Передовые модели ИИ способны сократить время поиска уязвимостей и разработки эксплойтов с месяцев до часов, однако самые громкие заявления о Claude Mythos Preview пока имеют ограниченное независимое подтверждение. CSA и GovTech призвали владельцев критической информационной инфраструктуры и государственные ведомства...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: What cybersecurity threats do frontier artificial-intelligence tools such as Anthropic’s Claude Mythos Preview pose to Singapore’s critical. Article summary: Frontier AI models such as Claude Mythos Preview can sharply reduce the time and expertise needed to find software flaws, develop exploits and scale tailored phishing or social-engineering attacks. For Singapore, that ra. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
Передовой ИИ меняет экономику кибератак. Модели с продвинутыми возможностями анализа программного обеспечения и поиска способов эксплуатации уязвимостей могут помогать злоумышленникам быстрее находить слабые места, писать вредоносный код и масштабировать адресные кампании социальной инженерии — при меньшей зависимости от узких специалистов. Поэтому киберведомства Сингапура рассматривают ИИ не как причину отказываться от технологии, а как сигнал срочно укрепить системы, пока окно для обнаружения и устранения атак не стало ещё короче.
Наиболее тревожный сценарий связан с сокращением промежутка между обнаружением уязвимости и её эксплуатацией. Агентство кибербезопасности Сингапура (CSA) предупреждает, что передовой ИИ способен ускорить поиск уязвимостей и сократить время, которое организации имеют для выявления проблемы, установки патча и проверки исправления. Особое внимание уделяется активам, доступным из интернета: они сильнее подвержены автоматизированным атакам, а их компрометация может привести к масштабным последствиям.
Речь идёт не только о корпоративных офисных сетях. Государственные платформы, облачные сервисы и объекты критической информационной инфраструктуры (CII) могут обеспечивать доступ к жизненно важным услугам и средам операционных технологий. Если разведку и эксплуатацию открытых систем удастся автоматизировать, одна пропущенная уязвимость будет легче обнаруживаться и использоваться сразу в большом масштабе.
ИИ также усиливает фишинг и атаки с выдачей себя за другого человека или организацию. По данным CSA, злоумышленники могут массово создавать убедительные приманки, реалистичные голосовые клоны и видеодипфейки, а также инструменты для обхода многофакторной аутентификации. В результате расширяется поверхность атаки: важны уже не только технические дефекты, но и учётные записи, права доступа и решения сотрудников.
Anthropic представила Claude Mythos Preview как высокоэффективную модель для задач компьютерной безопасности и запустила Project Glasswing — инициативу по её применению для защиты критически важного программного обеспечения. При этом самые впечатляющие публичные заявления о возможностях модели следует воспринимать осторожно: независимая проверка пока ограничена, а Anthropic предоставила доступ лишь узкому кругу партнёров в контролируемом режиме, не выпуская модель в широкий доступ.
Правительство Сингапура заявило, что не имеет доступа к Mythos и не рассчитывает заранее получать доступ к каждой будущей передовой модели. Вместо этого власти взаимодействуют с лабораториями ИИ, компаниями в сфере кибербезопасности и другими партнёрами, которые отслеживают развитие возможностей таких систем и оценивают связанные с ними риски.
Это важное различие. Организации не могут строить стратегию защиты вокруг анализа одной конкретной модели. Им нужны меры, которые сохранят эффективность по мере появления новых моделей, инструментов и автоматизированных сценариев атак.
CSA и государственное технологическое агентство GovTech предупредили владельцев объектов CII и государственные ведомства о рисках, связанных с передовым ИИ. Их ближайшие рекомендации предельно практичны:
Сами по себе эти меры не новы. Но передовой ИИ делает промедление опаснее. Задача — уменьшить число слабых мест, доступных злоумышленникам, и сократить время между обнаружением проблемы и её устранением.
Инструменты кибербезопасности на основе ИИ могут помогать обнаруживать угрозы, сортировать оповещения, расследовать инциденты и быстрее находить или устранять уязвимости. Сингапурская служба CSIT описывает ИИ-системы и методы фаззинга, предназначенные для поиска уязвимостей нулевого дня в критически важном программном обеспечении. Ведомство также применяет многоэтапное моделирование действий противника, чтобы выявлять архитектурные слабости до того, как их обнаружат реальные атакующие.
Однако оборонительный ИИ сам создаёт новые задачи безопасности. CSA подчёркивает: недостаточно просто усилить защиту модели. Владельцам систем следует оценивать риски на всём жизненном цикле ИИ — от планирования и проектирования до разработки, внедрения, эксплуатации, обслуживания и вывода из эксплуатации. Это включает защиту данных, интерфейсов, зависимостей, цепочек поставок, механизмов доступа и средств мониторинга, а не только контроль поведения самой модели.
Проверка человеком остаётся обязательной — особенно если ИИ предлагает патч, классифицирует инцидент или рекомендует действие, способное повлиять на операционные технологии либо работу государственных услуг.
Подход Сингапура сочетает базовые требования безопасности с непрерывным тестированием. Владельцы объектов CII уже привлекают сторонние организации для аудитов и регулярных тестов на проникновение, а их отчёты передаются в CSA. При этом правительство подчёркивает: полагаться только на периодическую проверку недостаточно, средства защиты нужно постоянно усиливать.
Этот принцип можно сформулировать так: запереть, найти первыми, исправить быстро. На практике это означает вести инвентаризацию активов, непрерывно сканировать системы, оперативно устанавливать обновления, разделять сети и привилегии, тестировать программное обеспечение и сторонние зависимости, а также регулярно отрабатывать восстановление после инцидента.
Компаниям, которые формально не относятся к операторам CII, стоит применять те же приоритеты к интернет-сервисам, системам управления учётными записями, облачным консолям и чувствительным подключениям к сторонним поставщикам.
Ни одна организация не способна самостоятельно отслеживать все возможности передового ИИ и все потенциальные пути атаки. Государственные ведомства, операторы CII, облачные и технологические компании, специалисты по безопасности, исследователи и академические учреждения должны как можно быстрее обмениваться индикаторами компрометации, сведениями об уязвимостях и результатами учений.
Часть информации неизбежно останется засекреченной. Сингапур заявил, что будет выборочно передавать владельцам CII разведданные об угрозах, имеющие закрытый статус, одновременно снабжая их инструментами защиты. Поэтому организациям следует оперативно реагировать на рекомендации CSA и использовать обезличенные данные, которыми можно безопасно делиться, если подробные источники раскрывать нельзя.
Национальные учения — ещё один элемент этой модели. В рамках Critical Infrastructure Defence Exercise (CIDeX) с партнёрами из отрасли проводились симуляции кибератак с применением ИИ в 11 критически важных секторах. Их цель — повысить устойчивость страны и улучшить координацию между участниками.
Передовой ИИ не отменяет основы кибербезопасности — он повышает цену пренебрежения ими. В ближайшей перспективе наиболее сильной защитой Сингапура станет сочетание своевременной установки патчей, MFA, минимальных привилегий, постоянного мониторинга, атакующего тестирования, безопасного внедрения ИИ и быстрого обмена информацией.
Преимущество получат те организации, которые обнаружат собственные слабые места раньше автоматизированного злоумышленника.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
Передовые модели ИИ способны сократить время поиска уязвимостей и разработки эксплойтов с месяцев до часов, однако самые громкие заявления о Claude Mythos Preview пока имеют ограниченное независимое подтверждение.
Передовые модели ИИ способны сократить время поиска уязвимостей и разработки эксплойтов с месяцев до часов, однако самые громкие заявления о Claude Mythos Preview пока имеют ограниченное независимое подтверждение. CSA и GovTech призвали владельцев критической информационной инфраструктуры и государственные ведомства закрыть критические уязвимости в системах, доступных из интернета, включить многофакторную аутентификацию и усили...
Более широкая стратегия Сингапура строится вокруг принципа «запереть, найти первыми, исправить быстро»: ИИ помощь в обнаружении угроз, безопасное внедрение ИИ, тестирование на проникновение, обмен разведданными и совм...