Шахматная фигура, которой нет в правилах
Есть такое понятие — паритет. В кибербезопасности это значит: у атакующих и защитников примерно одинаковые инструменты. Поэтому защита в целом держится.
Держалась.
Как это работало
Взлом — это игра в шахматы. У обеих сторон одни фигуры, одни правила. Кто лучше думает, тот и выигрывает.
В реальности: у хакеров есть Metasploit. Публичный инструмент с каталогом из тысяч готовых атак под известные уязвимости. Уязвимость — дыра в коде. У каждой дыры есть номер в открытой базе CVE, которую ведёт некоммерческая организация MITRE. Хакер открывает Metasploit, находит в CVE подходящую дыру, запускает атаку. У защитника та же база. Вышла дыра — пишут патч.
Самое страшное для защитников это zero-day. Уязвимость, о которой не знает никто: ни производитель, ни базы. Патча нет, защиты нет. Но найти zero-day вручную это месяцы работы специалиста. Такие дыры редки и дорого стоят.
Паритет держался. Оба смотрят в один каталог, оба работают вручную.
Потом появился ChatGPT
Все подумали: вот оно, сейчас всё изменится.
Изменился один показатель — порог входа. Раньше написать вредоносный скрипт требовало опыта. С ChatGPT нет. Атак стало значительно больше. Но методы остались те же: всё по тому же каталогу. Умнее атаки не стали.
Защитники получили тот же инструмент и справились с объёмом. Паритет устоял.
А потом произошло вот что
26 марта кто-то в Anthropic не так настроил CMS. Тысячи неопубликованных файлов стали публично доступны. Исследователи из LayerX Security и Кембриджа нашли их раньше, чем компания заметила.
Среди файлов нашли черновик анонса модели, о которой никто не знал.
Claude Mythos.
«Самая мощная модель, которую мы создали» так Anthropic описала её внутри. Выше Claude Opus. Три направления: рассуждения, код, кибербезопасность.
Чем эта модель отличается от всего, что было раньше
Все предыдущие AI-инструменты работали как умные поисковики: находишь быстрее, но по каталогу. Mythos, судя по утечке, рассуждает.
Он читает код и сам придумывает: «а что если здесь передать вот такой запрос?». Находит уязвимости, которых в базах нет. Zero-day в потоке, а не один за месяцы.
Возвращаясь к шахматам: это фигура, которая ходит по правилам, которых нет в книге. Вторая сторона не знает, как на это реагировать.
Anthropic написала прямо: модель способна обходить защиту быстрее, чем люди успевают её выстраивать.
Рынок услышал
CrowdStrike упал на 7% за один день. Palo Alto Networks на 6%. Zscaler на 4.5%.
Не потому что их взломали. Потому что инвесторы поняли: компании, продающие защиту от известных угроз, оказались в другой игре.
Главная оговорка
Всё это из утечки. Anthropic подтвердила существование модели, но не детали.
Но «unprecedented cybersecurity risks» — слова самой Anthropic. И реакция рынка — факт.
Если написанное правда — это не очередной апдейт. Это момент, когда правила игры поменялись. И одна из сторон об этом пока не знает.
Post #68
2.04K
- ✍ 2
- 👍 2
- 🔥 2