Cайт программиста Ruby, веб-разработчика Ruby on Rails ESV Corp. Екатеринбург, Москва, Санкт-Петербург, Новосибирск, Первоуральск

Горы уязвимостей и ноль интереса. Хакеры проигнорировали баги, найденные нейросетью Anthropic

Искусственный интеллект (ИИ) научился находить слабые места в коде быстрее, чем индустрия успевает их разбирать, но всплеск новых записей пока не превратился в сопоставимую волну атак: к 21 сентября в независимом трекере накопилось 225 CVE, связанных с Anthropic и Project Glasswing, и лишь для одной уязвимости подтверждена эксплуатация в реальной среде.

Трекер ведёт специалист VulnCheck Патрик Гаррити. Он собирает публичные CVE, где в описании или благодарностях фигурируют команда Anthropic, её сотрудники либо участники Project Glasswing. Поэтому цифра 225 не означает, что все записи напрямую нашла одна модель или что каждую можно однозначно приписать Glasswing: атрибуция CVE остаётся неоднородной.

Anthropic запустила Project Glasswing 7 апреля и дала ограниченный доступ к Claude Mythos Preview крупным технологическим компаниям и разработчикам критически важного ПО. Уже к маю компания заявляла о более чем 10 000 найденных проблем высокой и критической опасности. Широко выпускать Mythos Preview тогда не стали из-за её возможностей в поиске и эксплуатации слабых мест.

Единственным исключением в статистике стала CVE-2026-26980 с критической оценкой 9,4 балла по CVSS 3.1. SQL-инъекция в Ghost 3.24.0–6.19.0 позволяла без авторизации читать произвольные данные из базы через Content API. Ошибку закрыли в Ghost 6.19.1, а VulnCheck позже зафиксировала применение эксплоита против собственных систем-приманок.

Одна подтверждённая эксплуатация из 225 записей даёт долю меньше 0,5%. Гаррити сравнивает результат с общей картиной рынка, где в реальные кампании исторически попадает лишь небольшая часть опубликованных CVE. Отсутствие наблюдаемой активности, однако, не доказывает, что остальные 224 проблемы никто не изучал или не пытался использовать.

Собственная статистика Anthropic выглядит иначе, поскольку считает не только опубликованные CVE. На 26 августа компания указывала 26 153 найденных кандидата, 5 008 отправленных на внешнюю проверку и 4 576 подтверждённых находок. До разработчиков дошли 2 300 сообщений, исправлены 421 проблема, а идентификаторы получили 177 CVE и 285 GitHub Security Advisories.

Числа напрямую сравнивать нельзя. Реестр Anthropic отражает собственный процесс раскрытия и включает находки без публичного CVE, тогда как Гаррити собирает уже опубликованные записи с упоминанием Anthropic и связанных команд. Разница хорошо показывает главное узкое место: после автоматического поиска каждую находку всё ещё нужно воспроизвести, проверить, согласовать с мейнтейнером и безопасно исправить.

VulnCheck обнаружила ещё один разрыв между машинным поиском и практической оценкой риска. Среди находок, где доступны оценки модели и разработчиков проектов, Claude относила к высокой или критической опасности 91,5% проблем, тогда как мейнтейнеры дали такие категории только 51,3%. Расхождение не делает остальные находки ложными, но резко увеличивает объём ручной приоритизации.

Слабым местом остаётся и автоматическое исправление кода. Команда 1Password проверила 6 080 вариантов, созданных ChatGPT-5.5 и Anthropic Opus 4.8 для шести свежих CVE. Только 26% полностью устраняли проблему без заметного изменения поведения программы, а 53,9% не закрывали исходную дыру, а добавляли новую. Либо совмещали оба недостатка.

ИИ заметно снижает стоимость и время поиска слабых мест, но реальный риск определяется не числом новых записей в базе. Для атакующего нужны доступная цель, надёжный способ эксплуатации и полезный результат, а для защитников главным последствием становится растущая очередь на проверку и исправление находок, которые машины производят быстрее, чем люди успевают обрабатывать.

SecurityLab