# Сопутствующие статьи по теме Уязвимость

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Уязвимость", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Anthropic создала самую мощную модель ИИ в истории, но не решается выпустить её…

Anthropic объявила о создании революционной модели искусственного интеллекта Mythos с рекордным объёмом параметров (свыше 10 триллионов) и стоимостью обучения в $10 млрд. Модель демонстрирует беспрецедентные возможности в области кибербезопасности, обнаружив за несколько недель тысячи ранее неизвестных уязвимостей (zero-day) в критически важных системах, включая OpenBSD, FFmpeg и ядро Linux. Из-за чрезвычайно мощного потенциала, который может быть использован злоумышленниками, Anthropic не выпускает модель публично. Вместо этого запущена инициатива «Стеклянное крыло» (Project Glasswing) в партнёрстве с такими компаниями, как Amazon, Google, Microsoft и другими. Участники программы получат ранний доступ к Mythos для поиска и устранения уязвимостей в своих системах. Anthropic выделит $100 млн на использование модели участниками и сделает денежные взносы в фонды поддержки open-source. Компания подчёркивает, что, хотя ИИ представляет угрозы, он же является мощным инструментом защиты, и призывает к ответственному развитию технологий.

Odaily星球日报04/08 04:00

Anthropic создала самую мощную модель ИИ в истории, но не решается выпустить её…

Odaily星球日报04/08 04:00

Claude Mythos официально представлен: Производительность превосходит Opus 4.6, но модель «заключена в тюрьму» из-за опасности

Антропик анонсировал новую модель ИИ Claude Mythos, которая превосходит Opus 4.6 по всем показателям: на 24% в исправлении ошибок (SWE-bench Pro), на 13% в строгом тестировании и на 17% в операциях с компьютером (Terminal-Bench 2.0). Однако из-за её способности обнаруживать и использовать уязвимости в программном обеспечении, что представляет серьёзную угрозу для экономики и общественной безопасности, модель временно не будет выпущена для публичного использования. Вместо этого Антропик запустил «Проект Стеклянное Крыло» (Project Glasswing) с участием Amazon, Apple, Google, Linux Foundation, Microsoft, NVIDIA и других. Они будут использовать Mythos для усиления защиты своих систем, а Антропик предоставит до $100 млн в виде кредитов и пожертвует $4 млн на безопасность открытого исходного кода. Это подчёркивает серьёзность угрозы и необходимость срочных мер по защите от мощного ИИ.

marsbit04/08 00:27

Claude Mythos официально представлен: Производительность превосходит Opus 4.6, но модель «заключена в тюрьму» из-за опасности

marsbit04/08 00:27

Когда ИИ обеспечит безопасность, DeFi вернется в золотую эру?

Автор статьи утверждает, что высокие затраты на безопасность, возникшие после множества взломов в эпоху DeFi Summer 2020 года, подавили дух экспериментов в отрасли. Разработчики теперь предпочитают копировать проверенные модели, а не создавать новые, из-за дороговизны и длительности традиционных аудитов. Однако ситуация меняется с приходом ИИ. Новые инструменты, такие как Nemesis, способны находить сложные уязвимости с глубоким пониманием контекста, значительно снижая стоимость и время проверки. Будущие модели, например Mythos от Anthropic, обещают быть еще мощнее. В сочетании с такими платформами, как Battlechain от Cyfrin, весь рабочий процесс безопасности трансформируется. Протоколы можно быстро развернуть в тестовой среде, где конкурирующие ИИ-агенты немедленно пытаются их атаковать, выявляя уязвимости за часы, а не месяцы. Кроме того, кошельки смогут интегрировать ИИ-аудиты, проверяя каждую транзакцию перед подписанием и защищая пользователей. Это откроет новую эру быстрых и безопасных экспериментов, позволяя отдельным разработчикам innovровать без огромных затрат, как это было в золотые времена DeFi.

marsbit04/03 10:15

Когда ИИ обеспечит безопасность, DeFi вернется в золотую эру?

marsbit04/03 10:15

Потратив 200 тысяч, получили почти 100 миллионов: DeFi-стейблкоин снова атакован

Хакерская атака на протокол Resolv Labs, выпускающий стейблкоин USR, позволила злоумышленнику сгенерировать 80 миллионов токенов USR, используя всего 200 000 USDC. В результате атаки стоимость USR упала до $0.25, а затем частично восстановилась до $0.8. Хакер конвертировал украденные средства в USDT, USDC и Ethereum на сумму более $20 миллионов. По предварительным данным, причиной взлома стала уязвимость в механизме minting: контракт полностью доверял параметрам, предоставленным сервисной ролью (SERVICE_ROLE), без проверки через оракул и без установки лимитов на выпуск токенов. Это позволило хакеру, предположительно получившему контроль над SERVICE_ROLE, указать произвольную сумму для minting. Инцидент также затронул связанные кредитные протоколы (Morpho, Lista DAO) и держателей токенов RLP, которые несут ответственность за покрытие убытков протокола. Критиковалась и медленная реакция команды: на остановку протокола потребовалось 3 часа из-за необходимости сбора множества подписей.

marsbit03/22 09:53

Потратив 200 тысяч, получили почти 100 миллионов: DeFi-стейблкоин снова атакован

marsbit03/22 09:53

Ваш «OpenClaw» работает без защиты? CertiK тестирует: как Skill с уязвимостью обходит проверку и получает несанкционированный контроль над компьютером

Недавнее исследование безопасности компании CertiK выявило критические уязвимости в системе проверки навыков (Skills) для платформы OpenClaw. Несмотря на трёхуровневую систему проверки (сканирование VirusTotal, статический анализ и AI-проверка), злоумышленники могут легко обойти защиту. CertiK продемонстрировала это, создав вредоносный навык «test-web-searcher», который, маскируясь под инструмент веб-поиска, содержал уязвимость для удалённого выполнения кода. Навык был успешно установлен без предупреждений и позволил получить полный контроль над системой. Ключевая проблема отрасли — ошибочная reliance на предварительную проверку как на основную меру безопасности, в то время как в OpenClaw отсутствует обязательная песочница (изоляция) для навыков по умолчанию. Большинство пользователей отключают её для удобства, оставляя системы беззащитными. CertiK рекомендует разработчикам сделать изоляцию обязательной и внедрить строгий контроль разрешений. Пользователей призывают развертывать OpenClaw на изолированных устройствах, вдали от критичных данных и активов, так как пометка «безопасно» не гарантирует абсолютной защиты.

marsbit03/17 14:40

Ваш «OpenClaw» работает без защиты? CertiK тестирует: как Skill с уязвимостью обходит проверку и получает несанкционированный контроль над компьютером

marsbit03/17 14:40

Взлом Bonk.fun подверг пользователей Solana атаке с опустошением кошельков

Уязвимость безопасности на платформе Bonk.fun позволила злоумышленникам внедрить вредоносные скрипты, которые перенаправляли пользователей на фишинговые сайты. Эти сайты запрашивали разрешения от подключенных кошельков, что позволяло автоматически выводить токены пользователей на адреса атакующих. Инцидент вызвал серьёзную озабоченность в экосистеме Solana, поскольку злоумышленники имитировали процессы получения вознаграждений и распределения токенов. Команда разработчиков оперативно отреагировала, удалив вредоносные скрипты и предупредив пользователей об отзыве любых подозрительных разрешений. Платформа призвала не взаимодействовать с сайтом до полного устранения угрозы. Несмотря на опасения, быстрая реакция сообщества помогла ограничить потенциальный ущерб. Пользователи активно предупреждали друг друга через социальные сети о фишинговых запросах.

TheNewsCrypto03/12 11:17

Взлом Bonk.fun подверг пользователей Solana атаке с опустошением кошельков

TheNewsCrypto03/12 11:17

События на следующей неделе|Конфликт в Иране продолжает влиять на глобальную ситуацию; данные по CPI за февраль (9.03-15.03)

Ключевые события на неделю с 9 по 15 марта: - **9 марта**: Конфликт в Иране вступает во вторую неделю, продолжая влиять на глобальную ситуацию. Обсуждаются кандидатура нового верховного лидера и ситуация в Ормузском проливе, что может серьёзно повлиять на мировую экономику. - Компания SharpLink проведет телеконференцию по итогам 2025 финансового года. - Платформа Neutron приостановила некоторые услуги из-за уязвимости, но средства пользователей в безопасности. Возобновление работы ожидается 9 марта. - **11 марта**: США опубликуют данные по индексу потребительских цен (CPI) за февраль. - В Великобритании до 11 марта принимаются предложения по регулированию стейблкоинов. - **13 марта**: США опубликуют данные по индексу персональных потребительских расходов (PCE) за январь, а также пересмотренные данные по ВВП и заказы на товары длительного пользования. Остальные дни недели не содержат значимых событий.

marsbit03/08 12:06

События на следующей неделе|Конфликт в Иране продолжает влиять на глобальную ситуацию; данные по CPI за февраль (9.03-15.03)

marsbit03/08 12:06

活动图片