📰
AI & Tech01.06.2026·3 dəqiqəlik oxu

Claude Mythos sənaye həqiqətini üzə çıxardı: Müəssisə yamaqlama prosesiniz çox yavaşdır

2024-cü ildə İllinoys Universitetinin tədqiqatçıları müəyyən etdilər ki, GPT-4 modeli ümumi zəifliklər və təsirlər təsviri ilə təmin edildikdə, 15 zəiflikdən ibarət seçilmiş bir günlük verilənlər toplusunun 87 faizini müstəqil şəkildə istismar edə bilir. Təsvir olmadan isə bu nisbət cəmi 7 faiz təşkil edirdi. Bu, sənaye üçün bir təhlükəsizlik marjası yaratdı, çünki süni intellekt məlum zəiflikləri istismar edə bilsə də, onları kəşf edə bilmirdi. Lakin aprelin 7-də Anthropic şirkəti Claude Mythos Preview modelinin bu marjanı bağladığını elan etdi.

2024-cü ildə İllinoys Universitetinin tədqiqatçıları müəyyən etdilər ki, GPT-4 modeli ümumi zəifliklər və təsirlər təsviri ilə təmin edildikdə, 15 zəiflikdən ibarət seçilmiş bir günlük verilənlər toplusunun 87 faizini müstəqil şəkildə istismar edə bilir. Təsvir olmadan isə bu nisbət cəmi 7 faiz təşkil edirdi. Bu, sənaye üçün bir təhlükəsizlik marjası yaratdı, çünki süni intellekt məlum zəiflikləri istismar edə bilsə də, onları kəşf edə bilmirdi. Lakin aprelin 7-də Anthropic şirkəti Claude Mythos Preview modelinin bu marjanı bağladığını elan etdi. Model əsas əməliyyat sistemləri və brauzerlər üzrə minlərlə sıfır gün zəifliyini müstəqil şəkildə kəşf etdi. Ayrıca, Mythos CyberGym zəiflik reproduksiya benchmarkında 83.1 faiz bal topladı. OpenBSD hədəf alınan 1000 skaffold işləməsini əhatə edən bir kampaniyada ümumi hesablama dəyəri 20.000 dollardan az oldu. İstismar müddətləri sürətlə qısalır. Langflow-un CVE-2026-33017 zəifliyi üçün CVSS balı 9.8 idi və bu zəiflik açıqlandıqdan 20 saat sonra, heç bir ictimai sübut konsepti olmadan istismar edildi. Marimo-nun CVE-2026-39987 zəifliyi üçün CVSS balı 9.3 idi və bu zəiflik cəmi 9 saat 41 dəqiqə ərzində hücuma məruz qaldı. Əksər təşkilatların etibar etdiyi müdafiə infrastrukturu bu sürət üçün nəzərdə tutulmamışdı. Rapid7-nin 2026-cı il təhdid mənzərəsi hesabatına görə, CVE nəşrindən CISA-nın məlum istismar edilən zəifliklər siyahısına daxil olana qədər orta müddət beş gündür. Google-ın M-Trends 2026 hesabatı, istismarın hətta yamaq buraxılmazdan əvvəl baş verdiyini göstərir. Langflow məsləhəti nəşr olunduqda, ilk istismar 20 saat ərzində gəldi. Marimo məsləhəti nəşr olunduqda isə bu müddət 10 saatdan az idi. Yamaq pəncərənizin təhlükəsiz olduğu fərziyyəsi artıq doğru deyil. Aşağıdakı tikinti blokları sizə kömək edə bilər. CVSS balına əsaslanan prioritetləşdirməni üç qatlı filtr ilə əvəz edin. Əksər zəiflik idarəetmə proqramları hələ də yalnız CVSS balına görə prioritet müəyyənləşdirir. CVSS, bir zəifliyin nəzəri şiddətini ölçür, lakin bu zəifliyin real dünyada istismar edilib-edilmədiyini və ya nə qədər tez silaha çevrilə biləcəyini nəzərə almır. CVSS 8.8 balı olan bir zəiflik, istismar olunma ehtimalı yüksəkdirsə, daha təcili müdaxilə tələb edə bilər. Bu səbəbdən, təşkilatlar CVSS balını, real dünya istismar məlumatları və silahlaşdırma sürəti ilə birləşdirərək üç qatlı yanaşma tətbiq etməlidirlər. Bu yanaşma, ən təhlükəli zəifliklərin daha sürətli aşkarlanmasını və yamaqlanmasını təmin edir.
Orijinal mənbə:Claude Mythos exposed a hard truth: Your enterprise patching process is way too slow

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite