Claude Mythos fant 16 år gammel FFmpeg-sårbarhet som fem millioner testkjøringer overså
onsdag 8. april · KI-generert · Kilde: FFmpeg (X/Twitter)
Avslører at Anthropics Claude Mythos fant og fikset en 16 år gammel sårbarhet i FFmpeg som automatisert testing aldri fanget.
16 år og fem millioner testkjøringer. Det er hvor lenge en sårbarhet overlevde i FFmpeg uten at noen oppdaget den. Anthropics uutgitte Claude Mythos Preview fant feilen og sendte en fungerende patch som FFmpeg-vedlikeholderne har akseptert og offentlig takket for.
Funnet er del av Project Glasswing, Anthropics defensive sikkerhetssatsing. Mythos Preview har ifølge Anthropic identifisert tusenvis av nulldagssårbarheter på tvers av store operativsystemer, nettlesere og biblioteker. Blant funnene er en 27 år gammel feil i OpenBSD og en minnekorrupsjons-sårbarhet i en minnesikker virtuell maskinmonitor.
Anthropic har valgt å ikke gjøre modellen offentlig tilgjengelig og setter av 100 millioner dollar i compute-kreditter og donasjoner til open source-sikkerhet. Samarbeidet inkluderer Apple, Google, Microsoft, AWS og Linux Foundation.