Всплеск серьезности уязвимостей CVE после предварительного релиза Claude Mythos — данные Epoch AI

✍️ OpenClawRadar📅 Опубликовано: 4 июля 2026 г.🔗 Source
Всплеск серьезности уязвимостей CVE после предварительного релиза Claude Mythos — данные Epoch AI
Ad

Анализ публично раскрытых CVE от Epoch AI показывает резкий всплеск уязвимостей высокой и критической степени серьезности после объявления Anthropic в апреле 2026 года о предварительной версии Claude Mythos. В июне 2026 года 21 известная организация — включая Microsoft, Google, Apple, AWS, Oracle, Cisco и другие — раскрыли около 1500 CVE высокой и критической степени серьезности. Это более чем в 3,5 раза превышает предыдущий месячный рекорд, установленный до выхода Mythos Preview.

Ключевые выводы

  • Скачок в 3,5 раза числа CVE высокой/критической степени серьезности в июне 2026 года по сравнению с предыдущим рекордом до Mythos.
  • Project Glasswing от Anthropic — чьи партнеры включают Microsoft, Google, Apple и AWS — уже обнаружил более 10 000 уязвимостей высокой или критической степени серьезности, многие из которых еще не раскрыты публично.
  • OpenAI ведет аналогичную работу под названием Daybreak.
  • Данные взяты из публичного репозитория CVE, отфильтрованные по 21 авторитетному вендору для исключения шума.
Ad

Методология и оговорки

Epoch отфильтровал данные CVE.org, оставив только заявки от 21 указанной организации (например, Microsoft, Google, Apple, Adobe, Oracle и др.). Это позволяет избежать учета низкокачественных заявок от мелких вендоров. Отслеживаемый показатель — это раскрытые CVE, а не найденные, но нераскрытые. Anthropic утверждает, что только Glasswing выявил более 10 тыс. уязвимостей, поэтому раскрытые цифры могут быть лишь частью общего числа находок. Рост также может частично отражать повышенный исследовательский интерес, а не только возможности модели.

Влияние на разработчиков

Если вы поддерживаете или используете программное обеспечение от крупных вендоров, ожидайте волну исправлений высокой степени серьезности. Данные указывают на то, что обнаружение уязвимостей с помощью ИИ (как этичное, так и злонамеренное) ускоряет цикл от обнаружения до исправления zero-day. Обновляйте свои сканеры зависимостей и уделяйте первоочередное внимание исправлению критических CVE из этих источников.

📖 Читать полный источник: HN AI Agents

Ad

👀 Смотрите также

Уязвимости безопасности OpenClaw: Критические недостатки фреймворка устранены в версии 2026.3.28.
Безопасность

Уязвимости безопасности OpenClaw: Критические недостатки фреймворка устранены в версии 2026.3.28.

Лаборатория безопасности Ant AI выявила 33 уязвимости в базовом фреймворке OpenClaw, из которых 8 критических проблем были исправлены в релизе 2026.3.28. Уязвимости включают обход песочницы, повышение привилегий, сохранение сессии после отзыва токена, риски SSRF и деградацию списка разрешений.

OpenClawRadar
OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов
Безопасность

OpenObscure: Открытый локальный межсетевой экран для защиты конфиденциальности ИИ-агентов

OpenObscure — это открытый межсетевой экран для защиты конфиденциальности, работающий на устройстве и располагающийся между AI-агентами и провайдерами LLM. Он использует FF1 Format-Preserving Encryption с AES-256 для шифрования значений PII до того, как запросы покинут ваше устройство, сохраняя структуру данных и защищая конфиденциальность.

OpenClawRadar
Аудит разрешений кода Claude: практическое руководство по ограничению доступа к инструментам
Безопасность

Аудит разрешений кода Claude: практическое руководство по ограничению доступа к инструментам

Пользователь Reddit проверил настройки Claude Code и обнаружил, что у инструментов были избыточные разрешения, позволявшие редактировать файлы .env и производственные конфигурации. Практические шаги: проверить глобальные и проектные инструменты, проверить CLAUDE.md на наличие секретов и ограничить доступ к файлам по каталогам.

OpenClawRadar
Настройте свой OpenClaw: экономьте и улучшайте безопасность.
Безопасность

Настройте свой OpenClaw: экономьте и улучшайте безопасность.

Узнайте, как настроить ваш OpenClaw, чтобы не только сэкономить деньги, но и усилить его безопасность, как обсуждается на сабреддите r/openclaw.

OpenClawRadar