TGViewer
Артём Ерошенко | Тестируем с умом Артём Ерошенко | Тестируем с умом @eroshenqa · 1.61K subscribers
Post #68 2.04K
Шахматная фигура, которой нет в правилах

Есть такое понятие — паритет. В кибербезопасности это значит: у атакующих и защитников примерно одинаковые инструменты. Поэтому защита в целом держится.

Держалась.

Как это работало

Взлом — это игра в шахматы. У обеих сторон одни фигуры, одни правила. Кто лучше думает, тот и выигрывает.

В реальности: у хакеров есть Metasploit. Публичный инструмент с каталогом из тысяч готовых атак под известные уязвимости. Уязвимость — дыра в коде. У каждой дыры есть номер в открытой базе CVE, которую ведёт некоммерческая организация MITRE. Хакер открывает Metasploit, находит в CVE подходящую дыру, запускает атаку. У защитника та же база. Вышла дыра — пишут патч.

Самое страшное для защитников это zero-day. Уязвимость, о которой не знает никто: ни производитель, ни базы. Патча нет, защиты нет. Но найти zero-day вручную это месяцы работы специалиста. Такие дыры редки и дорого стоят.

Паритет держался. Оба смотрят в один каталог, оба работают вручную.

Потом появился ChatGPT

Все подумали: вот оно, сейчас всё изменится.

Изменился один показатель — порог входа. Раньше написать вредоносный скрипт требовало опыта. С ChatGPT нет. Атак стало значительно больше. Но методы остались те же: всё по тому же каталогу. Умнее атаки не стали.

Защитники получили тот же инструмент и справились с объёмом. Паритет устоял.

А потом произошло вот что

26 марта кто-то в Anthropic не так настроил CMS. Тысячи неопубликованных файлов стали публично доступны. Исследователи из LayerX Security и Кембриджа нашли их раньше, чем компания заметила.

Среди файлов нашли черновик анонса модели, о которой никто не знал.

Claude Mythos.

«Самая мощная модель, которую мы создали» так Anthropic описала её внутри. Выше Claude Opus. Три направления: рассуждения, код, кибербезопасность.

Чем эта модель отличается от всего, что было раньше

Все предыдущие AI-инструменты работали как умные поисковики: находишь быстрее, но по каталогу. Mythos, судя по утечке, рассуждает.

Он читает код и сам придумывает: «а что если здесь передать вот такой запрос?». Находит уязвимости, которых в базах нет. Zero-day в потоке, а не один за месяцы.

Возвращаясь к шахматам: это фигура, которая ходит по правилам, которых нет в книге. Вторая сторона не знает, как на это реагировать.

Anthropic написала прямо: модель способна обходить защиту быстрее, чем люди успевают её выстраивать.

Рынок услышал

CrowdStrike упал на 7% за один день. Palo Alto Networks на 6%. Zscaler на 4.5%.

Не потому что их взломали. Потому что инвесторы поняли: компании, продающие защиту от известных угроз, оказались в другой игре.

Главная оговорка

Всё это из утечки. Anthropic подтвердила существование модели, но не детали.

Но «unprecedented cybersecurity risks» — слова самой Anthropic. И реакция рынка — факт.

Если написанное правда — это не очередной апдейт. Это момент, когда правила игры поменялись. И одна из сторон об этом пока не знает.
  • ✍ 2
  • 👍 2
  • 🔥 2
More from @eroshenqa
  1. Jun 15, 2026Как выбрать модель Claude под задачу • Haiku — для простых задач, быстро и экономично • So…
  2. Apr 15, 2026NVIDIA раздаёт бесплатные API для нейросетей Звучит щедро, но давайте разберёмся, что там…
  3. Apr 9, 2026Тысячи багов, которые мы «протестировали» Помните мой пост про шахматную фигуру, которой н…
  4. Apr 8, 2026Sit back, relax, and let Handy give you a hand Голосовой ввод это штука, которую все хотят…
  5. Oct 20, 2025Привет! Наконец дорос, сегодня Артем Ерошенко на разогреве 😁 Сразу после его доклада жду…
  6. Jun 27, 2025Наш первый митап FamilyQA#1 online Представляем второго спикера Ерошенко Артем с докладом…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →