A Anthropic, uma empresa de inteligência artificial, revelou que seu modelo de linguagem avançado, Claude Opus 4.6, encontrou mais de 500 vulnerabilidades de alta gravidade em bibliotecas open-source, incluindo Ghostscript, OpenSC e CGIF.
O que aconteceu?
O modelo Claude Opus 4.6, lançado na última quarta-feira, vem com habilidades de codificação melhoradas, incluindo revisão de código e capacidades de depuração, além de melhorias em tarefas como análise financeira, pesquisa e criação de documentos.
Detalhes Técnicos
- Encontrou mais de 500 vulnerabilidades de alta gravidade em bibliotecas open-source;
- Identificou uma vulnerabilidade em Ghostscript que pode resultar em um crash ao aproveitar uma falta de verificação de limites;
- Encontrou uma vulnerabilidade de buffer overflow em OpenSC;
- Identificou uma vulnerabilidade de buffer overflow em CGIF (corrigida na versão 0.5.1).
Como se proteger
A Anthropic está utilizando o modelo Claude Opus 4.6 para encontrar e ajudar a corrigir vulnerabilidades em software open-source. Além disso, a empresa está ajustando e atualizando suas medidas de segurança para prevenir o uso indevido do modelo.
A Anthropic também destacou a importância de manter as bibliotecas open-source atualizadas e patchadas para evitar a exploração de vulnerabilidades.
Fonte Original: The Hacker News. Curadoria e Insights: Redação YTI&W.