TGScope
Settings
Theme
OrganizationAnthropicOctober 2026

Anthropic — October 2026

What Telegram channels wrote about Anthropic in October 2026: 5 posts from 4 channels, collected automatically from public Telegram channels.

5 posts·4 channels

Top story

most viewed post

More from other channels

5 posts total

9% компаний доверяют AI-сканерам безопасности. Остальные 91% знают что-то важное

Cobalt в 2025 году зафиксировал обвал: доля организаций, полагающихся исключительно на автоматическое AI-сканирование, рухнула на 20 процентных пунктов. Доверие схлопнулось до однозначных цифр. И это не луддизм — это рациональная реакция рынка на конкретные провалы.

🔎Вендоры обещали точность пентестера при скорости автоматического сканера. На практике всё упёрлось в старую проблему DAST/SAST: инструмент работает с паттернами и не понимает контекст — сетевую топологию, компенсирующие контроли, бизнес-логику. Красивая обёртка, внутри — тот же движок.

Цифры говорят сами за себя: уровень ложных срабатываний автоматических сканеров стабильно держится в диапазоне 30–60%. Каждый второй алерт — мусор. Откуда шум? Например, RHEL и Ubuntu LTS бэкпортируют фиксы без смены номера версии. Сканер видит OpenSSL 1.1.1k, флагует CVE, закрытые месяцы назад. Команда проверяет, подтверждает патч, закрывает тикет. Умножьте на десятки таких находок — и день улетает в никуда.

Или классика: сканер находит SQL injection в форме, но WAF с virtual patching блокирует инъекции. Уязвимость в коде формально есть, эксплуатируемость — ноль.

🎇Самое интересное — AI-агенты сами уязвимы. Исследователи из George Mason University показали фреймворк Mantis: защитник выставляет decoy-FTP с anonymous-входом и прячет в выводе сервера prompt injection через ANSI-escape-последовательности. Невидимые в терминале, но попадающие в контекстное окно агента. Результат? Reverse shell открывается на машине атакующего. Эффективность — свыше 95%. Живой пентестер обойдёт подозрительно открытый FTP из чистого скепсиса. Агент не различает данные и инструкции — это архитектурное свойство, а не баг.

Но списывать технологию рано. Vulnhuntr от Protect AI автономно нашёл подтверждённые уязвимости в крупных open-source проектах: stored XSS в ComfyUI, RCE в RagFlow. Стоимость — около $200 токенов Claude API. Правда, большинство находок оказалось невалидным, а два запуска на одном проекте давали разные результаты.

📌Вывод прост: AI в пентесте работает не как замена, а как ассистент. Вот где он реально экономит часы:

• Триаж и приоритизация — разгребать сотни алертов вручную бессмысленно • Генерация гипотез — подсказать вектор, который пентестер проверит • Рутинная разведка — сбор и структурирование данных перед ручной работой

По данным SANS, у организаций с высоким уровнем ложных срабатываний MTTR реальных уязвимостей на 40% дольше. Шум убивает не бюджет — он убивает внимание. Когда инженер трижды бросает задачу ради «критической» пустышки, он начинает игнорировать security-тикеты. И через эту рациональную реакцию ложные срабатывания создают реальные бреши.

Полный разбор с конкретными CVE, кейсами и рекомендациями по выстраиванию ML-пайплайна триажа — в статье на форуме.

https://codeby.net/threads/ai-v-penteste-pochemu-9-doveriya-eto-normal-no.95722/

Oct 1, 07:03 AMMore from @codeby_sec

“大空头”伯里:为了人类的利益,市场应该狠跌一次,别让 OpenAI 和 Anthropic 上市

做空投资者迈克尔·伯里认为,市场应出现大幅下跌以阻止OpenAI和Anthropic上市,称这两家公司将吸走数万亿美元资金。OpenAI CEO萨姆·奥尔特曼此前表示2026年上市并不明智,而Anthropic可能在11月美国中期选举后上市。伯里将AI看空判断的兑现时间从2028年提前至未来一年,并针对英伟达、Palantir、美光科技、甲骨文和纳斯达克100指数进行看空押注,认为靠举债维持的芯片和数据中心投资难以持续。IT之家

🏷 #迈克尔·伯里 #OpenAI #AI看空 📢 频道 👥 群组 📝 投稿

Oct 1, 06:00 AMMore from @kejiqu

还在终端里敲 Claude Code? 这个开源项目 ccgui,把 Claude Code、Codex CLI、Gemini CLI、OpenCode 等 AI 编程工具,全塞进了一个桌面客户端。 不用再面对黑乎乎的命令行,打开项目就能像聊天一样,让 AI 写代码、改 Bug、提交 Git。 代码文件、工具调用、运行过程实时可见,支持 macOS、Windows、Linux,本地部署,用起来比命令行省心太多。 如果你每天都在和 AI 写代码,这个工具值得装一个。 🔗 https://github.com/zhukunpenglinyutong/desktop-cc-gui

AI探索 | Hermes/OpenClaw|优质资源|优质信息

Oct 1, 01:12 AMMore from @aigc1024