Стоит читать если: вы работаете с вопросами кибербезопасности, используете AI для анализа кода, или интересуетесь новыми методами поиска уязвимостей. Можно пропустить если: вам интересны только новые модели и их API.
AI-поиск уязвимостей: 10 000+ проблем найдено Glasswing
Проект Glasswing показал внушительные результаты уже на старте. За прошедший месяц эта коллаборативная инициатива Anthropic обнаружила более 10 000 уязвимостей высокой или критической степени опасности. Эти проблемы были найдены в «важном программном обеспечении», что подчеркивает потенциал AI в повышении общей безопасности критической инфраструктуры.
Инициатива использует ИИ для систематического выявления слабых мест. Anthropic позиционирует Project Glasswing как совместный подход к кибербезопасности, где искусственный интеллект выступает инструментом для масштабирования процесса поиска и анализа уязвимостей.
Claude Code: важность доступного обучения
Расширение доступа к AI-агентам требует фундаментального обучения. Борис Черный, руководитель инженерной группы Anthropic и создатель Claude Code, подчеркивает важность доступного обучения основам использования Claude Code. Многие специалисты еще не знакомы с работой AI-агентов, и создание простых для понимания учебных материалов может существенно повысить общий уровень владения этими инструментами.
Уравнять игровое поле. По мнению Черного, существует большая возможность для того, чтобы «выровнять игровое поле» и расширить доступ к возможностям AI-агентов, обучая больше людей базовым принципам их использования.
Что это значит
AI становится мощным инструментом для поиска уязвимостей, но требует обучения. Результаты Project Glasswing демонстрируют, что AI способен автономно или полуавтономно находить тысячи ошибок в коде. Это означает, что инженерам, особенно в сфере безопасности, предстоит освоить новые методы работы с такими инструментами. В то же время, заявления о важности обучения Claude Code показывают, что использование AI-агентов все еще требует значительного порога входа, и провайдеры осознают необходимость упрощения доступа к этим технологиям для более широкой аудитории разработчиков.