Всплеск серьезности уязвимостей CVE после предварительного релиза Claude Mythos — данные Epoch AI

Анализ публично раскрытых CVE от Epoch AI показывает резкий всплеск уязвимостей высокой и критической степени серьезности после объявления Anthropic в апреле 2026 года о предварительной версии Claude Mythos. В июне 2026 года 21 известная организация — включая Microsoft, Google, Apple, AWS, Oracle, Cisco и другие — раскрыли около 1500 CVE высокой и критической степени серьезности. Это более чем в 3,5 раза превышает предыдущий месячный рекорд, установленный до выхода Mythos Preview.
Ключевые выводы
- Скачок в 3,5 раза числа CVE высокой/критической степени серьезности в июне 2026 года по сравнению с предыдущим рекордом до Mythos.
- Project Glasswing от Anthropic — чьи партнеры включают Microsoft, Google, Apple и AWS — уже обнаружил более 10 000 уязвимостей высокой или критической степени серьезности, многие из которых еще не раскрыты публично.
- OpenAI ведет аналогичную работу под названием Daybreak.
- Данные взяты из публичного репозитория CVE, отфильтрованные по 21 авторитетному вендору для исключения шума.
Методология и оговорки
Epoch отфильтровал данные CVE.org, оставив только заявки от 21 указанной организации (например, Microsoft, Google, Apple, Adobe, Oracle и др.). Это позволяет избежать учета низкокачественных заявок от мелких вендоров. Отслеживаемый показатель — это раскрытые CVE, а не найденные, но нераскрытые. Anthropic утверждает, что только Glasswing выявил более 10 тыс. уязвимостей, поэтому раскрытые цифры могут быть лишь частью общего числа находок. Рост также может частично отражать повышенный исследовательский интерес, а не только возможности модели.
Влияние на разработчиков
Если вы поддерживаете или используете программное обеспечение от крупных вендоров, ожидайте волну исправлений высокой степени серьезности. Данные указывают на то, что обнаружение уязвимостей с помощью ИИ (как этичное, так и злонамеренное) ускоряет цикл от обнаружения до исправления zero-day. Обновляйте свои сканеры зависимостей и уделяйте первоочередное внимание исправлению критических CVE из этих источников.
📖 Читать полный источник: HN AI Agents
👀 Смотрите также

Уязвимости безопасности OpenClaw: Критические недостатки фреймворка устранены в версии 2026.3.28.
Лаборатория безопасности Ant AI выявила 33 уязвимости в базовом фреймворке OpenClaw, из которых 8 критических проблем были исправлены в релизе 2026.3.28. Уязвимости включают обход песочницы, повышение привилегий, сохранение сессии после отзыва токена, риски SSRF и деградацию списка разрешений.

OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов
OpenObscure — это открытый межсетевой экран для защиты конфиденциальности, работающий на устройстве и располагающийся между AI-агентами и провайдерами LLM. Он использует FF1 Format-Preserving Encryption с AES-256 для шифрования значений PII до того, как запросы покинут ваше устройство, сохраняя структуру данных и защищая конфиденциальность.

Аудит разрешений кода Claude: практическое руководство по ограничению доступа к инструментам
Пользователь Reddit проверил настройки Claude Code и обнаружил, что у инструментов были избыточные разрешения, позволявшие редактировать файлы .env и производственные конфигурации. Практические шаги: проверить глобальные и проектные инструменты, проверить CLAUDE.md на наличие секретов и ограничить доступ к файлам по каталогам.

Настройте свой OpenClaw: экономьте и улучшайте безопасность.
Узнайте, как настроить ваш OpenClaw, чтобы не только сэкономить деньги, но и усилить его безопасность, как обсуждается на сабреддите r/openclaw.