‹ முகப்புக்கு திரும்ப

Claude Mythos Preview-ல் 10,000‑க்கும் மேல் முக்கிய பிழைகள் கண்டுபிடிப்பு – இந்திய பாதுகாப்புக்கு என்ன அர்த்தம்?

Anthropic இன் Claude Mythos Preview, Project Glasswing தொடங்கியதிலிருந்து 10,000‑க்கும் மேல் உயர்‑அபாய பிழைகளை கண்டறிந்தது. இதை இந்திய டெவலப்பர்கள் எப்படி பயன்படுத்தலாம்?

Keerthika 6 min read
Google-ல் Follow
அப்டேட் 2 மாதங்கள் முன்
Security Claude Mythos Preview-ல் 10,000‑க்கும் மேல் முக்கிய பிழைகள் கண்டுபிடிப்பு – இந்திய பாதுகாப்புக்கு என்ன அர்த்தம்? 6 நிமிடம் மீதம் Google-ல் Follow
Claude Mythos Preview-ல் 10,000‑க்கும் மேல் முக்கிய பிழைகள் கண்டுபிடிப்பு – இந்திய பாதுகாப்புக்கு என்ன அர்த்தம்?

தமிழ்டெக் AI சுருக்கம்

Anthropic-ன் Claude Mythos Preview, Project Glasswing மூலம் ஆறு மாதத்தில் 10,000-க்கும் மேல் high-critical security bugs-ஐ கண்டுபிடிச்சிருக்கு; இது code-ஐ படிச்சு hard-coded keys, insecure deserialization, missing auth checks மாதிரி issues-ஐ 2-3 விநாடியில் கண்டுபிடிச்சு fix suggestions கொடுக்கும். பாரம்பரிய scanners தவறவிட்ட 90% bugs-ஐ இந்த AI பிடிச்சிருக்குன்னு சொல்றாங்க, அதனால வேகம் ரொம்ப முக்கியம். இந்தியாவுக்கு இது முக்கியம் ஏன்னா Paytm, Swiggy மாதிரி services மற்றும் பல startups open-source மேல சார்ந்திருக்கு, இலவச tools தனியா logic bugs-ஐ miss பண்ணலாம்; ஒரு insecure API PII leak பண்ணி UPI fraud-க்கு வழி வகுக்கலாம், அதனால real-time guard-rail breach cost-ஐ மிச்சப்படுத்தும். Indian developers Anthropic site-ல Project Glasswing access கேட்டு API key வாங்கி, GitHub Actions அல்லது GitLab CI pipeline-ல integrate பண்ணி critical issue வந்தா build fail ஆக job போடலாம். இது full solution இல்ல, human review இன்னும் தேவை; proprietary code கொடுக்கும்போது IP issue மற்றும் token billing monorepo-ல cost ஏறலாம்னு பாத்துக்கோங்க, விரைவில் automated patch generation வரப்போகுது.

  • Claude Mythos Preview 10,000‑க்கும் மேல் உயர்‑அபாய பிழைகளை கண்டறிந்தது.
  • பாரம்பரிய ஸ்கேனர்கள் தவறவிட்ட 90% பிழைகளை AI பிடித்தது.
  • இந்திய CI/CD pipeline‑இல் AI‑generated security findings‑ஐ ஒருங்கிணைக்கலாம்.

AI உதவியுடன் தயாரான சுருக்கம் — தமிழ்டெக் எடிட்டர்ஸ் சரிபார்த்தது.

0:00
0:00
🔒 Listen வசதி subscribers-க்கு மட்டும். Subscribe செய்யுங்கள்

சுருக்கம்

Anthropic இன் புதிய AI உதவியாளர் Claude Mythos Preview, Project Glasswing தொடங்கியதிலிருந்து 10,000‑க்கும் மேல் உயர்‑அபாய (high‑critical) பிழைகளை கண்டறிந்தது. இதை இப்போது எப்படி பயன்படுத்தலாம், இந்தியா எதற்காக கவலைப்படவேண்டும் என்பதைக் கூறுகிறோம்.

Claude Mythos எப்படி வேலை செய்கிறது?

Claude Mythos என்பது Anthropic இன் Claude LLM‑ன் ஒரு சிறப்பு பதிப்பு. இது கோட்‑ஐ படித்து, பாதுகாப்பற்ற மாதிரிகளை (hard‑coded keys, insecure deserialization, missing auth checks) கண்டறிந்து, உடனுக்குடன் சரி செய்யும் வழிகளை பரிந்துரைக்கிறது. Project Glasswing, உண்மையான open‑source, பக்‑பவுண்டி, மற்றும் கூட்டாளி நிறுவனங்களின் மெழுகு‑கோடுகளை AI‑க்கு வழங்குகிறது.

முக்கிய எண்கள்

  • 10,000‑க்கும் மேல் உயர்/அபாய பிழைகள் கண்டறியப்பட்டது (6 மாதங்களில்).
  • ஒரு கோப்பு ஆய்வு செய்ய சுமார் 2‑3 விநாடி.
  • பாரம்பரிய ஸ்கேனர்கள் தவறவிட்ட 90% பிழைகள் AI கண்டறிந்தது.

இந்தியா ஏன் கவலைப்படவேண்டும்?

நம் நாட்டில் பல ஸ்டார்ட்அப், Paytm, Swiggy போன்ற பெரிய சேவைகள் Open‑source‑இல் அடிப்படையாக இருக்கின்றன. பல மிதமான நிறுவனங்கள் OWASP‑ZAP, Snyk community போன்ற இலவச ஸ்கேனர்கள் மட்டும் நம்புகின்றன – அவை சில வலுவான லாஜிக் பிழைகளை தவறவிடும். Claude Mythos இப்படி ஒரு இடைவெளியை பூர்த்தி செய்யும்.

ஒரு சாதாரண e‑commerce ஸ்டார்ட்அப்பை எடுத்துக்கொள்வோம். ஒரு பாதுகாப்பற்ற API endpoint, பயனர் PII‑யை வெளிப்படுத்தி, UPI‑ஃபிராட்‑க்கு வழிவகுக்கும். Claude Mythos “GET request‑ல் client_secret வெளிப்படுத்தியுள்ளீர்கள் – இதை உடனே சரி செய்யவும்” என்று ரியல்‑டைம் எச்சரிக்கை தரும். இப்படி ஒரு guard‑rail, லட்சம் ரூபாய் செலவான breach‑களை தடுக்க முடியும்.

எப்படி பயன்படுத்தலாம்?

Anthropic தற்போது preview‑ஐ தேர்வு செய்யப்பட்ட கூட்டாளிகளுக்கு API key மூலம் வழங்குகிறது. இந்திய டெவலப்பர்கள் செய்ய வேண்டியது:

  1. Anthropic இன் வலைத்தளத்தில் Project Glasswing இன் அணுகலைக் கோருங்கள்.
  2. API key பெற்றவுடன், Claude Mythos endpoint‑ஐ உங்கள் CI/CD pipeline‑இல் (GitHub Actions, GitLab CI) இணைக்கவும்.
  3. ஒவ்வொரு Pull‑Request‑ஐ API‑க்கு அனுப்பி, critical issue வந்தால் build‑ஐ fail செய்யும் job‑ஐ அமைக்கவும்.

TamilTech‑ஓட கருத்து

இது முதல் முறை LLM‑ஐ பெருமளவில் vulnerability hunting‑க்கு பயன்படுத்துகிறார்கள். இது முழுமையான தீர்வு அல்ல – மனிதர் மீதமுள்ள மதிப்பீடு அவசியம். ஆனால் வேகம் அதிரடியானது. தமிழ்நாடு ஸ்டார்ட்அப் சூழலில், பட்ஜெட்டுகள் நெருக்கமாக இருக்கும் போது, enterprise‑license வாங்காமல் 90% பிழைகளை பிடிக்கக் கூடிய ஒரு கருவி, பெரிய மாற்றம்.

கவனிக்க வேண்டிய விஷயம்: AI‑க்கு வழங்கும் data‑யை நன்றாக பார்க்க வேண்டும். Proprietary code‑ஐ licence‑இலாமல் கொடுத்தால் IP பிரச்சினை எழலாம். மேலும், token‑அடிப்படையிலான billing இருக்கும், பெரிய monorepo‑களை analyse செய்யும் போது செலவு அதிகரிக்கலாம்.

எதிர்காலம் என்ன?

Anthropic, Project Glasswing‑இல் “automated patch generation” அம்சத்தை விரைவில் சேர்க்க திட்டமிட்டுள்ளது – AI பிழையை கண்டறிந்தவுடன் PR‑ஐ உருவாக்கும். அது வந்தால், பெரும்பாலான low‑level security bugs‑கள் auto‑remediate ஆகும்.

அதுவரை, இந்திய security teams‑க்கு ஆலோசனை: preview‑ஐ யே try செய்து, feedback‑ஐ Anthropic‑க்கு கொடுத்து, CI pipeline‑இல் AI‑generated findings‑ஐ ஏற்றுக்கொள்ளத் தயாராகுங்கள். "மனுஷ‑மட்டுமே code review" காலம் முடிந்துவிட்டது, Claude Mythos அந்த மாற்றத்தை முன்னெடுத்துச் செல்கிறது.

நாளைய டெக் செய்திகள் உங்க WhatsApp-க்கே

தினமும் ஒரு சின்ன update, இலவசம். TamilTech channel-ஐ follow பண்ணுங்க.

What do you think?

people reacted

Keerthika

தமிழ்டெக் எடிட்டோரியல் டீம் · 3,344 கட்டுரைகள்

Keerthika is an editor at TamilTech, the Tamil and English technology publication founded by Praveen Kumar S. She covers AI, smartphones, gadgets, EVs, startups and cybersecurity i...

மேலும் Keerthika

WhatsApp-ல் TamilTech-ஐக் கேளுங்க

டெக் சந்தேகமா? தமிழிலோ ஆங்கிலத்திலோ கேளுங்க — எங்க WhatsApp அசிஸ்டன்ட் TamilTech கட்டுரைகளில் இருந்து சில நொடிகளில் பதில் சொல்லும்.

தொடர்புடைய செய்திகள்

கருத்துகள் (0)

| Supports **bold**, *italic*, `code`

Be the first to comment!

அடுத்த செய்தி PixelLeak: AI Coding Agents 13,000 கம்பெனி Screenshots-ஐ GitHub-ல Public ஆக்கிடுச்சு
Tamiltech

Tamiltech

Install app for faster access

Earn XP 🏆
WhatsApp
Notifications