информация опасносте
По заявлению компании, одной из найденных Claude уязвимостей стал 27-летний баг в OpenBSD — операционной системе с открытым кодом, которую изначально создавали как максимально защищенную от взлома. Технологии OpenBSD используются во многих интернет-роутерах и файрволах. Еще одной находкой стала застарелая проблема в популярном видео-софте: автоматические инструменты сканировали его пять миллионов раз, но так ничего и не обнаружили.
«Эта модель отлично находит уязвимости, понятные специалистам по безопасности», — отметил мистер Грэм. «В то же время она обнаруживала дыры — а в некоторых случаях и создавала эксплойты — настолько сложные, что их десятилетиями не замечали ни исследователи, ни специализированный софт для поиска угроз».
> One of the vulnerabilities Claude found, the company said, was a 27-year-old bug in OpenBSD, an open-source operating system that was designed to be difficult to hack. Many internet routers and secure firewalls incorporate OpenBSD’s technology. Another was a longstanding issue in a piece of popular video software that automated testing tools had scanned five million times, without finding any problems.
“This model is good at finding vulnerabilities that would be well understood and findable by security researchers,” Mr. Graham said. “At the same time, it has found vulnerabilities, and in some cases crafted exploits, sophisticated enough that they were both missed by literally decades of security researchers, as well as all the automated tools designed to find them.”