«Китайский Mythos»: 360 построила ИИ-агента, который находит баги десятками и умеет собирать цепочки атак

ИИ-агентнашел почти 1000 багов в софте, которым пользуется весь мир.


20b0t4ycxfr03t640gpau98xscfjhs66.jpg

Китайская компания 360 Digital Security Group заявила, что превратила искусственный интеллект в инструмент для массового поиска уязвимостей, пишет Bloomberg. Разработанная компанией система уже нашла почти 1000 ранее неизвестных ошибок в популярном ПО, включая Microsoft Office и OpenClaw, открытый фреймворк для создания и запуска ИИ-агентов.

О разработке говорится в отчете Natto Thoughts , исследовательской группы, которая изучает китайскую кибербезопасность. По данным авторов, 360 Digital Security Group в последние месяцы рассказывала о Vulnerability Discovery Agent, ИИ-агенте для автоматического поиска уязвимостей. Компания утверждает, что система выявила почти 1000 ранее неизвестных ошибок в программном обеспечении.

Ранее пекинская компания сообщала, что создала ИИ-инструменты, которые ускоряют поиск ошибок и сборку цепочек эксплуатации. Такие цепочки позволяют злоумышленникам последовательно использовать несколько слабых мест и получать доступ к целевым компьютерам.

Разработка 360 напоминает Mythos , новую ИИ-модель Anthropic для автономного поиска и эксплуатации уязвимостей в популярных технологиях. Anthropic называет Mythos настолько мощной системой, что доступ к модели получили только отдельные организации. Компания предлагает использовать Mythos для поиска и закрытия дыр до того, как слабые места найдут атакующие. Власти США также работают над тем, чтобы предоставить федеральным ведомствам доступ к одной из версий Mythos.