Anthropic's Project Glasswing முயற்சியானது ஏப்ரல் மற்றும் ஜூலை 2026 க்கு இடையில் குறைந்தது 129,000 மென்பொருள் பாதிப்புகளைச் சரிபார்த்துள்ளது, அவற்றில் 33,000 க்கும் மேற்பட்டவை முக்கியமான அல்லது அதிக தீவிரத்தன்மை கொண்டவை என மதிப்பிடப்பட்டுள்ளது, நிறுவனம் தனது பாதுகாப்பு அணுகல் திட்டங்களின் விரிவாக்கத்துடன் செவ்வாயன்று வெளியிட்டது. ஆனால் கண்டுபிடிப்புகளின் சுயாதீன பகுப்பாய்வு ஒரு ஆச்சரியமான கதையைச் சொல்கிறது: AI- கண்டறியப்பட்ட குறைபாடுகள் எதுவும் நிஜ உலக தாக்குதல்களில் காட்டப்படவில்லை.

AI-டிரைவன் டிஸ்கவரியின் அளவு For more context on this story, see our ongoing AI news.

ப்ராஜெக்ட் கிளாஸ்விங்கின் ஆந்த்ரோபிக்கின் சொந்த கணக்கியலில் இருந்து பாதிப்பு மொத்தங்கள் வந்துள்ளன, இது அதன் எல்லைப்புற கிளாட் மாதிரிகளை கடினமான மென்பொருளுக்கு பயன்படுத்த ஏப்ரலில் தொடங்கப்பட்டது. கிளாஸ்விங் கூட்டாளர்களால் கண்டறியப்பட்ட 129,000 சரிபார்க்கப்பட்ட பாதிப்புகளுக்கு கூடுதலாக, ஏப்ரல் மற்றும் அக்டோபர் 2026 க்கு இடையில் மேலும் 5,500 சரிபார்க்கப்பட்ட பாதிப்புகளை திறந்த மூல ஸ்கேனிங் முயற்சி கண்டறிந்ததாக நிறுவனம் கூறியது.

தீவிரத்தன்மை புள்ளிவிவரங்கள் ஒரு குறிப்பிடத்தக்க எண்ணிக்கையில் இருக்கலாம் என்று ஆந்த்ரோபிக் எச்சரித்தார். 33,000-க்கும் மேலான முக்கியமான மற்றும் உயர்-தீவிர மதிப்பீடுகள் Glasswing கூட்டாளர்களின் துணைக்குழுவின் கணக்கெடுப்புத் தரவை அடிப்படையாகக் கொண்டவை, மேலும் உண்மையான தாக்கம் குறைந்தது ஐந்து மடங்கு அதிகமாக இருக்கும் என்று நிறுவனம் மதிப்பிடுகிறது.

சூழலைப் பொறுத்தவரை, யு.எஸ். நேஷனல் வால்னரபிலிட்டி டேட்டாபேஸ் சமீபத்திய ஆண்டுகளில் ஒட்டுமொத்த உலகளாவிய மென்பொருள் சுற்றுச்சூழல் அமைப்பு முழுவதும் ஆண்டுதோறும் சுமார் 28,000 முதல் 40,000 புதிய CVEகளைப் பதிவு செய்துள்ளது. ஏறக்குறைய மூன்று மாதங்களில் 129,000 க்கும் மேற்பட்ட சரிபார்க்கப்பட்ட சிக்கல்களை வெளிப்படுத்தும் ஒற்றை AI- உந்துதல் நிரல், Claude Opus 5.5 மற்றும் Claude Mythos 5.1 போன்ற மாதிரிகள் பாதுகாப்பு ஆராய்ச்சியின் பொருளாதாரத்தை எவ்வளவு வியத்தகு முறையில் மாற்றுகின்றன என்பதைக் காட்டுகிறது.

சுரண்டல் இடைவெளி

மிகவும் ஆத்திரமூட்டும் கண்டுபிடிப்பு மானுடவியல் வெளியிலிருந்து வருகிறது. செப்டம்பர் பிற்பகுதியில் வெளியிடப்பட்ட ஒரு பகுப்பாய்வில், VulnCheck ஆராய்ச்சியாளர் பேட்ரிக் கேரிட்டி, ஆந்த்ரோபிக் அல்லது ப்ராஜெக்ட் கிளாஸ்விங்கிற்கு வரவு வைக்கப்பட்ட 300 பாதிப்புகளை ஆய்வு செய்தார், மேலும் 2 மட்டுமே - தோராயமாக 0.67 சதவீதம் - காடுகளில் சுரண்டப்பட்டதைக் கண்டறிந்தார்.

அந்த 300 பாதிப்புகளின் தீவிரத்தன்மை பரவலானது 39 முக்கியமான, 141 உயர், 81 நடுத்தர மற்றும் 18 குறைந்த என உடைகிறது. ஆயினும், செயலில் சுரண்டலை ஈர்த்தது இரண்டும் அழகற்ற கிளாசிக்:

  • CVE-2026-26980, பிரபலமான ஓப்பன் சோர்ஸ் பப்ளிஷிங் தளமான கோஸ்ட் CMS இல் SQL ஊசி குறைபாடு.
  • CVE-2026-61500, ரெஜெட்டோ HTTP கோப்பு சேவையகத்தில் ஒரு அமர்வு மோசடி குறைபாடு, பரவலாக பயன்படுத்தப்பட்ட கோப்பு பகிர்வு கருவி.

வெகுஜன ஸ்கேனர்கள் மற்றும் சந்தர்ப்பவாத தாக்குபவர்கள் பல தசாப்தங்களாக வேட்டையாடிய நீண்ட-வால் வலை பயன்பாட்டு பாதிப்புகள் இரண்டும். ஆயுதமாக்குவதற்கு எல்லை-மாதிரித் திறனும் தேவையில்லை - இது துல்லியமாக தரவு உருவாக்கும் புள்ளியாகும். தாக்குபவர்கள் ஒருபோதும் கவலைப்படாத மகத்தான குறைபாடுகளை AI வெளிப்படுத்துகிறது, மேலும் நடைமுறையில் சுரண்டப்படும் குறைபாடுகள் இணையத்தில் வெளிப்படும் மென்பொருளுக்கு எதிராக நன்கு அணிந்திருக்கும் தாக்குதல் முறைகளால் இன்னும் ஆதிக்கம் செலுத்துகின்றன.

இடைவெளி ஏன் முக்கியமானது

சுரண்டல் இடைவெளி பாதுகாவலர்களுக்கு இரு வழிகளையும் குறைக்கிறது. ஒருபுறம், AI-உந்துதல் கண்டுபிடிப்பு தாக்குபவர் தத்தெடுப்புக்கு முன்னால் இயங்குகிறது என்று அறிவுறுத்துகிறது: AI-கண்டுபிடிக்கப்பட்ட சிக்கல்களை இணைக்கும் பாதுகாவலர்கள் பல ஆண்டுகளாக கண்டறியப்படாமல் பதுங்கியிருக்கக்கூடிய பாதிப்புகளை சரிசெய்கிறார்கள். மறுபுறம், பாதுகாப்பில் உள்ள சிக்கல் மாறுகிறது என்று எச்சரிக்கிறது. கண்டுபிடிப்பு ஏறக்குறைய இலவசமாகும்போது, ​​சோதனை, இணைப்பு விநியோகம் மற்றும் சரிபார்ப்பு ஆகியவை பற்றாக்குறையான ஆதாரங்களாக மாறும்.

"AI வெளிப்படுத்தும் ஒவ்வொரு பாதுகாப்பு குறைபாடுகளும் அச்சுறுத்தல் நடிகர்களால் பயன்படுத்தப்பட வேண்டியவை அல்லது குறிப்பிடத்தக்க தாக்கங்களை ஏற்படுத்தும் திறன் கொண்டவை அல்ல," என தி ஹேக்கர் நியூஸ் வல்ன்செக் கண்டுபிடிப்புகளை அதன் செவ்வாயன்று வெளிப்படுத்திய கவரேஜில் தொகுத்துள்ளது.

சமன்பாட்டின் மறுசீரமைப்பு பக்கத்தில் ஒரு எச்சரிக்கைக் கொடியும் இணைக்கப்பட்டுள்ளது. 1Password மற்றும் Veracode இன் ஆராய்ச்சி, AI-உருவாக்கப்பட்ட பாதிப்புத் திட்டுகள் தாங்களாகவே புதிய குறைபாடுகளை அறிமுகப்படுத்த முடியும் என்பதை நிரூபித்துள்ளது, அதாவது தொழில்துறையானது CVE வரிசையில் மாடல்களை வெறுமனே சுட்டிக்காட்டி சிக்கலைத் தீர்க்க முடியாது. ஒவ்வொரு அடியிலும் மனித சரிபார்ப்பு அவசியம்.

சுற்றுச்சூழல் அமைப்பு வரவேற்பு

Glasswing ஆனது Anthropic இன் வாடிக்கையாளர் தளத்தை தாண்டி கவனத்தை ஈர்த்துள்ளது. நிரலின் கூட்டாளர்களில் ஒருவரான கிளவுட்ஃப்ளேர், மே மாதம் இந்த முன்முயற்சியுடன் பணிபுரியும் அதன் சொந்த கணக்கை வெளியிட்டது, அது செயல்படும் உள்கட்டமைப்பு முழுவதும் என்ன மாதிரிகள் வெளிவந்தன என்பதை விவரிக்கிறது. கிரிப்டோகிராஃபர் புரூஸ் ஷ்னியர் உள்ளிட்ட பாதுகாப்பு வர்ணனையாளர்கள் நிரலின் புதுப்பிப்புகளைக் கண்காணித்துள்ளனர், மேலும் ஆரம்ப அறிவிப்பு வசந்த காலத்தின் மிகப்பெரிய ஹேக்கர் செய்தி விவாதங்களில் ஒன்றை ஈர்த்தது.

0.67 சதவீத சுரண்டல் எண்ணிக்கையானது பாதிப்பு பொருளாதாரத்தில் குறிப்பிடத்தக்கது. CVE சுரண்டலின் வரலாற்று பகுப்பாய்வுகள், கவனிக்கப்பட்ட தாக்குதல்களில் வெளிப்படுத்தப்பட்ட பாதிப்புகளில் ஒரு சிறிய பகுதியே எப்போதும் பயன்படுத்தப்படுகின்றன என்பதைக் காட்டுகின்றன - ஆனால் கிளாஸ்விங் என்பது ஒரு சிறிய சுரண்டப்பட்ட பின்னம் கூட உண்மையான சம்பவங்களைக் குறிக்கிறது, மேலும் இணையத்தை எதிர்கொள்ளும் தாக்குதல் மென்பொருளில் உள்ள ஒவ்வோர் குறைபாடற்ற குறைபாடுகளும் சிறந்தவை.

ஆராய்ச்சி திட்டத்திலிருந்து செயல்பாட்டு யதார்த்தம் வரை

AI சகாப்தத்திற்கான முக்கியமான மென்பொருளைப் பாதுகாக்கும் குறிக்கோளுடன் ப்ராஜெக்ட் கிளாஸ்விங் ஏப்ரல் 2026 இல் தொடங்கியது, மேலும் அதன் ஆரம்ப புதுப்பிப்புகள் நினைவக-பாதுகாப்பு சிக்கல்கள் மற்றும் வலை பயன்பாட்டு குறைபாடுகளைக் கண்டறிவதில் விரைவான முன்னேற்றத்தைப் புகாரளித்தன. புதிதாக மறுசீரமைக்கப்பட்ட சைபர் சரிபார்ப்புத் திட்டத்துடன் இணைந்து, இந்த திட்டம் இப்போது ஆந்த்ரோபிக்கின் பரந்த பாதுகாப்பு உத்தியின் மையத்தில் அமர்ந்துள்ளது, இது சரிபார்க்கப்பட்ட பாதுகாப்பு குழுக்களுக்கு குறைந்த பாதுகாப்புகளுடன் கூடிய மாதிரிகளுக்கு அணுகலை வழங்குகிறது.

கூட்டாளர்-அறிக்கையிடப்பட்ட தாக்கம் "குறைவாக இருக்கலாம்" என்று ஆந்த்ரோபிக்கின் வெளிப்பாடு, ஒருங்கிணைந்த பாதிப்பு வெளிப்படுத்தலில் உள்ளார்ந்த அறிக்கையிடல் பின்னடைவைக் குறிக்கிறது. 129,000 கண்டுபிடிப்புகளில் பல மறைமுகமாக இன்னும் விற்பனையாளர் இணைப்பு சுழற்சிகள் வழியாக நகர்கின்றன - பாரம்பரியமாக மாதங்கள் எடுக்கும் மற்றும் கிளாஸ்விங் உற்பத்தி செய்யும் அளவில், வெளிப்படுத்தும் உள்கட்டமைப்பையே பாதிக்கலாம்.

அரிதான ஒட்டுக்கேட்பு முயற்சியை எங்கு செலவிடுவது என்பதைத் தீர்மானிக்கும் பாதுகாப்புக் குழுக்களுக்கு, சுரண்டல் இன்னும் சிறிய எண்ணிக்கையிலான இணையத்தை எதிர்கொள்ளும், எளிதில் ஆயுதம் ஏந்திய பிழை வகுப்புகளில் கவனம் செலுத்துகிறது - SQL ஊசி மற்றும் அமர்வைக் கையாளும் குறைபாடுகள் - AI- கண்டறிந்த சிக்கல்களின் நீண்ட வால் வரிசையில் காத்திருக்கிறது.

மென்பொருள் பராமரிப்பாளர்களுக்கு, செய்தி அப்பட்டமாக உள்ளது: தெளிவற்ற குறைபாடுகள் பாதுகாப்பாக தெளிவற்றதாக இருக்கும் சகாப்தம் முடிவுக்கு வருகிறது. அரிதான ஒட்டுக்கேட்பு முயற்சியை எங்கு செலவழிக்க வேண்டும் என்பதைத் தீர்மானிக்கும் பாதுகாப்புக் குழுக்களுக்கு, VulnCheck தரவு எதிர்மறையான வழிகாட்டியை வழங்குகிறது - AI- கண்டறியப்பட்ட பாதிப்பு பேக்லாக் மிகப்பெரியது, ஆனால் சுரண்டல் இன்னும் சிறிய எண்ணிக்கையிலான இணையத்தை எதிர்கொள்ளும், எளிதில் ஆயுதமாக்கப்படும் பிழை வகுப்புகளில் கவனம் செலுத்துகிறது.

கிளாஸ்விங்கின் முதல் ஆறு மாதங்களின் எண்கள் ஒரு விஷயத்தை தெளிவுபடுத்துகின்றன: AI பாதிப்பு கண்டறியும் பந்தயத்தில் மட்டும் சேரவில்லை, அது இனம் அளவிடப்பட்ட அளவை உடைத்துவிட்டது. இன்னும் பார்க்க வேண்டியது என்னவென்றால், ஒட்டுதல், வெளிப்படுத்துதல் மற்றும் சுரண்டல் ஆகியவை கண்டுபிடிப்பைத் தொடர முடியுமா - அல்லது தொழில்துறையின் செய்ய வேண்டிய பட்டியல் அதன் மூலம் எவரும் செயல்படுவதை விட வேகமாக வளர்கிறதா என்பதுதான்.

---

Stay Ahead of AI

Get the latest AI news, analysis, and breakthroughs — all in one place.

Read more AI news →