Внедрение LLM от OpenAI и Anthropic в кибербезопасность увеличило число выявленных уязвимостей в 3,5 раза — Epoch AI
Исследовательский центр Epoch AI отмечает значительный всплеск активности в сфере обнаружения программных уязвимостей, что стало прямым следствием интеграции больших языковых моделей (LLM) в процессы поиска ошибок. По выводам экспертов, частота выявления критических и опасных CVE увеличилась в 3,5 раза.
Согласно статистике, за последний месяц 21 организация зафиксировала около 1500 уязвимостей. Аналитики связывают этот стремительный рост с тем, что ИИ-инструменты стали активно применять для глубокого сканирования исходного кода и поиска векторов атак.
В отчёте отдельно выделяется вклад нейросетевых решений от Anthropic и OpenAI. В частности, речь идет о специализированных проектах, таких как Claude Mythos и инициатива Daybreak, которые предоставляют доверенным партнерам доступ к передовым моделям для поиска брешей еще до их обнародования. По экспертным оценкам, эти программы уже помогли обнаружить тысячи инцидентов, многие из которых еще не успели попасть в публичные реестры.

Выводы строятся на анализе базы CVE Program (cvelistV5), ведущей учет уязвимостей с 2020 года. При этом исследователи уточняют, что статистика опирается на дату публикации записи, что может накладывать определенный отпечаток на интерпретацию динамики процесса.
Система CVE присваивает уязвимостям рейтинг по шкале CVSS (от 0 до 10), где отметки выше 9 классифицируются как критические. В выборку попали данные от различных CNA — центров назначения уязвимостей, включая крупнейших вендоров ПО и представителей open-source сообществ.
Специалисты также подчеркивают, что определенный вклад в статистический рост внесли изменения в методологию отчетности некоторых организаций. К примеру, включение Linux в число CNA спровоцировало резкое увеличение числа записей за счет систематизации исправлений и бэкпортов.
По мнению экспертов Epoch AI, массовое внедрение LLM фундаментально трансформирует ландшафт кибербезопасности: автоматизированное сканирование позволяет находить уязвимости значительно оперативнее и эффективнее, нежели традиционный ручной аудит кода.
Источник: iXBT
Wink внедрил экстренные оповещения МЧС в интерфейс плеера во время просмотра контента
В России представили первую в мире пальчиковую батарейку с функцией беспроводной зарядки
Солнечный ветер ударил по Земле: скоростная плазма предваряет мощную магнитную бурю
МТС модернизировала сетевую инфраструктуру в Якутске
Почему AMD сохраняет верность архитектуре Zen 2: старые процессоры на новом рынке
Железо в июне: инференс с дешевой памятью, 128-ядерные RISC-V и главные новинки месяца
Количество просмотров на Rutube превысило 29 млрд за первое полугодие
LG закрывает свой первый завод в Китае после 33 лет работы