Рост критических уязвимостей в 3.5 раза после выхода Claude Mythos Preview
New serious vulnerabilities spiked around release of Claude Mythos Preview

Я проанализировал данные о кибербезопасности и обнаружил резкий скачок в июне 2026 года. Крупные компании, такие как Microsoft, Google и Apple, опубликовали около 1500 уязвимостей высокой и критической важности. Это более чем в 3.5 раза превышает предыдущий месячный рекорд. Такой всплеск совпал с анонсом Claude Mythos Preview от Anthropic и запуском проектов Glasswing и Daybreak, которые используют ИИ для автономного поиска багов.
Количество уязвимостей высокой и критической важности выросло более чем в 3.5 раза по сравнению с предыдущим месячным рекордом до анонса Claude Mythos Preview.
- denverllc
Одна из главных различий между взглядами Амодей и Хэгсета заключается в том, что Хэгсет заявил, что в их мире не проводится различия между «оборонительными» и «наступательными» возможностями.
Другими словами, система противоракетной обороны эквивалентна наступательной.
Я считаю, что применение этой логики к программному обеспечению — ошибка. Многие коммерческие продукты используют open-source библиотеки под капотом, и хотя крупные корпорации могут иметь доступ к Mythos/Fable/gpt 5.6, у maintainers open-source библиотек такого доступа обычно нет. Это делает их уязвимыми для иностранных противников, у которых такой доступ есть. Атакующим тогда не нужны возможности уровня Mythos, им достаточно просто превзойти то, что используют maintainers.
Что означает, что решение Anthropic ограничить исследования безопасности даже для Sonnet делает этот разрыв (и, следовательно, возможности для атакующих) ещё больше.
Я говорю это как разработчик, который хочет выпустить некоторые свои внутренние библиотеки в open source. Риск сейчас в том, что я открою свои собственные продукты (которые используют эти библиотеки) для сканеров уязвимостей, не имея при этом таких методов обнаружения сам. Поэтому сейчас безопаснее не выпускать их и держать внутри, чем рисковать увеличением собственных рисков атаки.
Надеюсь, мы в конце концов поймём, что программное обеспечение не эквивалентно противоракетной обороне — написание безопасного кода отличается от атаки на чужой.
- rurban
Я поддерживаю десятки проектов на C/C++/Perl. Я получил огромное количество новых качественных отчётов об уязвимостях, больше, чем во время последних волн фаззинга. Фаззинг всё ещё составляет большинство в целом, но Opus сейчас доминирует. У меня пока не было уязвимостей от Mythos/Fable. И с помощью Sonnet/DeepSeek я наконец могу разобраться и вычистить все оставшиеся баги, найденные фаззингом. Для меня это вообще не связано с Mythos, просто люди получают аккаунты Anthropic Max.
И насчёт CVE: люди теперь действительно этим занимаются, чего раньше не было. Разрешение этого на Github, безусловно, очень помогает. Это хорошее дело.
- cperciva
Это hardly news? Мы уже несколько месяцев знаем, что нас ждёт наводнение уязвимостей, найденных с помощью ИИ; я писал об этом в Twitter ещё в марте, называя 2026 годом миллиона CVE: https://x.com/i/status/2035045573116789002
- hoppp
Как проверяется валидность этих отчётов? Если их слишком много, некоторые из них могут быть галлюцинациями.
- solenoid0937
Я предсказываю, что как только закончится период ответственного раскрытия, мы увидим гораздо больше таких отчётов.