Главные новости

Антропогенная модель ИИ была засекречена после обнаружения тысяч уязвимостей в системе безопасности.

2026-04-11 от AICC
Кибербезопасность на основе ИИ

Самая мощная модель искусственного интеллекта компании Anthropic уже обнаружила тысячи уязвимостей в области кибербезопасности ИИ для всех основных операционных систем и веб-браузеров. В ответ компания не выпустила его, а тихо передала организациям, ответственным за бесперебойную работу интернета.

Эта модель Предварительный обзор мифов Клода, и эта инициатива называется Проект «Стеклокрыло».

В число партнеров по запуску входят Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, Nvidia и Palo Alto Networks.

Помимо этой основной группы, Anthropic расширила доступ к более чем... 40 дополнительных организаций которые создают или поддерживают критически важную программную инфраструктуру. Компания Anthropic обязуется выделить до 100 миллионов долларов США в виде кредитов на использование для Mythos Preview в рамках всей работы, а также 4 миллиона долларов США в виде прямых пожертвований к организациям, занимающимся вопросами безопасности с открытым исходным кодом.

🔍 Модель, которая превзошла собственные ожидания

Mythos Preview не был специально обучен для работы в сфере кибербезопасности. Компания Anthropic заявила, что эти возможности «появились как следствие общих улучшений в коде, логике и автономности», и что те же улучшения, которые делают модель более эффективной в устранении уязвимостей, также делают ее более эффективной в их эксплуатации.

Последняя часть имеет значение. В Mythos Preview есть улучшенный В той мере, в которой это в основном затрагивает существующие стандарты безопасности, вынуждая Anthropic переключить свое внимание на новые задачи из реального мира, а именно: уязвимости нулевого дняЭти недостатки ранее были неизвестны разработчикам программного обеспечения.

Среди полученных результатов: а) 27-летняя ошибка в OpenBSDоперационная система, известная своей высокой степенью защиты. В другом случае модель полностью автономно выявила и использовала уязвимость. Уязвимость удаленного выполнения кода в FreeBSD, существовавшая 17 лет.CVE-2026-4747–это позволяет неавторизованному пользователю в любой точке интернета получить полный контроль над сервером, работающим под управлением NFS. После первоначального запроса на обнаружение ошибки в её обнаружении или использовании никто из людей не принимал участия.

Николас Карлини из исследовательской группы Anthropic описал способность модели связывать уязвимости в цепочку: «Эта модель позволяет создавать эксплойты из трех, четырех, а иногда и пяти уязвимостей, которые в последовательности приводят к очень сложному конечному результату. За последние пару недель я обнаружил больше ошибок, чем за всю свою жизнь вместе взятую».

🚫 Почему его до сих пор не выпустили?

«Мы не планируем делать предварительную версию Claude Mythos общедоступной из-за её возможностей в области кибербезопасности». Ньютон Ченг, руководитель группы кибербезопасности Frontier Red Team в компании Anthropic, заявил:

«Учитывая темпы развития ИИ, вскоре подобные возможности начнут распространяться, возможно, за пределы круга тех, кто стремится к их безопасному внедрению. Последствия для экономики, общественной безопасности и национальной безопасности могут быть серьезными».

Это не гипотетическая ситуация. Компания Anthropic ранее раскрыла информацию, которую она описала как... первый задокументированный случай кибератаки, в значительной степени осуществленной с помощью искусственного интеллекта.– спонсируемая китайским государством группа, которая использовала агентов искусственного интеллекта для автономного проникновения примерно в [место]. 30 глобальных целей, при этом ИИ самостоятельно обрабатывает большую часть тактических операций.

Компания также провела закрытый брифинг для высокопоставленных чиновников правительства США о всех возможностях Mythos Preview. Разведывательное сообщество теперь активно оценивается, как эта модель может изменить как наступательные, так и оборонительные хакерские операции.

💻 Проблема открытого исходного кода

Один из аспектов проекта Glasswing, выходящий за рамки заявленной коалиции: программное обеспечение с открытым исходным кодомДжим Землин, генеральный директор Linux Foundation, выразился прямо: «В прошлом экспертные знания в области безопасности были роскошью, доступной только организациям с большими командами специалистов по безопасности. Разработчики программного обеспечения с открытым исходным кодом, лежащего в основе большей части критически важной инфраструктуры мира, исторически были вынуждены самостоятельно разбираться в вопросах безопасности».

Антропический имеет пожертвовано 2,5 миллиона долларов США выделено Alpha-Omega и OpenSSF через Linux Foundation, а 1,5 миллиона долларов США — Apache Software Foundation, что дает разработчикам критически важных открытых кодовых баз доступ к сканированию уязвимостей в области кибербезопасности ИИ в масштабах, ранее недоступных.

🔮 Что будет дальше?

Компания Anthropic заявляет, что ее конечная цель — развертывание Модели класса Мифос в масштабеНо только после внедрения новых мер безопасности. Компания планирует внедрить новые меры безопасности в рамках предстоящего мероприятия. Модель Клода Опуса Во-первых, это позволит усовершенствовать их с помощью модели, которая не представляет такого же уровня риска, как Mythos Preview.

Конкурентная ситуация вокруг него уже меняется. Когда OpenAI выпустила GPT-5.3-Кодекс В феврале компания назвала его первой моделью, которую она классифицировала как высокоэффективную для решения задач кибербезопасности в рамках своей системы обеспечения готовности. Решение Anthropic о приобретении Glasswing свидетельствует о том, что передовые лаборатории видят... контролируемое развертывание, а не открытый релиз– в качестве формирующегося стандарта для моделей этого уровня возможностей.

Сохранится ли этот стандарт по мере дальнейшего распространения этих возможностей, на данный момент остается открытым вопросом, на который ни одна отдельная инициатива не может дать ответа.

Более 300 моделей ИИ для
OpenClaw и агенты искусственного интеллекта

Сэкономьте 20% на расходах