Кратко / Главное
День, когда ИИ поглотил программное обеспечение
Искусственный интеллект не просто появился; он фундаментально поглотил и переписал правила программного обеспечения. Это не предсказание будущего, а текущая реальность, знаменующая беспрецедентный сдвиг парадигмы. Эпоха, когда ИИ «пожирал» программное обеспечение, прошла; он уже поглотил его.
Новая передовая модель Anthropic, Mythos, является примером этого глубокого изменения. Превосходя человеческое понимание, Mythos уже обнаружил тысячи уязвимостей высокой степени серьезности во всех основных операционных системах и веб-браузерах. Это включает в себя десятилетиями существовавшие уязвимости нулевого дня, которые избегали традиционных инструментов тестирования на протяжении миллионов обращений.
Mythos выявил 27-летнюю ошибку в OpenBSD и 16-летнюю уязвимость в FFmpeg, обнаружив глубоко укоренившиеся слабые места. Что еще более тревожно, модель не просто идентифицирует эти недостатки; она автономно
Знакомьтесь, Mythos: ИИ, который находит каждую уязвимость
Anthropic представляет Claude Mythos Preview, свой невыпущенный передовой искусственный интеллект, разработанный специально для кибербезопасности. Эта продвинутая модель не просто сканирует известные уязвимости; она фундаментально переопределяет обнаружение уязвимостей, доказывая свою способность выявлять новые векторы атак. Mythos уже обнаружил тысячи серьезных уязвимостей во всех основных операционных системах и веб-браузерах, что сигнализирует о глубоком сдвиге в цифровой защите.
Его возможности распространяются на выявление десятилетиями существовавших уязвимостей нулевого дня, которые постоянно ускользали от внимания человеческих экспертов и традиционных тестовых комплексов. Mythos, в частности, выявил 27-летнюю ошибку в OpenBSD, известной безопасной операционной системе, и 16-летнюю уязвимость в FFmpeg, критически важном проекте мультимедиа с открытым исходным кодом, которые избегали обнаружения, несмотря на миллионы обращений и тщательную проверку. Эти открытия подчеркивают беспрецедентную способность проникать в давно существующие программные защиты.
Mythos выходит далеко за рамки пассивной идентификации; он активно превращает свои находки в оружие. Искусственный интеллект автономно разрабатывает полностью рабочие эксплойты, демонстрируя глубокое, почти интуитивное понимание архитектуры системы и потенциальных поверхностей атаки. Более того, он может беспрепятственно связывать несколько уязвимостей вместе, организуя сложные последовательности для повышения привилегий и глубокой компрометации системы.
Эта наступательная способность представляет угрозу ядерного уровня для критически важной инфраструктуры по всему миру, включая банковские системы, медицинские записи, логистические сети и электросети. Признавая огромную мощь Mythos и потенциал для разрушительного злоупотребления, Anthropic ограничивает его выпуск, делая его недоступным для общественности. Вместо этого компания запустила Project Glasswing, беспрецедентную инициативу по партнерству с крупными технологическими компаниями— - Amazon Web Services - Apple - Broadcom - Cisco - CrowdStrike - Google - JPMorganChase - The Linux Foundation - Microsoft - NVIDIA - Palo Alto Networks
Это сотрудничество направлено на использование Claude Mythos Preview исключительно в оборонительных целях, обеспечивая безопасность жизненно важных программных компонентов. Anthropic выделяет до 100 миллионов долларов в виде кредитов на использование Mythos Preview и 4 миллиона долларов в виде прямых пожертвований организациям по безопасности с открытым исходным кодом в рамках этих критически важных усилий.
Ваш банковский счет больше не в безопасности
Банковские счета больше не в безопасности. Mythos, невыпущенный передовой искусственный интеллект от Anthropic, распространяет свою угрозу за пределы теоретических уязвимостей программного обеспечения непосредственно в сердце глобальной критической инфраструктуры. Представьте ядерные реакторы, системы здравоохранения, финансовые сети и электросети — все они внезапно подвергаются беспрецедентному уровню автоматизированных кибератак. Каждая система, лежащая в основе современного общества, от банковских операций до экстренных служб, сталкивается с немедленным и глубоким риском.
Повсеместное присутствие программного обеспечения означает, что эта угроза является всеобъемлющей. Практически каждый элемент критической инфраструктуры, независимо от его возраста или предполагаемой изоляции, опирается на сложные кодовые базы. Эти системы, часто десятилетиями старые и построенные с использованием слоев устаревшего программного обеспечения, представляют собой благодатную почву для искусственного интеллекта, разработанного для анализа и эксплуатации цифровых уязвимостей. Огромный масштаб взаимосвязанности означает, что нарушение в одной области может быстро распространиться по секторам.
Mythos уже обнаружил тысячи уязвимостей высокой степени серьезности, включая десятилетиями существовавшие уязвимости нулевого дня, которые ускользали от внимания человеческих экспертов годами. Он обнаружил 27-летнюю ошибку в OpenBSD и 16-летнюю уязвимость в FFmpeg, обе из которых избегали миллионов традиционных циклов тестирования. Этот искусственный интеллект не просто выявляет ошибки; он автономно разрабатывает рабочие эксплойты и связывает несколько уязвимостей для повышения привилегий, двигаясь со скоростью и точностью, невозможными для человеческих команд.
Такое быстрое, автономное обнаружение уязвимостей перегружает традиционные циклы исправления и защиты кибербезопасности, возглавляемые людьми. Команды безопасности, уже с трудом успевающие за новыми угрозами, теперь сталкиваются с противником, который может генерировать сложные векторы атак быстрее, чем они могут развернуть контрмеры. Признавая этот экзистенциальный вызов, Anthropic запустила Project Glasswing, инициативу по использованию Mythos в оборонительных целях, предложив 100 миллионов долларов в виде кредитов на использование и 4 миллиона долларов в виде пожертвований для обеспечения безопасности критического программного обеспечения. Узнайте больше об их усилиях здесь: Project Glasswing: Securing critical software for the AI era - Anthropic.
Человек, который мог бы сломать Интернет
Генеральный директор Anthropic Дарио Амодей теперь обладает беспрецедентной концентрацией власти, что ярко подчеркивается возможностями mythos. Этот невыпущенный передовой ИИ, способный автономно обнаруживать тысячи уязвимостей высокой степени серьезности во всех основных операционных системах и веб-браузерах, передает огромный контроль в руки одной сущности. Резкое утверждение видео о том, что это представляет собой «безумную власть для одного человека», глубоко отзывается, подчеркивая серьезные этические и управленческие вызовы в будущем.
mythos уже продемонстрировал свою способность находить десятилетиями существовавшие уязвимости нулевого дня, включая 27-летнюю ошибку в OpenBSD и 16-летнюю уязвимость в FFmpeg, обе из которых избегали традиционного тестирования в течение миллионов обращений. Эта модель не только выявляет эти недостатки, но и автономно разрабатывает рабочие эксплойты, связывая несколько уязвимостей для повышения привилегий. Такие возможности означают, что критическая инфраструктура — от ядерных реакторов и систем здравоохранения до финансовых сетей и электросетей — потенциально уязвима по прихоти этого мощного ИИ.
Парадоксально, но сам Амодей публично предупреждал об экзистенциальных рисках, исходящих от продвинутого искусственного интеллекта, ссылаясь на 25% вероятность катастрофических исходов ИИ. Это леденящее душу признание от архитектора столь мощной технологии раскрывает внутренний конфликт по поводу огромной ответственности, лежащей теперь на его плечах. В то время как Project Glasswing от Anthropic стремится использовать mythos в оборонительных целях с такими партнерами, как Apple и Google, присущий этому ИИ наступательный потенциал переопределяет глобальную кибербезопасность и будущее цифрового контроля.
Project Glasswing: Создание цифровой иммунной системы
Anthropic не просто выпускает разрушающий мир искусственный интеллект и уходит. Столкнувшись с экзистенциальной угрозой, которую представляет ее собственная передовая модель, компания запустила Project Glasswing — амбициозную инициативу по созданию глобальной цифровой иммунной системы. Это беспрецедентное усилие направлено на использование наступательных возможностей mythos и превращение их в щит для критической инфраструктуры по всему миру.
Project Glasswing собирает беспрецедентную коалицию титанов индустрии, объединенных против новой эры киберугроз, управляемых ИИ. Этот коллектив включает: - Amazon Web Services - Apple - Broadcom - Cisco - CrowdStrike - Google - JPMorganChase - The Linux Foundation - Microsoft - NVIDIA - Palo Alto Networks
Этот грозный альянс подчеркивает серьезность ситуации, признавая, что ни одна отдельная сущность не может противостоять автономной, высокоэффективной способности ИИ Anthropic обнаруживать уязвимости. Сотрудничество означает отчаянное, общее понимание того, что безопасность программного обеспечения, какой мы ее знаем, фундаментально изменилась.
Anthropic поддерживает Project Glasswing значительными финансовыми обязательствами, что свидетельствует о критической важности проекта. Компания выделяет до $100 миллионов в виде кредитов на использование mythos Preview, предоставляя партнерам прямой доступ к тому самому инструменту, который способен выявить их глубочайшие недостатки. Это позволяет им проактивно выявлять и устранять уязвимости в беспрецедентном масштабе.
Кроме того, Anthropic предоставляет $4 миллиона в виде прямых пожертвований различным организациям по безопасности с открытым исходным кодом. Эти средства поддерживают более широкую экосистему разработчиков и исследователей, работающих над укреплением базовых программных слоев, лежащих в основе глобальных цифровых систем. Двойные инвестиции подчеркивают комплексную стратегию: использовать совершенное наступательное оружие для защиты, одновременно укрепляя усилия по обеспечению безопасности, движимые сообществом.
Glasswing представляет собой суровое признание: создатель самого мощного цифрового оружия должен также возглавить разработку его противоядия. Он превращает mythos из чистой угрозы в жизненно важный, хотя и опасный, диагностический инструмент. Этот проект не просто о исправлении ошибок; он воплощает отчаянную, общеотраслевую борьбу за адаптацию к реальности, где искусственный интеллект уже переписал правила безопасности программного обеспечения.
От месяцев к часам: Новая скорость кибервойны
Эпоха затяжной киберразведки и ручной разработки эксплойтов закончилась. Искусственный интеллект радикально сокращает окно между обнаружением уязвимости и созданием боевого эксплойта, смещая темп кибервойны с месяцев до нескольких часов. mythos от Anthropic иллюстрирует эту новую реальность, выявляя тысячи серьезных недостатков, включая десятилетние уязвимости нулевого дня, и создавая функциональные эксплойты с беспрецедентной скоростью.
mythos обнаружил 27-летнюю ошибку в OpenBSD и 16-летнюю уязвимость в FFmpeg — недостатки, которые избегали традиционного тестирования на протяжении миллионов обращений. Эта возможность означает, что противники теперь могут использовать AI для обнаружения и эксплуатации критических уязвимостей в таких системах, как ядерные реакторы, медицинские сети и финансовая инфраструктура, почти мгновенно. Время на исправление ошибок резко сокращается, создавая огромное давление на защитников.
Резкое предупреждение прозвучало в ходе кибершпионской кампании, организованной AI в ноябре 2025 года, — симулированного учения, которое продемонстрировало этот новый класс угроз. В этом сценарии agentic AI автономно проник в несколько критически важных инфраструктурных сетей в течение одного дня, используя ранее неизвестные уязвимости нулевого дня на различных платформах. Операция требовала минимального участия человека, демонстрируя способность AI к независимым, крупномасштабным кибероперациям.
Этот быстрый оперативный темп зависит от agentic AI — систем искусственного интеллекта, разработанных для автономной постановки целей, планирования и выполнения. В отличие от традиционных скриптов, agentic AI не просто следует заранее определенным командам; он адаптируется, учится и принимает решения в реальном времени для достижения сложных целей. Эта возможность превращает одну уязвимость в системное нарушение, организованное интеллектуальным, адаптивным противником.
Такие системы могут автономно выполнять каждый этап сложной кибератаки, от первоначальной разведки и сканирования уязвимостей до доставки полезной нагрузки и закрепления в системе. Они связывают воедино несколько слабых мест, обходят защитные меры и извлекают данные без вмешательства человека. Этот фундаментальный сдвиг от трудоемких, занимающих месяцы процессов к управляемой AI эксплуатации в реальном времени коренным образом переписывает правила ведения боевых действий в цифровой сфере. Для получения дополнительной информации о возможностях мощного AI Anthropic, включая его ограниченный выпуск, см. Anthropic Says Its New AI Model Is So Good at Finding Security Risks, You Can't Use It - CNET.
Взгляд скептика: Хайп, высокомерие или реальность?
Не все безоговорочно принимают апокалиптический сценарий. Известные критики, такие как исследователь AI Гэри Маркус, часто предостерегают от склонности индустрии к гиперболическим заявлениям. Он предполагает, что некоторые заявления служат скорее для привлечения инвестиций или формирования государственной политики, чем для точного отражения текущих возможностей. Этот критический взгляд напрямую относится к утверждениям об беспрецедентной наступательной мощи mythos.
Заявление Anthropic о том, что mythos обнаружил «тысячи уязвимостей высокой степени серьезности», звучит катастрофически. Однако эксперты по безопасности часто различают обнаруженный недостаток и практически эксплуатируемую уязвимость нулевого дня. Многие уязвимости, даже «высокой степени серьезности», требуют очень специфических условий для срабатывания, их трудно объединить в цепочку или они затрагивают малоизвестные версии программного обеспечения, что значительно ограничивает их реальное воздействие.
Простое количество уязвимостей может ввести в заблуждение. Истинная мера угрозы заключается в ее эксплуатируемости — насколько легко злоумышленник может использовать ее в качестве оружия для достижения желаемого результата. 27-летняя ошибка в OpenBSD или 16-летняя уязвимость в FFmpeg, хотя и являются впечатляющими открытиями, могут не представлять такой же немедленной, широкомасштабной угрозы, как недавно обнаруженная ошибка удаленного выполнения кода в широко используемом веб-сервере.
В конечном итоге, настоящий «защитный ров» в передовой кибербезопасности выходит за рамки чистой вычислительной мощности любой отдельной большой языковой модели. Эффективная защита опирается на сложную, интегрированную систему, объединяющую: - Сложные инструменты ИИ, такие как mythos - Бдительных человеческих исследователей безопасности - Команды быстрого реагирования на инциденты - Постоянное усиление систем и управление патчами Собственный Project Glasswing компании Anthropic неявно признает эту необходимость, стремясь создать коллективную цифровую иммунную систему, а не просто мощный ИИ.
ИИ превосходно справляется с распознаванием образов и быстрым анализом, ускоряя обнаружение уязвимостей. Тем не менее, человеческий опыт остается решающим для контекстуализации угроз, приоритизации исправлений и понимания сложных реальных последствий цепочки эксплойтов. ИИ служит незаменимым помощником, а не полностью автономным кибер-повелителем, в продолжающейся гонке вооружений в области безопасности.
Правительства Спешат Ответить
Министр финансов США Janet Yellen недавно созвала совещание с руководителями крупнейших банков, подчеркнув непосредственную и глубокую угрозу, которую передовой искусственный интеллект представляет для глобальной финансовой стабильности. Это срочное собрание отражает растущий консенсус среди мировых лидеров: эра кибервойны, управляемой ИИ, наступила, требуя беспрецедентного уровня готовности во всех критически важных секторах. Такие встречи на высоком уровне становятся все более частыми по мере того, как масштаб угрозы становится яснее.
Формирующийся геополитический консенсус теперь относит вычислительную мощность ИИ к критически важной национальной инфраструктуре, наравне с энергетическими сетями, водоснабжением и телекоммуникационными сетями. Нации признают, что контроль над высокопроизводительным ИИ — это не просто экономическое преимущество, но и фундаментальный компонент национальной безопасности, определяющий будущую стратегическую мощь. Эта переклассификация сигнализирует о резком изменении в том, как правительства воспринимают и защищают технологические активы, стимулируя дискуссии о национальных стратегиях в области ИИ и распределении ресурсов.
Возможности моделей, таких как невыпущенный mythos от Anthropic, демонстрируют эту срочность, уже обнаружив тысячи уязвимостей высокой степени серьезности. К ним относятся многолетние уязвимости нулевого дня во всех основных операционных системах и веб-браузерах, такие как 27-летняя ошибка в OpenBSD и 16-летняя уязвимость в FFmpeg, которые избегали традиционного тестирования на миллионах запросов. Такой искусственный интеллект может автономно разрабатывать рабочие эксплойты, связывать несколько уязвимостей для повышения привилегий и угрожает: - ядерным реакторам - системам здравоохранения - финансовым сетям - электросетям
Регуляторы сталкиваются с огромной, возможно, невыполнимой задачей. Они должны управлять мощной, быстро развивающейся и по своей сути технологией двойного назначения, не подавляя при этом инновации, которые могли бы обеспечить национальное преимущество или разработать защитные контрмеры. Разработка политики, которая защищает критически важные системы, одновременно способствуя технологическому лидерству, требует тонкого и сложного баланса, часто действующего без прецедентов. Скорость, с которой ИИ обнаруживает и превращает в оружие уязвимости, сокращает традиционные сроки защиты с месяцев до часов, что делает проактивное регулирование невероятно сложным, а реактивные меры часто слишком запоздалыми.
Политики борются с вопросами надзора, международного сотрудничества и этического развертывания ИИ, который может как защищать, так и выводить из строя цифровую инфраструктуру. Ставки огромны: неспособность адаптироваться рискует уступить стратегическое преимущество противникам или, что еще хуже, вызвать катастрофические сбои систем во взаимосвязанных глобальных системах. Мир движется по неизведанным водам, где следующая уязвимость может возникнуть из алгоритма, требуя надежного и гибкого государственного ответа, который уравновешивает безопасность с технологическим прогрессом.
Дилемма двойного назначения: усиление
Невыпущенный передовой ИИ Anthropic, Mythos, представляет собой идеальный пример дилеммы технологий двойного назначения, с которой человечество сталкивается постоянно. Эта мощная модель, способная автономно обнаруживать тысячи уязвимостей высокой степени серьезности и разрабатывать рабочие эксплойты, может как защищать критическую инфраструктуру, так и разрушать ее. Она одновременно предлагает беспрецедентный механизм защиты и беспрецедентное наступательное оружие, в зависимости исключительно от ее применения.
Подобно появлению ядерной энергии или революционным достижениям в генной инженерии, Mythos воплощает инструмент с глубоким, раздвоенным потенциалом. Ранние атомные исследования обещали безграничную энергию, но также высвободили оружие массового уничтожения. Аналогично, генетические инструменты могут лечить болезни или создавать опасные патогены, вынуждая человечество сталкиваться с этическими последствиями собственной изобретательности.
Поэтому основная проблема, которую ставит Mythos, не является технической; Anthropic уже продемонстрировал его ошеломляющие возможности, от обнаружения 27-летней ошибки в OpenBSD до 16-летней уязвимости в FFmpeg. Вместо этого, настоящая преграда — этическая, вращающаяся вокруг вопросов контроля, доступа и управления. Кто решает, как будет использоваться такая огромная мощь, и какие механизмы предотвращают ее превращение в оружие?
Обеспечение безопасности этой новой парадигмы требует надежных международных рамок, выходящих далеко за рамки текущих регуляторных усилий. Project Glasswing представляет собой внутреннюю попытку Anthropic направить Mythos на оборонительные применения, выделяя 100 миллионов долларов в виде кредитов на использование для таких партнеров, как Apple и Microsoft. Однако более широкая человеческая ответственность за управление таким мощным искусственным интеллектом выходит за рамки любой отдельной корпоративной инициативы, требуя прозрачного управления и строгого надзора. Более подробную информацию о подходе Anthropic к ответственной разработке ИИ можно найти в их разделе Research - Anthropic.
Наш Хрупкий Цифровой Мир
Существование искусственного интеллекта, такого как невыпущенный mythos от Anthropic, подтверждает новую суровую реальность для нашего цифрового существования: нигде нет безопасности. ИИ уже поглотил и переписал правила программного обеспечения, сделав традиционные парадигмы безопасности устаревшими. Каждая подключенная система, от ядерных реакторов до финансовых сетей, теперь работает при беспрецедентном уровне уязвимости.
Этот передовой ИИ автономно обнаруживает тысячи уязвимостей высокой степени серьезности, включая десятилетиями существующие уязвимости нулевого дня во всех основных операционных системах и веб-браузерах. Он выявил 27-летнюю ошибку в OpenBSD и 16-летнюю уязвимость в FFmpeg. Системы критической инфраструктуры теперь сталкиваются с окнами для эксплуатации, сократившимися с месяцев до считанных часов.
Однако Anthropic одновременно разработал Project Glasswing, амбициозную оборонительную инициативу, направленную на создание «цифровой иммунной системы». Этот проект использует беспрецедентные возможности mythos для проактивной защиты критически важного программного обеспечения по всей глобальной цифровой инфраструктуре, превращая мощный наступательный инструмент в щит.
Glasswing объединяет гигантов индустрии, включая: - Amazon Web Services - Apple - Google - JPMorganChase - Microsoft - NVIDIA - Palo Alto Networks
Anthropic выделил до 100 миллионов долларов в виде кредитов на использование для mythos Preview и 4 миллиона долларов в виде прямых пожертвований организациям по безопасности с открытым исходным кодом, стремясь превентивно исправлять уязвимости до того, как злоумышленники смогут их использовать. Это сотрудничество представляет собой срочный, скоординированный ответ.
Тем не менее, присущая этой технологии дилемма двойного назначения остается глубокой. Тот же искусственный интеллект, способный принести огромную пользу в обеспечении безопасности систем, представляет столь же огромную угрозу в случае неправильного использования, концентрируя беспрецедентную власть в руках немногих. Скорость и автономность mythos усугубляют эту дилемму, превращая баланс между обороной и нападением в постоянную гонку с высокими ставками.
Человечество сталкивается с величайшим вызовом. Наша безграничная изобретательность высвободила искусственный интеллект, способный как защищать, так и разрушать сами основы нашего цифрового мира. Может ли наша коллективная мудрость в управлении этой преобразующей технологией угнаться за нашей поразительной способностью создавать ее? Этот вопрос определяет наше хрупкое цифровое будущее.
Часто задаваемые вопросы
Что такое Anthropic's Mythos Preview?
Это невыпущенная, передовая модель ИИ, разработанная для обнаружения и автономной эксплуатации критических уязвимостей программного обеспечения, включая недостатки, которым десятки лет и которые избегали традиционных инструментов безопасности.
Почему Anthropic's Mythos AI недоступен для общественности?
Из-за своих мощных и потенциально опасных хакерских возможностей Anthropic ограничивает доступ, чтобы предотвратить его неправомерное использование злоумышленниками для крупномасштабных кибератак на критическую инфраструктуру.
Что такое Project Glasswing?
Project Glasswing — это оборонительная инициатива в области кибербезопасности, возглавляемая Anthropic. Она сотрудничает с крупными технологическими компаниями, такими как Google, Apple и Microsoft, чтобы использовать Mythos для проактивного поиска и устранения уязвимостей в критическом программном обеспечении.
Кто такой Dario Amodei и почему он упомянут?
Dario Amodei — CEO Anthropic. Он упомянут потому, что контроль его компании над Mythos AI дает ему и его организации огромную, беспрецедентную власть потенциально взломать любое программное обеспечение.