Для Европы Anthropic Mythos — не очередная громкая премьера в сфере ИИ. Это одновременно вопрос банковской устойчивости, кибербезопасности и надзора за мощными моделями искусственного интеллекта.
Суть спора проста: Mythos описывают как модель, способную находить уязвимости в компьютерном коде [7]. В руках защитников такая система может помочь банкам быстрее закрывать слабые места. В руках злоумышленников — ускорить поиск целей и подготовку атак на ИТ-инфраструктуру финансовых организаций [
7].
Чего Европа добивается от Anthropic
Речь не о том, чтобы выложить Mythos в свободный доступ. По данным Bloomberg Law, Евросоюз ведет переговоры с Anthropic о том, чтобы компании и финансовые институты могли быть проверены на потенциальные слабости, которые выявляет Mythos [17].
4 мая 2026 года Reuters сообщил, что представители Европейской комиссии получили от Anthropic техническую информацию о кибервозможностях и рисках Mythos Preview; теперь Комиссия оценивает возможные последствия с учетом политики и законодательства ЕС [27]. По данным Bloomberg, Еврокомиссия также отслеживает обе стороны технологии: пользу для усиления киберзащиты и риск злоупотребления [
18].
Самый заметный политический нажим идет из Германии. Член правления Бундесбанка, центрального банка Германии, Михаэль Тойрер заявил Reuters, что европейские банки должны получить доступ к Mythos, чтобы защищаться от кибератак, которые могут подпитываться новым поколением таких программ [7]. Президент Бундесбанка Йоахим Нагель, по данным Reuters, выступил за широкий доступ, чтобы сохранить равные условия и не допустить злоупотреблений [
28].
Но важная оговорка пока остается: из опубликованных сообщений не следует, что ЕС уже принял окончательное решение или согласовал готовый механизм доступа. Подтверждены переговоры, технические брифинги, регуляторное наблюдение и политическое давление [17][
27][
18].
Почему это важно европейским банкам
Для банка инструмент, который быстро находит уязвимости, может быть не игрушкой, а частью обороны. Он потенциально помогает проверять собственные системы, расставлять приоритеты по исправлениям и закрывать проблемы до того, как ими воспользуется атакующая сторона.
Handelsblatt со ссылкой на инсайдеров сообщал, что Anthropic намерена в ближайшее время предоставить европейским банкам доступ к Mythos, чтобы они могли тестировать свои компьютерные системы на возможные уязвимости и закрывать бреши в безопасности [3]. При этом источники издания расходились в оценке сроков: от нескольких дней до нескольких недель [
3].
Есть и более широкий мотив — не оказаться в положении наблюдателя. Reuters писал, что Mythos пока был доступен только некоторым американским банкам [7]. The Next Web добавлял, что ни одно правительство ЕС не имеет доступа к модели [
24][
30]. Если европейские надзорные органы могут оценивать такую технологию лишь по брифингам, сообщениям и переговорам, запрос на контролируемые испытания выглядит логичным.
Почему регуляторы видят угрозу
Главный страх — двойное назначение. По данным Reuters, специалисты по кибербезопасности рассматривают Mythos как возможный ускоритель атак на банковские ИТ-системы [7]. Нагель описывал Mythos как модель, которая, по-видимому, способна быстро выявлять и использовать уязвимости в программном обеспечении финансовых институтов; при этом она может как улучшать цифровую защиту, так и применяться во вред [
26].
За развитием следят и немецкие ведомства. Федеральное ведомство по безопасности информационных технологий Германии (BSI) заявило, по данным ZDF, что модель для поиска скрытых программных уязвимостей может существенно повлиять на киберугрозы [6]. Немецкий финансовый надзор BaFin, как сообщал Handelsblatt, внимательно занимается рисками Mythos и похожих ИИ-моделей, поскольку такие системы способны самостоятельно и в больших масштабах находить уязвимости [
13].
The Next Web также писал, что Mythos способен находить zero-day-уязвимости в крупных операционных системах и браузерах [24][
30]. Эту формулировку стоит читать именно как сообщение СМИ: публично подтверждено прежде всего то, что Еврокомиссия получила от Anthropic техническую информацию и теперь оценивает последствия [
27].
При чем тут европейский AI Act
История Mythos быстро вышла за рамки обычной банковской кибербезопасности. Она попала в контекст европейского регулирования ИИ: AI Act — закон ЕС об искусственном интеллекте, который в этой дискуссии важен через правила для ИИ-систем общего назначения.
Bloomberg сообщал, что AI Office Еврокомиссии ведет диалог с Anthropic о выполнении Кодекса практики ЕС для ИИ-систем общего назначения в рамках AI Act [18]. Investing.com также передавал со ссылкой на представителя Комиссии, что Anthropic взяла на себя обязательство соблюдать этот европейский кодекс [
2].
Поэтому вопрос звучит шире, чем «получат ли банки новый инструмент безопасности». Европа пытается понять, как оценивать, ограничивать и контролировать использование мощной универсальной ИИ-системы с кибервозможностями [18][
27].
Главная развилка: доступ нужен, но какой?
У этой дискуссии нет простого ответа «открыть» или «запретить». Если доступа будет слишком мало, европейские банки и регуляторы останутся на расстоянии от технологии, которая может стать важной для обороны. Если доступа будет слишком много или он окажется плохо распределен, сама защитная функция может превратиться в новый источник риска [7][
18][
26].
Возможные варианты напрашиваются разные: прямые тесты для ограниченного круга банков, проверки силами Anthropic, совместная процедура с участием надзорных органов или передача банкам уже проверенной информации об уязвимостях. Но ни один такой механизм публично пока не подтвержден; известные сообщения говорят о переговорах, возможных тестах и все еще открытом пути к доступу [17][
27][
3].
Вывод
Европа добивается прежде всего контролируемой возможности проверки, а не свободного публичного доступа к Anthropic Mythos. Для банков модель ценна тем, что может раньше показать слабые места в коде. Для регуляторов она опасна тем, что та же способность может ускорить атаки и упростить злоупотребления [7][
18][
26].
Именно поэтому спор идет не только о технологии, но и о правилах входа: Европа не хочет оставаться слепой перед новым киберинструментом, но и превращать его в еще один канал риска тоже не может.




