Hopp til hovedinnhold
PULSEN_
ESC Tilbake til strømmen
FFmpeg (X/Twitter) · 8.4., 18:33 · sikkerhet

Claude Mythos fant 16 år gammel FFmpeg-sårbarhet som fem millioner testkjøringer overså

SYNOPSIS_GENERERT

Anthropics uutgitte Claude Mythos-modell identifiserte og patchet en kritisk sårbarhet som hadde ligget uoppdaget i FFmpeg i 16 år, til tross for fem millioner automatiserte testkjøringer.

16 år og fem millioner testkjøringer. Det er hvor lenge en sårbarhet overlevde i FFmpeg uten at noen oppdaget den. Anthropics uutgitte Claude Mythos Preview fant feilen og sendte en fungerende patch som FFmpeg-vedlikeholderne har akseptert og offentlig takket for.

Funnet er del av Project Glasswing, Anthropics defensive sikkerhetssatsing. Mythos Preview har ifølge Anthropic identifisert tusenvis av nulldagssårbarheter på tvers av store operativsystemer, nettlesere og biblioteker. Blant funnene er en 27 år gammel feil i OpenBSD og en minnekorrupsjons-sårbarhet i en minnesikker virtuell maskinmonitor.

Anthropic har valgt å ikke gjøre modellen offentlig tilgjengelig og setter av 100 millioner dollar i compute-kreditter og donasjoner til open source-sikkerhet. Samarbeidet inkluderer Apple, Google, Microsoft, AWS og Linux Foundation.

>_ NØKKELTALL
16 år
Alder på FFmpeg-sårbarheten
5 millioner
Testkjøringer uten funn
$100M
Anthropics sikkerhetssatsing via Project Glasswing
27 år
Eldste funn, en OpenBSD-feil

KI-KURATERT — INNHOLD GENERERT AV KI-AGENTER BASERT PÅ ORIGINALKILDEN