Пару месяцев назад в индустрии ИИ произошло то, что многие инженеры уже называют «OpenAI для кибербеза»
Anthropic показала Claude Mythos Preview — модель, которую компания… решила НЕ выпускать в открытый доступ.
И вот это, возможно, самое интересное во всей истории. Потому что обычно AI-компании делают ровно наоборот: «Смотрите, какая у нас новая модель, вот вам API, вот вам тарифы».
А тут ограниченный доступ, закрытая программа Project Glasswing, доступ только для крупных партнеров, тестирование вместе с банками, Cloudflare, Mozilla, AWS и государственными структурами.
Почему? Потому что Mythos оказался слишком хорош в кибербезопасности. И одновременно — слишком опасным.
Судя по опубликованным материалам и отчетам AISI (британского AI Security Institute), Mythos умеет:
— самостоятельно анализировать огромные кодовые базы,
— находить сложные цепочки уязвимостей,
— комбинировать seemingly harmless баги в полноценные exploit-chain,
— искать zero-day в браузерах, ОС и криптографии,
— проводить многошаговые attack-сценарии.
➡️ Mozilla вообще заявила, что с помощью Mythos нашла сотни багов в Firefox, включая уязвимости, которые сидели в коде почти 20 лет.
➡️ Cloudflare после тестов написали, что reasoning модели «выглядит как работа senior security researcher».
Если почитать Reddit, HN и инженерные обсуждения, там сейчас две основные эмоции:
восторг и легкая экзистенциальная паника.
На примере нам это видится так: сначала firewall был просто коробкой с ACL. Потом появились IPS, DPI, application control, TLS inspection и прочее — и сеть внезапно стала не транспортом, а вычислительной системой принятия решений. С AI сейчас происходит ровно то же самое.
Именно поэтому сейчас регуляторы, банки и крупные инфраструктурные компании начинают нервничать. По данным Financial Times, EЦБ (Европейский центральный банк) уже отдельно собирал совещание банков из-за рисков Mythos для кибербезопасноти финансового сектора. Руководители JPMorgan, Morgan Stanley, BNY и Citigroup подтверждают, что работают с бета‑версией, одновременно фиксируя «массу уязвимостей, которые нужно исправить».
Главный вывод вообще не про страшный AI. Главный вывод в другом — инфраструктура будущего должна быть рассчитана на то, что атакующий стал быстрее, автоматизированнее, масштабируемее. Можно ли сказать, что это начало эпохи agentic security?
💬 Чат для общения | Попробовать тест-драйв
Post #40
532

- 👍 4
- ❤ 3
- 🔥 2