Самая передовая модель искусственного интеллекта компании Anthropic уже выявила тысячи уязвимостей в сфере кибербезопасности во всех основных операционных системах и веб-браузерах. Компания решила не обнародовать эту информацию, а незаметно предоставила ее организациям, отвечающим за поддержание критически важной интернет-инфраструктуры.
Эта модель называется Claude Mythos Preview, а инициатива известна как Project Glasswing.
В число партнеров по запуску входят Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan Chase, Linux Foundation, Microsoft, Nvidia и Palo Alto Networks.
Помимо этой основной группы, Anthropic предоставила доступ более чем 40 дополнительным организациям, которые разрабатывают или обслуживают важную программную инфраструктуру. В рамках этой инициативы Anthropic выделяет до 100 миллионов долларов в виде кредитов на использование Mythos Preview, а также 4 миллиона долларов в виде прямых пожертвований организациям, занимающимся безопасностью открытого исходного кода.
Модель, превзошедшая собственные тесты
Mythos Preview не был специально обучен для задач кибербезопасности. Anthropic заявила, что его возможности «появились как косвенное следствие общих улучшений в коде, рассуждениях и автономности», отметив, что те же самые усовершенствования, которые делают модель лучше в исправлении уязвимостей, также усиливают ее способность их эксплуатировать.
Этот последний момент имеет большое значение. Mythos Preview усовершенствовался до такой степени, что в значительной мере исчерпал существующие тесты безопасности, что вынудило Anthropic перенести акцент на новые реальные задачи — в частности, уязвимости «нулевого дня». Это недостатки, ранее неизвестные разработчикам программного обеспечения.
Среди обнаруженных уязвимостей — 27-летняя ошибка в OpenBSD, операционной системе, известной своей высокой безопасностью. В другом случае модель самостоятельно обнаружила и эксплуатировала 17-летнюю уязвимость удаленного выполнения кода в FreeBSD — CVE-2026-4747 — которая позволяет неавторизованному пользователю из любой точки Интернета получить полный контроль над сервером, работающим под управлением NFS. Ни один человек не участвовал в обнаружении или эксплуатации после первоначального запроса на поиск ошибки.
Николас Карлини из исследовательской группы Anthropic описал способность модели объединять уязвимости в цепочку: «Эта модель может создавать эксплойты, комбинируя три, четыре, а иногда и пять уязвимостей последовательно, чтобы добиться очень сложного результата. За последние пару недель я нашел больше ошибок, чем за всю остальную свою карьеру».
Почему она не выпускается?
«Мы не планируем делать Claude Mythos Preview общедоступным из-за его возможностей в области кибербезопасности», — сказал Ньютон Ченг, руководитель киберкоманды Frontier Red Team в Anthropic. «Учитывая быстрые темпы развития ИИ, не пройдет много времени, прежде чем такие возможности станут широко доступными и потенциально попадут в руки тех, кто не стремится использовать их безопасно. Последствия для экономики, общественной безопасности и национальной безопасности могут быть серьезными».
Эта обеспокоенность не является гипотетической. Ранее компания Anthropic раскрыла информацию о том, что она описала как первый задокументированный случай кибератаки, в значительной степени осуществленной ИИ — китайская группа, спонсируемая государством, использовала ИИ-агентов для автономного проникновения примерно в 30 глобальных целей, при этом ИИ самостоятельно выполнял большую часть тактических операций.
Компания также в частном порядке проинформировала высокопоставленных чиновников правительства США о полных возможностях Mythos Preview. Разведывательное сообщество в настоящее время активно оценивает, как эта модель может изменить как наступательные, так и оборонительные хакерские операции.
Проблема открытого исходного кода
Одним из аспектов Project Glasswing, выходящим за рамки основной коалиции, является его фокус на программном обеспечении с открытым исходным кодом. Джим Землин, генеральный директор Linux Foundation, прямо заявил: «В прошлом экспертиза в области безопасности была роскошью, доступной только организациям с большими командами по безопасности. Разработчики программного обеспечения с открытым исходным кодом, чье программное обеспечение лежит в основе большей части критически важной инфраструктуры мира, исторически были вынуждены самостоятельно решать вопросы безопасности».
Anthropic пожертвовала 2,5 миллиона долларов Alpha-Omega и OpenSSF через Linux Foundation, а также 1,5 миллиона долларов Apache Software Foundation, предоставив разработчикам критически важных кодовых баз с открытым исходным кодом доступ к сканированию уязвимостей кибербезопасности на основе искусственного интеллекта в масштабах, которые ранее были недостижимы.
Что будет дальше
Anthropic заявляет, что ее долгосрочной целью является масштабное внедрение моделей класса Mythos, но только после того, как будут надежно внедрены новые меры безопасности. Компания планирует впервые внедрить эти новые меры безопасности в предстоящей модели Claude Opus, что позволит ей доработать их с помощью модели, не представляющей такого же уровня риска, как Mythos Preview.
Конкурентная среда уже меняется в связи с этим событием. Когда в феврале OpenAI выпустила GPT-5.3-Codex, компания назвала ее первой моделью, которую она классифицировала как обладающую высокими возможностями для задач кибербезопасности в рамках своей системы оценки готовности (Preparedness Framework). Шаг Anthropic с Glasswing сигнализирует о том, что ведущие лаборатории ИИ рассматривают контролируемое развертывание — а не открытый выпуск — как формирующийся стандарт для моделей данного уровня возможностей.
Сохранится ли этот стандарт по мере того, как эти возможности станут более распространенными, на данный момент остается открытым вопросом, на который ни одна отдельная инициатива не может дать однозначного ответа.
См. также: Отказ Anthropic вооружать ИИ — именно то, что нужно Великобритании
Хотите узнать больше об ИИ и больших данных от лидеров отрасли? Посетите выставку AI & Big Data Expo, которая пройдет в Амстердаме, Калифорнии и Лондоне. Это комплексное мероприятие является частью TechEx и проходит одновременно с другими ведущими технологическими мероприятиями, включая Cyber Security & Cloud Expo. Нажмите здесь для получения дополнительной информации.
AI News поддерживается TechForge Media. Узнайте о других предстоящих мероприятиях и вебинарах по корпоративным технологиям здесь.
Anthropic выходит на рынок юридических технологий ИИ по мере усиления конкуренцииAnthropic unveiled a suite of new chatbot capabilities on Tuesday, aimed at delivering automated support to legal practices. Эти инструменты были представлены во вторник и направлены на предоставление автоматизированной поддержки юридическим фирмам.
2026 г. Лучшие новейшие высокооцененные инструменты ИИ для обнаружения аномалий в мониторинге KPI для команд SaaS и электронной коммерции! XIX.AI подготовила мощную, меняющую правила игры коллекцию на основе строгих реальных тестов и еженедельно обновляемых рейтингов. Вы найдете подробные сравнительные данные по бесплатным и платным решениям, которые помогут вам определить обязательное к использованию решение, повышающее производительность и раскрывающее ваш потенциал в области ИИ. Исследуйте сейчас!
2026 год: лучшие и самые высокооцененные генераторы конспектов на базе ИИ для длинных SEO-статей, тщательно отобранные XIX.AI. Эти мощные инструменты обеспечивают революционную помощь в быстром создании высококачественного контента, значительно повышая эффективность написания текстов. Ознакомьтесь со сравнением бесплатных и платных версий, а также с результатами реальных тестов и подробными рейтингами, которые помогут вам найти вариант, который обязательно стоит попробовать и который соответствует вашим потребностям. Изучите их прямо сейчас, чтобы раскрыть весь потенциал ИИ.
2026: лучшие современные инструменты на базе ИИ для выполнения домашних заданий и подготовки к экзаменам! XIX.AI подготовило рейтинг самых эффективных и революционных инструментов, которые помогают учащимся повысить продуктивность, оптимизировать выполнение домашних заданий и сдавать экзамены на «отлично», проходя проверку в реальных условиях. Получите сравнение бесплатных и платных версий, подробные рейтинги и варианты, которые обязательно стоит попробовать, чтобы раскрыть свой потенциал с помощью ИИ. Узнайте больше прямо сейчас!
2026 г. лучшие инструменты для демо-записи вокала на базе ИИ для авторов песен, создателей хуков и команд, работающих с контентом на нескольких языках! XIX.AI подготовил список высокооцененных мощных инструментов, изменивших правила игры, прошедших строгие реальные тесты. Вы найдёте подробные данные сравнения бесплатных и платных версий, комплексные рейтинги и обязательные к использованию варианты, которые помогут повысить эффективность написания и раскрыть ваш творческий потенциал. Исследуйте сейчас, чтобы найти идеальный инструмент для всех ваших задач по созданию контента!
2026: новейшие, лучшие и самые высокооцененные инструменты для анализа конкурентов на базе ИИ для малого бизнеса! XIX.AI подготовила чрезвычайно мощную подборку, способную кардинально изменить ситуацию на рынке, которая еженедельно обновляется на основе тщательных тестов в реальных условиях и подробных рейтингов. Вы найдете здесь исчерпывающее сравнение бесплатных и платных версий, которое поможет вам определить инструменты, которые обязательно стоит попробовать, чтобы повысить свою продуктивность и получить конкурентное преимущество. Ознакомьтесь с ней прямо сейчас, чтобы найти идеальный инструмент для себя!
2026 Latest Best Photoshop AI retouch tools for ecommerce apparel, skin cleanup, and color consistency! This top-rated curated list features powerful game-changing solutions that help you boost writing efficiency, streamline content creation, and achieve perfect visual results effortlessly. Each tool has undergone real-world tests through weekly updated rankings, complete with free vs paid comparison details. Backed by XIX.AI, it’s the must-try guide for anyone aiming to unlock your AI edge. Explore now!
PaulMartínez19 сентября 2026 г., 11:00:06 GMT+03:00
Anthropic's move to keep their top-tier AI under wraps after spotting thousands of OS and browser bugs is pretty bold. It shows they're prioritizing quality over the hype cycle, but I wonder if this 'discreet release' strategy will actually speed up real-world fixes or just create more confusion for enterprises waiting for a public rollout. Either way, it's a fascinating case study in AI safety vs. speed.
При нажатии на «Принять все файлы cookie» вы соглашаетесь на хранение файлов cookie на вашем устройстве для улучшения навигации по сайту, анализа использования сайта и поддержки наших маркетинговых усилий.Политика конфиденциальности Уведомление
При посещении любого веб-сайта он может хранить или получать информацию в вашем браузере, главным образом в виде файлов cookie. Эта информация может относиться к вам, вашим предпочтениям или вашему устройству и в основном используется для того, чтобы сайт работал так, как вы ожидаете. Эта информация обычно не идентифицирует вас напрямую, но может предоставить вам более персонализированный веб-опыт. Поскольку мы уважаем ваше право на конфиденциальность, вы можете отказаться от разрешения определенных типов файлов cookie. Нажмите на разные заголовки категорий, чтобы узнать больше и изменить наши параметры по умолчанию. Однако блокировка некоторых типов файлов cookie может повлиять на ваше восприятие сайта и предоставляемые нами услуги. Политика конфиденциальностиЗаявление
Управление предпочтениями
Строго необходимые файлы cookie
Всегда активен
Эти файлы cookie необходимы для работы веб-сайта и не могут быть отключены в наших системах. Обычно они устанавливаются только в ответ на ваши действия, которые являются запросом на предоставление услуг, например, настройка предпочтений конфиденциальности, вход в систему или заполнение форм. Вы можете настроить браузер на блокировку этих файлов cookie или оповещение о них, но тогда некоторые части сайта не будут работать. Эти файлы cookie не хранят никакой персональной информации, позволяющей идентифицировать вас.