Вместо открытого релиза Anthropic запустила Project Glasswing — инициативу, ориентированную на защитную кибербезопасность.
Доступ к Mythos получили только проверенные партнёры, включая крупные технологические компании и организации, отвечающие за инфраструктурное программное обеспечение. Эти участники используют модель для защитных задач, например:
Среди партнёров называются компании и организации вроде AWS, Apple, Google, Microsoft, Nvidia, Cisco, CrowdStrike и Linux Foundation.
Со временем число участников программы выросло примерно до 50 организаций, которые совместно работают над повышением безопасности широко используемого программного обеспечения.
Идея программы проста: дать защитникам фору во времени — обнаружить и закрыть уязвимости раньше, чем аналогичные возможности станут доступны злоумышленникам.
Даже в рамках ограниченного тестирования результаты оказались впечатляющими.
Anthropic сообщает, что в рамках Project Glasswing было найдено более 10 000 уязвимостей высокой и критической степени серьёзности в популярных программных системах.
По сообщениям различных источников, модель также способна:
В некоторых отчётах также упоминается, что Mythos показала результат около 93,9 % на бенчмарке SWE‑bench Verified, который оценивает способность моделей решать реальные задачи программной инженерии. Однако не все эти показатели официально подтверждены самой Anthropic.
Именно такие способности делают модель двойного назначения: она может значительно усилить защиту, но также потенциально облегчить проведение сложных кибератак.
Поскольку Mythos обычно доступна только участникам Project Glasswing, любое её упоминание в обычных инструментах разработчиков сразу привлекает внимание.
Эксперты увидели в этом возможные признаки того, что:
При этом подтверждённого публичного релиза пока нет, а механизм, через который пользователи обнаружили модель, остаётся неясным.
Возможности Mythos уже привлекли серьёзное внимание со стороны властей США.
Чиновники обсуждают механизмы контроля над мощными моделями кибербезопасности, поскольку системы, способные автоматически находить и эксплуатировать уязвимости, могут стать инструментом для сложных кибератак.
По сообщениям СМИ, администрация США даже выступала против расширения доступа к модели — например, против увеличения числа участников программы примерно с 50 до 120 организаций. Причины назывались две: риск злоупотребления и ограниченные вычислительные ресурсы.
Из‑за этих опасений модель до сих пор остаётся закрытой, несмотря на очевидный интерес со стороны разработчиков и компаний.
Появление Mythos показывает, что ИИ быстро меняет саму природу кибербезопасности.
Если раньше модели лишь помогали программистам писать код, то теперь появляются системы, способные самостоятельно анализировать огромные программные экосистемы, находить уязвимости и генерировать рабочие эксплойты.
Это может резко ускорить как оборонительные исследования безопасности, так и развитие наступательных киберопераций.
Именно поэтому Anthropic решила сначала запустить модель через закрытую программу Glasswing. Но краткое появление Mythos в инструментах разработчика Claude намекает, что в будущем отрасль может перейти к интеграции мощных систем кибербезопасности прямо в платформы разработки.
Если это произойдёт, инструменты вроде Mythos могут радикально изменить скорость обнаружения уязвимостей — и то, как быстро глобальная программная инфраструктура сможет на них реагировать.
Comments
0 comments