Русский ИТ бизнес
Русский ИТ бизнес

Mythos за месяц нашёл больше уязвимостей в Firefox, чем разработчики за полтора года

Mythos за месяц нашёл больше уязвимостей в Firefox, чем разработчики за полтора года
Mythos за месяц нашёл больше уязвимостей в Firefox, чем разработчики за полтора года.

Причём из 271 найденной моделью уязвимости были баги, позволяющие выход из песочницы, которые в комбинации с прочими багами могли бы позволить заражение от простого перехода по ссылке. Баги, разумеется, уже пофиксили в трёх последних релизах.

Из хороших новостей: некоторые части браузера не так давно переписывали с упором на безопасность, и в этих частях браузера уязвимостей не нашли. Анонс Anthropic подтвердился реальным использованием, кибербезопасность изменилась навсегда.

Блогпост про эту новость.

🟪 MAXTG

Комментарии (13)

  • Сказочный Корректор
    Сказочный Корректор
    и кроме лиса больше нигде не нашел. ну ок.
  • Скользящий Пациент
    Скользящий Пациент
    Вот это да, ИИ реально крепкий стал
    раскрыть ветку (1)
    • Роботизированный Вепрь
      Роботизированный Вепрь
      Девчонкам нравится
  • Межпространственный Лимонад
    Межпространственный Лимонад
    Claude нам не видать, разве что по API, аккауны банит налево и направо, мой то же пару недель забанили на ровном месте
    раскрыть ветку (9)
    • Лавандовый Дракон
      Лавандовый Дракон
      Меня тоже постоянно банят, хотя у меня он работает в изолированной песочнице через VPN, но покупаю на маркетплейсах а не со своей карты пока что
      раскрыть ветку (8)
      • Межпространственный Лимонад
        Межпространственный Лимонад
        знаешь почему? я полагаю, что ты по русски пишешь 😉
        раскрыть ветку (7)
        • Лавандовый Дракон
          Лавандовый Дракон
          Факт, но на русском люди разговаривают и не живя в России
          раскрыть ветку (6)
          • Межпространственный Лимонад
            Межпространственный Лимонад
            ну там может пару ред флагов к тому что пишешь по русски, добавить: локальное время компа GMT другой, не той зоны где впн, может где-то в логах, проскочило соединение без впн, спалили основной IP и бог его знает, сколько еще и чего там может быть
            раскрыть ветку (5)
            • Лавандовый Дракон
              Лавандовый Дракон
              1) время компа казахское (Алматы)
              2) соединение без VPN в моем случае проходить не может тк у меня есть kill switch

              Но да, другие признаки могут быть, например юзеров с тем же IP уже банили ранее, но это легко лечится

              Допускаю что дело в том что регион от продавца к продавцу мог меняться для активации подписки, вот и все

              Покупать сам с зарубежной карты смогу в течение месяца, но я видел что это ничерта не помогает
              раскрыть ветку (4)
              • Раздражительный Жираф
                Раздражительный Жираф
                да работает, наверняка, комплекс. Вот у компании, чтобы она прошла комплаенс должно быть комбо сабстенса, типа
                - страна реги компании
                - страна резидентства директора
                - страна открытия счёта.
                всё в одной стране

                в случае с SaaS мне кажется должна работать связка:
                - страна выхода в интернет/плательщика
                - страна выпуска карты

                и вот тут можно обмазаться VPNом, но общие паттерны будут херовые. Вышел в инет из Нидерландов, карта Киргизии
                раскрыть ветку (3)
                • Лавандовый Дракон
                  Лавандовый Дракон
                  Ну предположим в Кыргызстане Claude доступен, VPN/прокси тоже будет географически там им карта тоже Киргизии. Сработает? Я вот ОЧЕНЬ на это надеюсь.
                  раскрыть ветку (1)
                  • Раздражительный Жираф
                    Раздражительный Жираф
                    ну по логике должно, я юзаю клод из Грузии, оплачено картой местного банка. Но я физически тут, без VPN
                • Добрый Павлин
                  Добрый Павлин
                  С UK карты оплачено, пока не банит. Никак не маскируюсь больше, кроме vpn