home.social

#antropic — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #antropic, aggregated by home.social.

  1. Как строить ИБ, когда у атакующего может быть AI уровня Mythos

    Anthropic выпустила модель, которая за несколько недель нашла тысячи неизвестных уязвимостей во всех основных ОС и браузерах. ФРС и Минфин США экстренно собрали руководителей крупнейших банков. Разбираемся, что это значит для архитектуры безопасности в реальной организации – и что CISO стоит пересмотреть уже сейчас. Три события апреля 2026 года В начале апреля произошло три события, которые стоит рассматривать вместе. По отдельности каждое из них – просто громкая новость. Вместе – маркер перехода к другой модели угроз. Событие первое. 7 апреля Anthropic представила Claude Mythos Preview – фронтирную LLM (Large Language Model – большая языковая модель), которая автономно обнаружила тысячи критических уязвимостей нулевого дня во всех основных операционных системах и браузерах. Среди находок – 27-летний баг в OpenBSD и 16-летняя уязвимость в FFmpeg. Но модель не просто обнаруживает уязвимости – она самостоятельно выстраивает цепочки из нескольких багов и создаёт рабочие эксплойты. В одном из примеров Mythos Preview скомбинировала четыре уязвимости в браузере, чтобы выйти из песочницы рендерера и обойти защиту ОС. Чтобы оценить масштаб: предыдущая модель Anthropic, Claude Opus 4.6, успешно эксплуатировала уязвимости в JavaScript-движке Firefox менее чем в 1% случаев. Mythos Preview – в 72% . Но даже Opus, например, за 4 часа смог написать два рабочих эксплойта к уязвимости CVE-2026-4747 в ядре FreeBSD. Событие второе. Anthropic запустила Project Glasswing – закрытый консорциум, куда вошли AWS, Google, Microsoft, Apple, CrowdStrike, Palo Alto Networks, Cisco, NVIDIA, JPMorgan Chase, Linux Foundation и ещё более 40 организаций. Задача – применить возможности Mythos для защиты критической инфраструктуры , пока модели с аналогичными способностями не стали доступны злоумышленникам. Anthropic выделяет до $100 млн в кредитах на использование модели участниками и $4 млн – на поддержку безопасности open-source проектов. Публичного доступа к Mythos нет. Конкретного срока выхода – тоже (и скорее всего в таком виде модель не выйдет из-за слишком высокой стоимости работы, а постепенно способности Opus 5.0, 6.0 догонят ее).

    habr.com/ru/companies/ideco/ar

    #ciso #информационная_безопасность #mythos #antropic #микросегментация #уязвимости

  2. Bought a cheapy low tier VPS to run #Openclaw on...

    1. Lesson 1, its buggy as fuck. It will probably work out of the box if you use #Antropic commercial API, but I wasted like 4 hours trying to connect through to various cheap/free models... No juice

    2. Finally, I just slapped deepseek r1 7 Billion parameters on it...
    Im getting about a token a minute (!!!) responses. But, nary a #broligarch in sight... Not surprisingly, still have about 30-40% CPU utilisation left. But it eats all the memory and swap in sight. You really need about 20+GB Ram... VRAM ideally...

    3. In the end... I got it going after a fashion with Qwen 2.5 Coder Model... Slow as a summer drunken fuck... but it works.

    #AI #LLM #FOSS #Moltbook

  3. Did you see that #Antropic released an official GitHub Action to use in a PR? I did! So much fun if you keep track of these marketplaces 🎉.

    GitHub Actions Marketplace News devops-actions.github.io/githu

    You can also build something similar using GitHub Models of course!

    #GitHubAction #GitHub