← heapsort-ai

vulnerabilities

15 items

ARTICLEDEV.to AI·09/04/2026

I Built a $70K Security Bounty Pipeline with AI — Here's the Exact Workflow

O autor desenvolveu um pipeline de caça a recompensas de segurança de US$ 70 mil usando IA (Claude Code) para escanear repositórios de ML de código aberto. Em 33 dias, ele identificou 113 vulnerabilidades confirmadas e 116 técnicas para burlar scanners de segurança de modelos, como o modelscan, resultando em um potencial de recompensa entre US$ 62K e US$ 158K.

29
ARTICLEDEV.to AI·01/05/2026

I Stress-Tested My Own Security Architecture by Writing a Novel About Breaking It. Here's What I Found.

L'auteur a développé AXIS, une plateforme de notation de confiance pour agents IA, et a découvert 7 vulnérabilités critiques dans son architecture de sécurité en écrivant un roman techno-thriller sur sa destruction. Ce test de stress non conventionnel a révélé des failles manquées par les revues de sécurité traditionnelles.

28
ARTICLEDEV.to AI·il y a 12j

Anthropic Mythos vs OpenAI GPT-5.5: How Frontier LLMs Are Changing Software Hacking and How to Defend

Les LLM de pointe comme Anthropic Mythos et OpenAI GPT-5.5 transforment fondamentalement le piratage logiciel en aidant significativement à la découverte de vulnérabilités et au développement d'exploits. Ce changement oblige les équipes de sécurité à réévaluer leurs stratégies défensives et à apprendre à tirer parti de ces modèles puissants sans exposer involontairement de nouvelles surfaces d'attaque.

27
NEWSDEV.to AI·08/04/2026

Anthropic Just Released a Model Too Dangerous for Public Use. They Called It Project Glasswing.

A Anthropic lançou um novo modelo de IA, Claude Mythos, considerado perigoso demais para uso público devido à sua capacidade de encontrar vulnerabilidades críticas em sistemas operacionais e navegadores. Em vez disso, a empresa iniciou o Project Glasswing, um programa de acesso restrito apenas para pesquisadores de segurança e parceiros tecnológicos selecionados.

27
NEWSThe Verge AI·07/04/2026

A new Anthropic model found security problems ‘in every major operating system and web browser’

A Anthropic está lançando um novo modelo de IA, Claude Mythos Preview, como parte do Project Glasswing, uma parceria de cibersegurança com grandes empresas de tecnologia. O modelo visa identificar vulnerabilidades em sistemas operacionais e navegadores, mas não será lançado publicamente devido a preocupações de segurança.

27
ARTICLEDEV.to AI·12/04/2026

Can AI Help in Bug Bounty? Smart Hacks or Just Hype (2026)

L'article discute du rôle de l'IA dans la chasse aux bugs (bug bounty), évaluant s'il s'agit d'un outil utile ou simplement d'un battage médiatique. Il détaille comment l'IA peut optimiser les phases initiales et intermédiaires, aidant à expliquer les vulnérabilités, générer des charges utiles et automatiser les tâches.

23