TGViewer
ТризТех ТризТех @triztech · 1.1K subscribers
Post #40 532
Пару месяцев назад в индустрии ИИ произошло то, что многие инженеры уже называют «OpenAI для кибербеза»

Anthropic показала Claude Mythos Preview — модель, которую компания… решила НЕ выпускать в открытый доступ.

И вот это, возможно, самое интересное во всей истории. Потому что обычно AI-компании делают ровно наоборот: «Смотрите, какая у нас новая модель, вот вам API, вот вам тарифы».

А тут ограниченный доступ, закрытая программа Project Glasswing, доступ только для крупных партнеров, тестирование вместе с банками, Cloudflare, Mozilla, AWS и государственными структурами.

Почему? Потому что Mythos оказался слишком хорош в кибербезопасности. И одновременно — слишком опасным.

Судя по опубликованным материалам и отчетам AISI (британского AI Security Institute), Mythos умеет:
— самостоятельно анализировать огромные кодовые базы,
— находить сложные цепочки уязвимостей,
— комбинировать seemingly harmless баги в полноценные exploit-chain,
— искать zero-day в браузерах, ОС и криптографии,
— проводить многошаговые attack-сценарии.

➡️ Mozilla вообще заявила, что с помощью Mythos нашла сотни багов в Firefox, включая уязвимости, которые сидели в коде почти 20 лет.

➡️ Cloudflare после тестов написали, что reasoning модели «выглядит как работа senior security researcher».

Если почитать Reddit, HN и инженерные обсуждения, там сейчас две основные эмоции:
восторг и легкая экзистенциальная паника.


На примере нам это видится так: сначала firewall был просто коробкой с ACL. Потом появились IPS, DPI, application control, TLS inspection и прочее — и сеть внезапно стала не транспортом, а вычислительной системой принятия решений. С AI сейчас происходит ровно то же самое.

Именно поэтому сейчас регуляторы, банки и крупные инфраструктурные компании начинают нервничать. По данным Financial Times, EЦБ (Европейский центральный банк) уже отдельно собирал совещание банков из-за рисков Mythos для кибербезопасноти финансового сектора. Руководители JPMorgan, Morgan Stanley, BNY и Citigroup подтверждают, что работают с бета‑версией, одновременно фиксируя «массу уязвимостей, которые нужно исправить».

Главный вывод вообще не про страшный AI. Главный вывод в другом — инфраструктура будущего должна быть рассчитана на то, что атакующий стал быстрее, автоматизированнее, масштабируемее. Можно ли сказать, что это начало эпохи agentic security?

💬 Чат для общения | Попробовать тест-драйв
  • 👍 4
  • ❤ 3
  • 🔥 2
More from @triztech
  1. Oct 2, 2026🔥 ТризТех запатентовал технологию классификации трафика в PT NGFW Технология оптимизирует…
  2. Sep 30, 2026Публикуем для вас запись трансляции «Дня ТризТеха»! Напоминаем, что на мероприятии шли два…
  3. Sep 29, 2026400 Гбит/с — лучший NGFW? Смотря что вы меряете 400 Гбит/с — красивая цифра, и это реальна…
  4. Sep 25, 2026Отгремела наша первая конференция День ТризТех: Звезда родилась! Давайте посмотрим, как эт…
  5. Sep 25, 2026Итоги конкурса на выигрыш 3 фирменных паков от ТризТеха! Напомним, что было 3 условия для…
  6. Sep 24, 2026Начинаем новый трек с выступления Евгения Кутумина с темой «Под капотом NGFW: зачем инжене…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →