← heapsort-ai

vulnerabilities

15 items

ARTICLEDEV.to AI·4/9/2026

I Built a $70K Security Bounty Pipeline with AI — Here's the Exact Workflow

O autor desenvolveu um pipeline de caça a recompensas de segurança de US$ 70 mil usando IA (Claude Code) para escanear repositórios de ML de código aberto. Em 33 dias, ele identificou 113 vulnerabilidades confirmadas e 116 técnicas para burlar scanners de segurança de modelos, como o modelscan, resultando em um potencial de recompensa entre US$ 62K e US$ 158K.

29
ARTICLEDEV.to AI·vor 12T

Anthropic Mythos vs OpenAI GPT-5.5: How Frontier LLMs Are Changing Software Hacking and How to Defend

Grenzüberschreitende LLMs wie Anthropic Mythos und OpenAI GPT-5.5 verändern das Software-Hacking grundlegend, indem sie die Entdeckung von Schwachstellen und die Entwicklung von Exploits erheblich unterstützen. Diese Verschiebung zwingt Sicherheitsteams dazu, ihre Verteidigungsstrategien neu zu bewerten und zu lernen, wie sie diese leistungsstarken Modelle nutzen können, ohne unbeabsichtigt neue Angriffsflächen zu schaffen.

27
NEWSDEV.to AI·4/8/2026

Anthropic Just Released a Model Too Dangerous for Public Use. They Called It Project Glasswing.

A Anthropic lançou um novo modelo de IA, Claude Mythos, considerado perigoso demais para uso público devido à sua capacidade de encontrar vulnerabilidades críticas em sistemas operacionais e navegadores. Em vez disso, a empresa iniciou o Project Glasswing, um programa de acesso restrito apenas para pesquisadores de segurança e parceiros tecnológicos selecionados.

27
NEWSThe Verge AI·4/7/2026

A new Anthropic model found security problems ‘in every major operating system and web browser’

A Anthropic está lançando um novo modelo de IA, Claude Mythos Preview, como parte do Project Glasswing, uma parceria de cibersegurança com grandes empresas de tecnologia. O modelo visa identificar vulnerabilidades em sistemas operacionais e navegadores, mas não será lançado publicamente devido a preocupações de segurança.

27
ARTICLEDEV.to AI·4/12/2026

Can AI Help in Bug Bounty? Smart Hacks or Just Hype (2026)

Der Artikel diskutiert die Rolle von KI im Bug Bounty und bewertet, ob es sich dabei um ein wirklich nützliches Werkzeug oder nur Hype handelt. Er detailliert, wie KI anfängliche und mittlere Phasen optimieren kann, indem sie bei der Erklärung von Schwachstellen, der Generierung von Payloads und der Automatisierung von Aufgaben unterstützt.

23