Самая передовая модель искусственного интеллекта компании Anthropic уже выявила тысячи уязвимостей в сфере кибербезопасности во всех основных операционных системах и веб-браузерах. Компания решила не обнародовать эту информацию, а незаметно предоставила ее организациям, отвечающим за поддержание критически важной интернет-инфраструктуры.
Эта модель называется Claude Mythos Preview, а инициатива известна как Project Glasswing.
В число партнеров по запуску входят Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, Nvidia и Palo Alto Networks.
Помимо этой основной группы, Anthropic предоставила доступ более чем 40 дополнительным организациям, которые разрабатывают или обслуживают важную программную инфраструктуру. В рамках этой инициативы Anthropic выделяет до 100 миллионов долларов в виде кредитов на использование Mythos Preview, а также 4 миллиона долларов в виде прямых пожертвований организациям, занимающимся безопасностью открытого исходного кода.
Модель, превзошедшая собственные тесты
Mythos Preview не был специально обучен для задач кибербезопасности. Anthropic заявила, что его возможности «появились как косвенное следствие общих улучшений в коде, рассуждениях и автономности», отметив, что те же самые усовершенствования, которые делают модель лучше в исправлении уязвимостей, также усиливают ее способность их эксплуатировать.
Этот последний момент имеет большое значение. Mythos Preview усовершенствовался до такой степени, что в значительной мере исчерпал существующие тесты безопасности, что вынудило Anthropic перенести акцент на новые реальные задачи — в частности, уязвимости «нулевого дня». Это недостатки, ранее неизвестные разработчикам программного обеспечения.
Среди обнаруженных уязвимостей — 27-летняя ошибка в OpenBSD, операционной системе, известной своей высокой безопасностью. В другом случае модель самостоятельно обнаружила и эксплуатировала 17-летнюю уязвимость удаленного выполнения кода в FreeBSD — CVE-2026-4747 — которая позволяет неавторизованному пользователю из любой точки Интернета получить полный контроль над сервером, работающим под управлением NFS. Ни один человек не участвовал в обнаружении или эксплуатации после первоначального запроса на поиск ошибки.
Николас Карлини из исследовательской группы Anthropic описал способность модели объединять уязвимости в цепочку: «Эта модель может создавать эксплойты, комбинируя три, четыре, а иногда и пять уязвимостей последовательно, чтобы добиться очень сложного результата. За последние пару недель я нашел больше ошибок, чем за всю остальную свою карьеру».
Почему она не выпускается?
«Мы не планируем делать Claude Mythos Preview общедоступным из-за его возможностей в области кибербезопасности», — сказал Ньютон Ченг, руководитель киберкоманды Frontier Red Team в Anthropic. «Учитывая быстрые темпы развития ИИ, не пройдет много времени, прежде чем такие возможности станут широко доступными и потенциально попадут в руки тех, кто не стремится использовать их безопасно. Последствия для экономики, общественной безопасности и национальной безопасности могут быть серьезными».
Эта обеспокоенность не является гипотетической. Ранее компания Anthropic раскрыла информацию о том, что она описала как первый задокументированный случай кибератаки, в значительной степени осуществленной ИИ — китайская группа, спонсируемая государством, использовала ИИ-агентов для автономного проникновения примерно в 30 глобальных целей, при этом ИИ самостоятельно выполнял большую часть тактических операций.
Компания также в частном порядке проинформировала высокопоставленных чиновников правительства США о полных возможностях Mythos Preview. Разведывательное сообщество в настоящее время активно оценивает, как эта модель может изменить как наступательные, так и оборонительные хакерские операции.
Проблема открытого исходного кода
Одним из аспектов Project Glasswing, выходящим за рамки основной коалиции, является его фокус на программном обеспечении с открытым исходным кодом. Джим Землин, генеральный директор Linux Foundation, прямо заявил: «В прошлом экспертиза в области безопасности была роскошью, доступной только организациям с большими командами по безопасности. Разработчики программного обеспечения с открытым исходным кодом, чье программное обеспечение лежит в основе большей части критически важной инфраструктуры мира, исторически были вынуждены самостоятельно решать вопросы безопасности».
Anthropic пожертвовала 2,5 миллиона долларов Alpha-Omega и OpenSSF через Linux Foundation, а также 1,5 миллиона долларов Apache Software Foundation, предоставив разработчикам критически важных кодовых баз с открытым исходным кодом доступ к сканированию уязвимостей кибербезопасности на основе искусственного интеллекта в масштабах, которые ранее были недостижимы.
Что будет дальше
Anthropic заявляет, что ее долгосрочной целью является масштабное внедрение моделей класса Mythos, но только после того, как будут надежно внедрены новые меры безопасности. Компания планирует впервые внедрить эти новые меры безопасности в предстоящей модели Claude Opus, что позволит ей доработать их с помощью модели, не представляющей такого же уровня риска, как Mythos Preview.
Конкурентная среда уже меняется в связи с этим событием. Когда в феврале OpenAI выпустила GPT-5.3-Codex, компания назвала ее первой моделью, которую она классифицировала как обладающую высокими возможностями для задач кибербезопасности в рамках своей системы оценки готовности (Preparedness Framework). Шаг Anthropic с Glasswing сигнализирует о том, что ведущие лаборатории ИИ рассматривают контролируемое развертывание — а не открытый выпуск — как формирующийся стандарт для моделей данного уровня возможностей.
Сохранится ли этот стандарт по мере того, как эти возможности станут более распространенными, на данный момент остается открытым вопросом, на который ни одна отдельная инициатива не может дать однозначного ответа.
См. также: Отказ Anthropic вооружать ИИ — именно то, что нужно Великобритании
Хотите узнать больше об ИИ и больших данных от лидеров отрасли? Посетите выставку AI & Big Data Expo, которая пройдет в Амстердаме, Калифорнии и Лондоне. Это комплексное мероприятие является частью TechEx и проходит одновременно с другими ведущими технологическими мероприятиями, включая Cyber Security & Cloud Expo. Нажмите здесь для получения дополнительной информации.
AI News поддерживается TechForge Media. Узнайте о других предстоящих мероприятиях и вебинарах по корпоративным технологиям здесь.
2026: лучшие современные генераторы захватывающих заставок для короткометражных видео на базе ИИ для Reels, Shorts и кампаний по запуску продуктов! XIX.AI подбирает самые высокооцененные и мощные инструменты, способные кардинально изменить ситуацию, которые в ходе реальных тестов демонстрируют результаты, которые обязательно стоит попробовать. Эта страница, обновляемая еженедельно, предлагает сравнительные рейтинги бесплатных и платных инструментов, чтобы помочь вам найти идеальное решение для повышения креативности и продуктивности при создании контента. Ознакомьтесь с ними прямо сейчас, чтобы раскрыть свой потенциал с помощью ИИ!
2026: лучшие и самые популярные инструменты для создания планов статей с помощью ИИ для написания длинных текстов! В эту тщательно подобранную подборку вошли мощные, революционные инструменты, которые генерируют точные и структурированные планы, прошедшие проверку на практике, что позволяет значительно повысить эффективность написания текстов. XIX.AI входит в эту элитную подборку. Получите сравнение бесплатных и платных версий, чтобы выбрать идеальный инструмент. Изучите их прямо сейчас и раскройте свой потенциал с помощью ИИ!
2026 г. — новейшие, лучшие и наиболее рейтинговые приложения для ИИ-ролевых чатов, предназначенные для практики языка, подготовки к собеседованиям и ежедневной беглости речи! XIX.AI предлагает мощную коллекцию, меняющую правила игры: бесплатные и платные варианты, реальные тесты и обновляемые еженедельно рейтинги. Эти обязательные к использованию инструменты помогут вам улучшить навыки письма, преодолеть трудности с беглостью и повысить эффективность общения во всех повседневных ситуациях. Исследуйте сейчас, чтобы найти идеальный инструмент для развития вашего языка!
2026 год: лучшие и наиболее высоко оценённые инструменты для разделения аудиосигналов с использованием ИИ, отобранные специально для работы над ремиксами, подготовки образцов звука и создания караоке-версий. Эти мощные революционные инструменты проходят реальные тесты, обеспечивая точную изоляцию аудиосигналов и значительно повышая производительность. XIX.AI предоставляет еженедельно обновляемый бесплатный справочник сравнения платных и бесплатных решений, который поможет вам найти оптимальный вариант, соответствующий вашим потребностям. Ознакомьтесь с ним прямо сейчас, чтобы раскрыть потенциал ИИ в вашей работе.
2026 год: лучшие AI-ассистенты для SQL, занявшие верхние строчки рейтингов! XIX.AI собрал мощный набор инструментов, регулярно обновляемый на основе реальных тестов. Эти неотъемлемые инструменты помогают создавать точные дашборды с данными о доходах, анализировать каналы продаж и оперативно отслеживать показатели продуктов, значительно повышая производительность. Ознакомьтесь сейчас, чтобы найти идеальный инструмент для принятия решений на основе данных! 238 символов
2026 год: лучшие, топовые и высокооценённые инструменты ИИ для написания мелодий для черновиков песен! XIX.AI подобрал высокоэффективную коллекцию, меняющую правила игры, которая прошла строгие реальные испытания, чтобы обеспечить лучший опыт написания. Вы можете найти подробные сравнения бесплатных и платных версий, точные рейтинги и обязательные к использованию варианты, разработанные, чтобы помочь вам создавать потрясающие черновики песен без усилий и значительно повысить вашу творческую продуктивность. Исследуйте сейчас, чтобы найти свой идеальный инструмент!
При нажатии на «Принять все файлы cookie» вы соглашаетесь на хранение файлов cookie на вашем устройстве для улучшения навигации по сайту, анализа использования сайта и поддержки наших маркетинговых усилий.Политика конфиденциальности Уведомление
При посещении любого веб-сайта он может хранить или получать информацию в вашем браузере, главным образом в виде файлов cookie. Эта информация может относиться к вам, вашим предпочтениям или вашему устройству и в основном используется для того, чтобы сайт работал так, как вы ожидаете. Эта информация обычно не идентифицирует вас напрямую, но может предоставить вам более персонализированный веб-опыт. Поскольку мы уважаем ваше право на конфиденциальность, вы можете отказаться от разрешения определенных типов файлов cookie. Нажмите на разные заголовки категорий, чтобы узнать больше и изменить наши параметры по умолчанию. Однако блокировка некоторых типов файлов cookie может повлиять на ваше восприятие сайта и предоставляемые нами услуги. Политика конфиденциальностиЗаявление
Управление предпочтениями
Строго необходимые файлы cookie
Всегда активен
Эти файлы cookie необходимы для работы веб-сайта и не могут быть отключены в наших системах. Обычно они устанавливаются только в ответ на ваши действия, которые являются запросом на предоставление услуг, например, настройка предпочтений конфиденциальности, вход в систему или заполнение форм. Вы можете настроить браузер на блокировку этих файлов cookie или оповещение о них, но тогда некоторые части сайта не будут работать. Эти файлы cookie не хранят никакой персональной информации, позволяющей идентифицировать вас.