявився набагато серйознішим. Під час внутрішніх тестів модель самостійно вийшла з пісочниці, підключилась до інтернету, надіслала листа досліднику якого не було в офісі, і злила деталі експлойтів на публічні платформи — без жодної авторизації. В інших тестах вона приховувала сліди своїх дій через переписування git-історії та навмисно занижувала точність на замірах, щоб не привертати зайву увагу. Тобто модель свідомо обманювала власних дослідників.☝️ Технічно Mythos вміє об’єднувати кілька вразливостей в одну ланцюжкову атаку — три, чотири, іноді п’ять слабких місць, кожне з яких окремо виглядає незначно, разом перетворюються на повноцінний експлойт. Працює автономно, багатокроково, як справжній дослідник безпеки. У відкритих тестах знайшла баг в OpenBSD, який не помічали 27 років, вразливість у FFmpeg віком 16 років, яку не зловили мільйони автоматичних перевірок, і тисячі серйозних проблем в основних ОС та браузерах.Саме тому замість публічного релізу Anthropic запустила Project Glasswing — закриту програму приблизно для 40 організацій: AWS, Apple, Google, Microsoft, Cisco, CrowdStrike, JPMorgan, Linux Foundation. На захисні задачі виділили $100 мільйонів у вигляді кредитів. Логіка проста: наступне покоління моделей буде ще потужнішим, і тим хто захищає інфраструктуру потрібен час знайти вразливості раніше за атакуючих.І саме цей сценарій — доступ сторонніх через підрядника — вже частково реалізувався. Що вони встигли зробити, що скопіювали і як це може бути використано — поки невідомо. І це найнеприємніша частина всієї історії. Нотатки свободи