Что такое Claude Mythos и какие риски он несёт? Новый ИИ от Anthropic находит 27-летние уязвимости
Claude Mythos: ИИ-взломщик, который пугает министров финансов. Но паниковать пока рано
В последние недели мир ИИ бурлит после заявлений компании Anthropic о своей новой модели — Claude Mythos. Разработчик утверждает, что этот инструмент может превосходить людей в некоторых задачах, связанных с взломом и кибербезопасностью. Это уже вызвало обсуждения среди регуляторов, законодателей и финансовых институтов: насколько опасной может быть такая технология для цифровых сервисов? Несколько технологических гигантов получили доступ к Mythos через инициативу под названием Project Glasswing — задуманную как раз для того, чтобы укрепить устойчивость к самому Mythos. Но есть и те, кто указывает: самому Anthropic выгодно заявлять, что их инструмент обладает невиданными способностями. А значит, как всегда с ИИ, отличить обоснованные утверждения от шумихи бывает непросто.
Что такое Claude Mythos
Mythos — одна из новейших моделей Anthropic, разработанная в рамках их более широкой ИИ-системы Claude (которая включает ИИ-ассистента и семейство моделей, конкурирующих с ChatGPT от OpenAI и Gemini от Google). Модель была представлена в начале апреля как «Mythos Preview». Исследователи, которые тестируют, как ИИ-модели справляются с теми или иными запросами (так называемые «красные команды»), в своём отчёте назвали Mythos «поразительно способной в задачах компьютерной безопасности». Они обнаружили, что инструмент может находить дремлющие ошибки, таящиеся в десятилетиями не менявшемся коде, и легко их эксплуатировать.
Вместо того чтобы сделать модель широко доступной для всех пользователей Claude, Anthropic дала доступ к ней 12 технологическим компаниям через Project Glasswing — инициативу, которую сама компания назвала «попыткой обезопасить самое критическое программное обеспечение в мире». В список вошли облачный гигант Amazon Web Services, производители устройств Apple, Microsoft и Google, а также чипмейкеры Nvidia и Broadcom. Crowdstrike (чье ошибочное обновление ПО вызвало масштабный глобальный сбой в июле 2024 года) — тоже среди партнёров. Anthropic заявляет, что предоставила доступ к Mythos более чем 40 организациям, ответственным за критическое ПО. В видео, выпущенном вместе с запуском Project Glasswing, глава Anthropic Дарио Амодей сказал, что компания предложила сотрудничество с правительственными чиновниками США, чтобы «помочь защититься от рисков этих моделей».
Почему это вызывает беспокойство
Anthropic утверждает, что во время тестов модель показала высокое мастерство в задачах кибербезопасности и взлома — превзойдя людей. «Mythos Preview уже нашёл тысячи уязвимостей высокой степени серьёзности, включая некоторые в каждой из основных операционных систем и веб-браузеров», — заявила компания. «Учитывая темпы прогресса ИИ, пройдёт не так много времени, прежде чем такие возможности распространятся — потенциально за пределы круга тех, кто стремится использовать их безопасно». По данным Anthropic, модель может находить (без особого контроля со стороны человека) критические ошибки в старых системах — включая одну уязвимость, которая присутствовала в системе 27 лет — и предлагать способы их эксплуатации.
Некоторые министры финансов, главы центробанков и финансисты уже выразили серьёзную озабоченность, опасаясь, что модель может подорвать безопасность финансовых систем. Министр финансов Канады Франсуа-Филипп Шампань рассказал BBC, что Mythos обсуждался на этой неделе на встрече МВФ в Вашингтоне. «Это, безусловно, достаточно серьёзно, чтобы привлечь внимание всех министров финансов», — сказал он, назвав технологию «неизвестным неизвестным». Глава Банка Англии Эндрю Бейли заявил BBC: «Нам сейчас приходится очень внимательно изучать, что это последнее достижение ИИ может означать для риска киберпреступности». Евросоюз также заявил, что ведёт переговоры с Anthropic по поводу своих опасений вокруг Mythos.
Что говорят эксперты по кибербезопасности
Сиаран Мартин, бывший глава Национального центра кибербезопасности Великобритании, сказал BBC на этой неделе: заявление о том, что Mythos может находить критические уязвимости гораздо быстрее, чем другие ИИ-модели, «действительно потрясло людей». «Вторая вещь: даже с существующими слабостями, о которых мы знаем, но которые организации, возможно, не закрыли или не защитили должным образом — он просто очень хороший хакер», — добавил он. Многие независимые аналитики и эксперты по кибербезопасности пока не имели возможности протестировать Mythos сами, и некоторые относятся к его производительности скептически.
Институт безопасности ИИ Великобритании недавно пришёл к выводу: хотя это очень мощная модель, её главная угроза — плохо защищённые, уязвимые системы. «Мы не можем сказать наверняка, сможет ли Mythos Preview атаковать хорошо защищённые системы», — заявили их исследователи. То есть там, где кибербезопасность на уровне, модель, в теории, должна быть остановлена.
Стоит ли нам беспокоиться
Страхи вокруг ИИ — не новость. Новые модели и инструменты появляются постоянно, и их часто сопровождают обещания перевернуть нашу жизнь — к лучшему или к худшему. Использование этой смеси страха и восторга перед ИИ и его будущим влиянием стало отличительной чертой индустрии и её маркетинговых стратегий в последние годы. В случае с Mythos мы пока недостаточно знаем о модели, чтобы понять, оправданы ли эти надежды или страхи, или же это — отражение шумихи вокруг индустрии.
В любом случае, по мнению британского Национального центра кибербезопасности, самое важное, что мы можем сделать сейчас — не паниковать и сосредоточиться на необходимости правильно организовать базовую кибербезопасность. В конце концов, большинству хакеров не нужны супер-ИИ-инструменты для взлома систем, когда гораздо более простых атак часто достаточно. «Для одних это апокалиптическое событие, для других — много шумихи», — сказал Мартин BBC. Но, по его словам, независимо от того, будет ли это Mythos или последующие модели Anthropic или её конкурентов, наряду с риском есть и возможность построить более безопасный онлайн-мир. «В среднесрочной перспективе есть возможность использовать эти инструменты, чтобы исправить множество глубинных уязвимостей в интернете», — сказал он.
Ключевые факты о Claude Mythos
- Разработчик: Anthropic (конкурент OpenAI и Google)
- Статус: «Mythos Preview» (ограниченный доступ, не для широкой публики)
- Что умеет: находить дремлющие ошибки в старом коде (включая 27-летние уязвимости) и предлагать способы их эксплуатации
- Project Glasswing: 12 компаний-партнёров (AWS, Apple, Microsoft, Google, Nvidia, Broadcom, Crowdstrike и др.) + более 40 организаций, отвечающих за критическое ПО
- Заявленная эффективность: превосходит людей в задачах кибербезопасности
- Что говорят регуляторы: МВФ, министры финансов G7, Банк Англии, ЕС — выражают серьёзную обеспокоенность
- Что говорят эксперты: угроза реальна для плохо защищённых систем; хорошо защищённые системы, вероятно, устоят
Сравнение рисков
| Аспект | Что говорят в Anthropic | Что говорят независимые эксперты |
|---|---|---|
| Способность взламывать | Превосходит людей, находит критические уязвимости | Пока не проверено независимо; скептицизм |
| Главная угроза | Распространение таких возможностей за пределы «безопасных» рук | Плохо защищённые системы; хорошо защищённые, вероятно, устоят |
| Что делать | Сотрудничать с правительствами, ограничивать доступ | Не паниковать, укреплять базовую кибербезопасность |
Итог: Claude Mythos — мощный инструмент, который действительно может находить старые, забытые уязвимости быстрее, чем это делают люди. Но паника — плохой советчик. Большинство взломов по-прежнему происходят через простые, а не супер-сложные уязвимости. И если Mythos — это сигнал к чему-то, так это к тому, что пора наконец заняться базовой гигиеной кибербезопасности. Потому что следующая модель может оказаться уже не «превзошла человека», а «работает на порядок быстрее любой команды хакеров».
ДРУГИЕ СТАТЬИ
23.09.2026
Не все работники ИИ-индустрии верят, что технология убьёт человечество
Не все сотрудники крупных компаний, работающих над искусственным интеллектом, считают, что технология несёт гибель человечеству. В переписках и разговорах несколько человек, работавших в таких компаниях, как OpenAI, Meta и DeepMind, выразили скептицизм по поводу идеи, что неконтролируемое развитие ИИ приведёт к созданию инструментов, способных убивать людей массово. «Лол», «Ха-ха-ха» и «Принесите смехуёчки» — среди реакций, которые BBC получила на недавнюю волну громких предупре
21.09.2026
Виртуальные миры, в которых обучают роботов: как стартап из Кембриджа ускоряет обучение
Робот Фреддо идёт по офису и берёт пластиковую бутылку, предложенную сотрудником. Учитывая, что недавно робот побил рекорд Усэйна Болта на 100 метров, это не самое поразительное достижение. Но скорость, с которой Фреддо научился ходить, распознавать бутылку и хватать её, впечатляет. На освоение этих навыков ушло всего несколько минут. Разработчики утверждают, что конкурирующим системам могут потребоваться дни.
Я нахожусь в Vsim — британском стартапе из Ке
16.09.2026
Реклама ИИ-приложений для «создания откровенного контента» запрещена британским регулятором
Серия рекламных объявлений ИИ-приложений в социальных сетях была запрещена британским надзорным органом за продвижение «создания сексуально откровенного контента и объективации женщин». Управление по стандартам рекламы (ASA) заявило, что пять объявлений, загруженных на платформы Meta для приложений-компаньонов и генераторов видео, объективировали и сексуализировали женщин, в том числе через вредные гендерные стереотипы.
В одном из объявлений ис
14.09.2026
Британия отказалась от «рубильника» для опасного ИИ: почему правительство против
Правительство Великобритании отклонило идею создания так называемого «рубильника» (kill switch) для остановки опасной атаки со стороны вышедшего из-под контроля ИИ. Предложение создать правовой механизм для экстренного отключения ИИ-модели было внесено в парламент лордами и депутатами в последние недели на фоне растущих опасений по поводу угроз, которые несёт технология. Однако Канцелярия Кабинета министров, отвечающая за безопасность ИИ, заявила, что Великоб
ПИШИТЕ
Техническая поддержка проекта ВсеТут