Claude Mythos FAQ: возможности, доступ, конкуренты и последствия

Claude Mythos Anthropic ии кибербезопасность уязвимости Project Glasswing csoonline.com

Узнайте, что такое Claude Mythos от Anthropic: передовая модель ИИ для кибербезопасности, обнаружившая 10 000+ уязвимостей. Разберитесь в ограничениях доступа, альтернативах и реакции CISO на новую эру угроз.

1.

Что такое Claude Mythos?

Claude Mythos — это передовая модель ИИ, разработанная компанией Anthropic и оптимизированная для применения в кибербезопасности и здравоохранении.

Mythos 5 изначально была выпущена в апреле для небольшой группы проверенных технологических партнеров перед запланированным более широким развертыванием.

Anthropic создала Project Glasswing — консорциум, предоставляющий ограниченный контролируемый доступ к Mythos поставщикам инфраструктуры, разработчикам открытого ПО и крупным технологическим компаниям. Схема была разработана, чтобы позволить защитникам находить и устранять уязвимости быстрее, чем их смогут выявить атакующие, многие из которых также начинают активно полагаться на инструменты ИИ.

2.

Каковы возможности Claude Mythos?

50 первоначальных партнеров Project Glasswing смогли использовать Mythos для обнаружения более 10 000 уязвимостей высокого или критического уровня серьезности во всех основных операционных системах и всех основных веб-браузерах.

Модель выявляет недостатки безопасности, которые годами ускользали даже от самых способных исследователей в области безопасности, например, 27-летнюю ошибку в OpenBSD. Она также доказала свою способность объединять несколько уязвимостей в цепочки.

3.

Как Anthropic ограничивает доступ к Claude Mythos?

Anthropic заявила, что ограничивает более широкую доступность передовой модели ИИ, поскольку ее возможности могут быть легко использованы злоумышленниками.

В июне технология была предоставлена еще 150 организациям. Все партнеры Mythos обязаны принять 30-дневную политику хранения данных для мониторинга безопасности.

После того как доступность Mythos вынудила администрацию Трампа пересмотреть свой подход «невмешательства» к надзору за ИИ, правительство США 15 июня ввело экспортные ограничения на Claude Fable 5 и Claude Mythos 5. Ограничения, которые должны были блокировать доступ для иностранных граждан как внутри, так и за пределами США, были сняты 30 июня.

4.

Что такое Claude Fable?

Для более широкого использования Anthropic предлагает Claude Fable 5, которая основана на той же базовой технологии, но имеет строгие ограничения, ограничивающие операции в «рискованных» областях кибербезопасности. Помеченные запросы автоматически перенаправляются на более раннюю и менее производительную большую языковую модель (LLM) Opus 4.8.

5.

Как партнеры Anthropic — поставщики решений безопасности — используют доступ к Mythos?

Cisco, один из партнеров Anthropic по Project Glasswing, опубликовала в открытом доступе Foundry Security Spec — не зависящую от модели «обвязку» для тестирования безопасности, чтобы другие поставщики и корпоративные защитники могли создавать аналогичные рабочие процессы, не начиная с нуля.

Во время недавней веб-конференции представители Cisco утверждали, что защитники могут использовать ИИ для выявления, подтверждения и устранения проблем безопасности с гораздо большей скоростью и в большем масштабе. Старые модели устранения уязвимостей, основанные на принципе «нашел одну проблему — исправил одну проблему», больше не адекватны, поскольку атакующие используют ИИ для ускорения перехода от обнаружения уязвимости к ее эксплуатации.

Cisco использует ИИ внутри компании для сканирования 1,8 миллиарда строк кода во всем своем портфеле продуктов.

По словам Cisco, небольшим компаниям не нужен доступ к ограниченным моделям ИИ для повышения безопасности, и в небольших организациях большего можно добиться за счет улучшения основ безопасности, таких как аутентификация, сегментация, нулевое доверие и приоритизация устранения активно эксплуатируемых уязвимостей.

6.

Предлагают ли другие поставщики ИИ что-то сопоставимое с Claude Mythos?

Mythos — самый яркий пример передовых моделей ИИ, способных автоматизировать обнаружение уязвимостей нулевого дня в масштабе и со скоростью, значительно превосходящими возможности человеческих команд.

У нескольких других поставщиков есть передовые модели ИИ, нацеленные на высокопроизводительные операции, связанные с безопасностью, в то время как другие располагают мощными открытыми моделями, которые можно легко применить к исследованиям в области кибербезопасности.

В результате Claude Mythos — далеко не единственная игра в городе.

Например, OpenAI GPT-5.4-Cyber (и GPT-5.5) находит применение в анализе и обнаружении уязвимостей, а также в анализе вредоносных программ и моделировании угроз. Поставщики решений безопасности, предприятия и исследователи могут получить доступ к технологии через программу OpenAI Trusted Access for Cyber (TAC).

Китайская компания по кибербезопасности 360 Security Technology разработала Tulongfeng, описываемый как отечественный ответ на Anthropic Mythos.

Высокопроизводительные открытые модели, включая DeepSeek V3.2 и Llama 4, могут запускаться приватно на GPU-инфраструктуре и применяться для исследований в области кибербезопасности. Fugu от японского поставщика Sakana AI предлагает еще один вариант в этой категории.

7.

Что говорят критики в сфере кибербезопасности о Claude Mythos?

Критики в области информационной безопасности отмечают, что, хотя Claude Mythos, несомненно, является передовой моделью, маркетинговые заявления о том, что она надежно взламывает производственные системы, преувеличивают ее возможности.

Специалисты по безопасности жалуются в подкастах и других местах на чрезмерно чувствительные ограничения в Claude Fable, которые понижают уровень до Opus 4.8 при запросах на обобщение связанного с безопасностью поста в блоге или даже при произнесении слова «эксплойт», не говоря уже о решении любой повседневной задачи информационной безопасности.

Другие эксперты предупреждают, что ложные срабатывания, вероятно, станут проблемой для исследований в области кибербезопасности с использованием передовых моделей ИИ.

Более широкая критика заключается в том, что более быстрое обнаружение большего количества уязвимостей не решает более крупную проблему надежного исправления ошибок безопасности или не технических путей атак, таких как социальная инженерия.

8.

Как корпоративные CISO должны реагировать на развитие Mythos?

Западные разведывательные агентства, входящие в альянс «Пять глаз», выпустили заявление с предупреждением о том, что передовые модели ИИ, такие как Claude Mythos, «фундаментально трансформируют как наступательные, так и оборонительные кибервозможности» в масштабе месяцев, а не лет.

«Хотя ИИ со временем поможет нам улучшить киберзащиту, он также ускоряет скорость, масштаб и изощренность киберугроз», — предупреждает группа, в которую входят Агентство национальной безопасности США и Национальный центр кибербезопасности Великобритании.

Предприятиям необходимо использовать ИИ для укрепления защиты в рамках более широких планов по повышению устойчивости кибербезопасности.

Системы на основе ИИ, способные быстрее любого человека-противника составлять карты реалистичных путей атак, быстро становятся повсеместной угрозой, в то время как большинство организаций совершенно не готовы к тому, что это означает для их моделей угроз, предупреждает один эксперт.

«Теперь у нас есть системы ИИ, которые могут составлять карты реалистичных путей атак через программное обеспечение, поставщиков и критическую инфраструктуру быстрее, чем люди-противники могут их каталогизировать», — говорит Джо Хаббэк, партнер и CISO консалтинговой компании Elixirr, бывший партнер McKinsey. «И поскольку возможности класса Mythos готовятся к широкому коммерческому выпуску, это больше не нишевая исследовательская проблема — это то, что каждой организации придется учитывать в своей модели угроз».

Документ по безопасности ИИ от Cloud Security Alliance предупреждает, что ИИ значительно сократил время между обнаружением уязвимости и ее эксплуатацией, опережая традиционные модели безопасности «патч и реагируй». Организации должны быть готовы к постоянным волнам уязвимостей, обнаруженных с помощью ИИ, от Project Glasswing и других источников.

«Возможности, наблюдаемые в Mythos, быстро станут более широко доступными, что резко увеличит количество и частоту сложных, новых атак, с которыми столкнутся организации», — предупреждается в нем.

Корпоративным защитникам безопасности необходимо перейти к подходу «готовности к Mythos», построенному на непрерывных операциях с уязвимостями, более быстрой приоритизации и улучшенном реагировании на инциденты.

См. также:

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:

Похожие новости: