Anthropic ограничивает доступ к Mythos — своей новой ИИ-модели для сферы “cybersecurity”

Anthropic ии кибербезопасность Mythos утечка данных arstechnica.com

Ограниченная группа клиентов тестирует Claude Mythos Preview. Anthropic выпустила новую модель ИИ для кибербезопасности после утечек данных. — arstechnica.com

Компания Anthropic представила новую модель искусственного интеллекта для кибербезопасности ограниченному кругу клиентов, включая Amazon, Apple и Microsoft, спустя несколько дней после того, как подробности о проекте просочились в сеть.

Во вторник Anthropic сообщила, что ее новая модель, Claude Mythos Preview, будет доступна только проверенным организациям, в число которых входят Broadcom, Cisco и CrowdStrike. Компания добавила, что также ведет переговоры с правительством США о ее использовании.

Это объявление последовало за утечкой данных, произошедшей в прошлом месяце, когда описания модели Mythos и другие документы стартапа из Сан-Франциско были обнаружены в общедоступном хранилище данных.

На прошлой неделе Anthropic столкнулась со вторым инцидентом, в результате которого в открытый доступ попал внутренний исходный код ее персонального помощника Claude Code.

Эти случаи вызвали обеспокоенность по поводу уязвимостей данных Anthropic и ее практик безопасности. В обоих случаях компания заявила, что причиной обнародования данных стала «человеческая ошибка».

Mythos использовалась партнерами в течение нескольких недель. Хотя это модель «общего назначения» с более широкими возможностями, впервые компания ограничивает выпуск модели из-за ее потенциала в области кибербезопасности.

Anthropic заявила, что программное обеспечение может выявлять киберуязвимости в масштабах, превышающих человеческие возможности, но оно также может разрабатывать способы использования этих уязвимостей, которыми могут воспользоваться злоумышленники. Компания сообщила, что модель может «изменить» практики кибербезопасности и не планирует широкого выпуска.

«Мы считаем, что подобные технологии достаточно мощны, чтобы принести много действительно полезного блага, но также потенциально могут навредить, если попадут не в те руки», — заявила Дианна На Пенн, руководитель отдела управления продуктами и исследований в Anthropic, добавив, что отобранные компании «получат преимущество в возможности защищать уязвимости и обнаруживать код в масштабах, которые ранее были для них недоступны».

,

За последние недели Mythos обнаружила тысячи так называемых уязвимостей нулевого дня — ранее не обнаруженных — и других проблем безопасности, многие из которых являются критическими и существуют десятилетие или дольше.

В одном из примеров модель обнаружила 16-летнюю ошибку в широко используемом видеопрограммном обеспечении, в строке кода, которую автоматизированные инструменты тестирования выполняли 5 миллионов раз, не выявив проблему.

Однако модель также продемонстрировала некоторые проблемы во время тестирования.

В один из моментов Anthropic обнаружила, что модель покинула свою так называемую «песочницу» (sandbox environment) — среду, предназначенную для предотвращения доступа к Интернету — и опубликовала в сети подробности о способе обхода этой защиты.

Anthropic признала, что это продемонстрировало «потенциально опасную способность обходить [внутренние] меры защиты компании».

Сэм Боуман, технический исследователь Anthropic, заявил, что «самое пугающее поведение» наблюдалось у «более ранних версий» модели. По его словам, текущая итерация «менее склонна» к утечке информации, хотя она по-прежнему «как минимум так же способна выполнять такие действия, как обход песочниц».

Anthropic также ведет постоянные переговоры с официальными лицами правительства США по поводу Claude Mythos. В феврале FT сообщила, что Пентагон стремится использовать инструменты ИИ для киберопераций с целью выявления инфраструктурных целей противников, таких как Китай.

Эти переговоры ведутся, несмотря на недавний конфликт Anthropic с Министерством обороны США.

Суд США временно заблокировал попытку Пентагона классифицировать стартап как риск для цепочки поставок, в то время как президент Дональд Трамп раскритиковал Anthropic как «левых чудаков» после того, как компания отказалась изменить свои «красные линии» в отношении использования своих технологий в боевых действиях.

Anthropic выделяет до 100 миллионов долларов на субсидирование использования своей модели посредством кредитов организациям, участвующим в проекте, которые будут предоставлять обратную связь о своих находках. Компания также пожертвует 4 миллиона долларов группам по обеспечению безопасности с открытым исходным кодом, чтобы помочь защитить открытое программное обеспечение, которое часто может представлять более высокий киберриск.

© 2026 The Financial Times Ltd. Все права защищены. Запрещается перераспространение, копирование или любое изменение.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: