15 апреля 2026 года Агентство кибербезопасности Сингапура предупредило: передовые ИИ модели способны сократить срок поиска уязвимостей и создания эксплойтов с месяцев до часов. Главная угроза — не новый вид атаки, а автоматизация и ускорение уже известных этапов: разведки, поиска уязвимостей и разработки эксплойтов.
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What cybersecurity risks did Singapore’s Cyber Security Agency (CSA) identify following Anthropic’s limited testing of its Claude Mythos Pre. Article summary: On 15 April 2026, Singapore's Cyber Security Agency (CSA) issued an advisory identifying that frontier AI models like Anthropic's Claude Mythos Preview can reduce the time to find vulnerabilities and engineer exploits fr. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Предупреждение Сингапура связано не с появлением совершенно нового класса кибератак. Риск в другом: передовые ИИ-модели могут значительно ускорить привычные действия злоумышленников — от разведки и поиска слабых мест до подготовки рабочего кода для атаки.
В консультативном уведомлении от 15 апреля 2026 года Агентство кибербезопасности Сингапура (CSA) заявило, что такие модели, как Claude Mythos Preview компании Anthropic, потенциально способны сократить время выявления уязвимостей и разработки эксплойтов с месяцев до часов .
Mythos Preview пока доступна лишь ограниченному кругу участников в рамках контролируемого предварительного тестирования. CSA подчеркнуло, что на данный момент нет признаков ее активного использования в атаках. Однако если сопоставимые системы попадут к киберпреступникам, плохо защищенные и не обновленные ресурсы, доступные из интернета, могут обнаруживаться и атаковаться быстрее, чем традиционные команды безопасности успеют отреагировать .
Обычно уязвимость дает организации определенное время на обнаружение, оценку риска и установку исправления. Это могут быть недели или даже месяцы. ИИ способен сжать этот цикл до нескольких часов, превратив привычный процесс обновления систем в гонку со временем.
По данным Anthropic, во время тестирования Mythos Preview смогла находить и эксплуатировать уязвимости нулевого дня в каждой из основных операционных систем и популярных веб-браузеров, если пользователь давал модели соответствующее указание . Это заявление описывает проверенную возможность модели, но не доказывает, что она использовалась в реальных атаках.
Иными словами, опасность заключается прежде всего в масштабе и скорости. Автоматизированная система может проверять больше целей, быстрее находить слабые места и снижать порог доступа к сложным наступательным методам.
Наиболее срочная проблема — критические и высокосерьезные уязвимости в ресурсах, доступных из интернета. Такие системы можно напрямую увидеть и атаковать извне, поэтому они представляют наибольшую ценность для автоматизированной разведки .
Речь идет не только о крупных технологических компаниях. В зоне риска находятся банки, операторы критической информационной инфраструктуры, пользователи облачных платформ и любые организации, которые публикуют в интернете приложения, административные панели, интерфейсы управления или среды разработки.
Особое значение Mythos Preview связано с предполагаемым сочетанием двух возможностей: поиска ранее неизвестных ошибок и создания рабочего эксплойта. Anthropic сообщила, что в ходе тестов модель могла перейти от обнаружения уязвимости нулевого дня к подготовке кода для ее эксплуатации в основных операционных системах и браузерах .
Это потенциально позволяет злоумышленникам анализировать больше целей за меньшее время. Кроме того, возрастает риск объединения нескольких, на первый взгляд незначительных, слабых мест в одну более серьезную компрометацию. При этом имеющиеся сообщения CSA не подтверждают, что подобное злоупотребление уже произошло.
В Сингапуре проблему рассматривают как усиление уже существующих киберрисков, особенно в финансовой отрасли. Денежно-кредитное управление Сингапура (MAS) собрало руководителей банков, чтобы обсудить последствия появления передовых моделей, способных автономно находить и эксплуатировать уязвимости .
Практический вывод для финансовых организаций и других компаний прост: не следует ждать нового вида угрозы или подтвержденного инцидента. Уже известные слабые места — особенно в открытых, не обновленных и избыточно привилегированных системах — могут стать гораздо опаснее, если атакующие получат возможность искать их с помощью ИИ.
Рекомендации агентства сосредоточены на наиболее доступных и потенциально разрушительных путях атаки:
Эти меры сами по себе не новы. Новизна ситуации — в том, что ИИ может резко сократить промежуток между появлением уязвимости, ее обнаружением и атакой.
CSA фактически призвало организации перейти от периодического «укрепления периметра» к постоянному управлению внешней уязвимостью и многоуровневой защите.
Следует отключать ненужные интернет-сервисы, закрывать неиспользуемые порты и протоколы, а также исправлять небезопасные облачные настройки. Чем меньше систем может обнаружить и просканировать автоматизированный атакующий, тем меньше возможностей для быстрой эксплуатации .
Сегментация и микросегментация сети помогают локализовать последствия первоначального проникновения. Разделение систем и ограничение трафика между ними затрудняют доступ к чувствительным сервисам и привилегированной инфраструктуре .
ИИ-ассистированная разведка не ограничивается собственным кодом компании. Сканирование зависимостей, контролируемое обновление компонентов и оценка рисков поставщиков помогают выявлять слабые места в стороннем ПО до того, как они станут косвенным входом в критические системы .
Организациям нужна более полная видимость сетевого трафика, конечных устройств и действий пользователей, особенно при работе с привилегированными учетными записями и перемещении внутри сети. Анализ поведения и обнаружение аномалий могут помочь заметить атаки, которые развиваются быстрее обычных кампаний, управляемых людьми .
В долгосрочный план также входят многоуровневая защита, принципы нулевого доверия, постоянная проверка, мониторинг безопасности приложений во время работы и усиленное управление идентификацией и доступом. Обязательная MFA, быстрый отзыв скомпрометированных учетных данных и непрерывная аутентификация способны уменьшить ущерб от захваченных аккаунтов .
5 мая 2026 года CSA направило письма советам директоров и руководству владельцев критической информационной инфраструктуры с просьбой заново оценить киберриски с учетом угроз, усиленных ИИ . Проверка должна охватывать критические системы, ресурсы, доступные из интернета, привилегированный доступ, облачные сервисы и зависимости от сторонних поставщиков
.
Правительство заявило, что не имеет доступа к Mythos и не знает ни об одном местном банке, которому был предоставлен такой доступ. При этом власти работают с партнерами, располагающими доступом к модели, чтобы оценить последствия ее возможностей . Параллельно Сингапур ускоряет внедрение ИИ в защитную кибербезопасность, в том числе для автоматизированного тестирования уязвимостей и исправлений
.
Предупреждение CSA не подтверждает, что Claude Mythos Preview уже применялась в активной кибератаке. Его смысл — в подготовке к ситуации, когда окно для защиты станет намного короче, хотя сами уязвимости и методы нападения останутся знакомыми.
Поэтому первый ответ большинства организаций должен быть не экспериментальным, а практическим: составить карту открытых ресурсов, закрыть наиболее опасные уязвимости, убрать лишние права доступа, защитить облачные среды и обеспечить постоянную работу систем обнаружения и реагирования.
Передовые ИИ-модели не отменяют базовые правила кибербезопасности. Они делают их гораздо более срочными.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
15 апреля 2026 года Агентство кибербезопасности Сингапура предупредило: передовые ИИ модели способны сократить срок поиска уязвимостей и создания эксплойтов с месяцев до часов.
15 апреля 2026 года Агентство кибербезопасности Сингапура предупредило: передовые ИИ модели способны сократить срок поиска уязвимостей и создания эксплойтов с месяцев до часов. Главная угроза — не новый вид атаки, а автоматизация и ускорение уже известных этапов: разведки, поиска уязвимостей и разработки эксплойтов.
CSA рекомендовало срочно закрыть критические уязвимости на системах, доступных из интернета, внедрить многофакторную аутентификацию и усилить контроль облачной инфраструктуры.