TL;DR
Anthropic rozbudował Cyber Verification Program: zweryfikowani specjaliści dostają Claude’a z luźniejszymi ograniczeniami w tematach security. Są trzy poziomy: Defense Access (analiza malware, reagowanie na incydenty), Red Team Access (autoryzowane pentesty) oraz Specialized Access dla wybranych organizacji, także od infrastruktury krytycznej. W benchmarku CyScenarioBench poluzowanie zabezpieczeń wyraźnie podnosi skuteczność modelu.
Ciekawsza jest jednak druga połowa tekstu. Project Glasswing miał znaleźć co najmniej 129 tys. zweryfikowanych podatności, a mimo to VulnCheck policzył, że z 1061 luk odkrytych z pomocą AI tylko 14, czyli około 1,3%, wykorzystano w realnych atakach. Wąskim gardłem przestaje więc być szukanie błędów, a stają się nim łatanie i priorytetyzacja. To zmienia perspektywę każdego, kto zarządza podatnościami.
Ostatnie miesiące nie należą do najłatwiejszych dla zespołów odpowiedzialnych za podatności i aktualizacje. Liczba publikowanych CVE rośnie, a wraz z nią ilość pracy związanej z oc...
Czytaj cały wpis u źródła