Короткий ответ: Claude Mythos Preview — не просто промпт, не «персонаж» и не обычный режим Claude. В system card Anthropic она описана как новая большая языковая модель и frontier AI model с возможностями в программной инженерии, рассуждении и кибербезопасности.[16] Британский AI Security Institute, или AISI, 13 апреля 2026 года сообщил, что в его оценках модель показала дальнейший рост в CTF-задачах и значительное улучшение в симуляциях многошаговых кибератак.[
25]
Но из этого не следует, что перед нами уже полностью независимо проверенный «автоматический суперхакер». Самые громкие утверждения — о тысячах высокоопасных уязвимостей нулевого дня — в публичном поле в основном опираются на заявления Anthropic и пересказы СМИ; Tom’s Hardware отдельно указал, что пока неясны практическая применимость, эксплуатируемость и реальная критичность таких находок.[1][
26][
27]
Главный вывод: серьёзно, но без мифологии
Claude Mythos Preview стоит воспринимать как важный и потенциально рискованный скачок в ИИ для кибербезопасности, а не как новую кнопку в обычном чат-боте. Из открытых материалов уверенно следует три вещи: Anthropic описывает её как передовую модель; независимая оценка AISI фиксирует улучшения в контролируемых киберзадачах; доступ к ней не был открыт для широкой публики.[16][
25][
26][
32]
Гораздо сильнее звучит другой тезис: будто модель уже стабильно и проверяемо находит и эксплуатирует тысячи критических zero-day в реальном мире. Вот здесь доказательная база слабее. Более аккуратная формулировка такая: Mythos Preview, похоже, показывает важный шаг к автоматизации поиска уязвимостей, но самые эффектные заявления ещё требуют большего числа публично проверяемых примеров, прозрачной классификации серьёзности и внешней верификации.[25][
27]
Что такое Claude Mythos Preview
Согласно system card Anthropic, Claude Mythos Preview — это новая большая языковая модель компании и frontier AI model, то есть модель «переднего края» по возможностям. В числе областей прямо названы программная инженерия, рассуждение и кибербезопасность.[16]
Это важное уточнение. Речь не о стороннем шаблоне, не о расширении браузера и не о пользовательской роли внутри Claude. В публичных материалах Anthropic Mythos Preview описана именно как модель.[16]
Интерес к ней возник прежде всего из-за кибербезопасности. Если модель действительно умеет быстрее находить слабые места в сложном ПО, главный вопрос уже не в названии, а в том, как проверять её выводы, кому давать доступ, как раскрывать найденные уязвимости и как не дать такой инструмент использовать для атак. Публичные сообщения указывают, что Anthropic выбрала ограниченный выпуск, а не обычный публичный доступ.[26][
32]
Может ли она автоматически находить zero-day?
Здесь важно разделять заявления компании и уже проверенные внешние доказательства.
The New York Times писала, что руководители Anthropic называют Claude Mythos Preview способной к автономным исследованиям безопасности, включая сканирование и эксплуатацию zero-day в критически важном ПО; zero-day — это уязвимость, о которой ещё не знает даже разработчик программы.[1] The Hacker News также передавал заявление Anthropic о том, что Mythos Preview уже нашла тысячи уязвимостей высокой серьёзности в основных операционных системах и веб-браузерах.[
26]
Эти заявления нельзя игнорировать. Но они не равны публичной поштучной проверке каждой находки независимыми исследователями. Tom’s Hardware прямо поставил под вопрос, насколько эти уязвимости реалистичны, сколько из них вообще можно эксплуатировать и насколько они действительно опасны.[27]
Поэтому наиболее точная оценка звучит так: открытые данные поддерживают вывод, что Mythos Preview заметно продвинулась в задачах, связанных с поиском уязвимостей. Но формула «тысячи критических zero-day» пока остаётся сильным утверждением, которое не раскрыто и не подтверждено публично в полном объёме.[25][
27]
Что показала оценка AISI
AISI — британский институт, занимающийся оценкой безопасности ИИ, — сообщил, что тестировал кибервозможности Claude Mythos Preview, объявленной Anthropic 7 апреля 2026 года. По итогам оценки институт увидел продолжающийся прогресс в CTF-задачах и значительное улучшение в симуляциях многошаговых кибератак.[25]
CTF, или capture the flag, в кибербезопасности обычно означает контролируемые задачи, где участник ищет уязвимость, извлекает «флаг» или демонстрирует понимание атаки. Такие тесты полезны, но это всё же не полный аналог хаотичной реальной инфраструктуры с легаси-кодом, зависимостями, политиками доступа и человеческими процессами.
Именно поэтому вывод AISI нужно читать в его границах. Он подтверждает рост способностей на определённых оценочных задачах. Он не доказывает автоматически, что каждая заявленная реальная уязвимость существует, правильно классифицирована как серьёзная, пригодна для эксплуатации и прошла независимую проверку.[25][
27]
Почему Anthropic не открыла модель всем
Публичные сообщения сходятся в одном: причина — риск злоупотребления. The Hacker News писал, что из-за кибервозможностей Mythos Preview и опасений по поводу их неправильного использования Anthropic решила не делать модель общедоступной.[26] NBC News также сообщал, что компания удержала Mythos Preview от публичного релиза и вместо этого делится ею с ограниченной группой технологических компаний и партнёров, чтобы помочь укрепить защиту.[
32]
То есть спор вокруг Mythos Preview не сводится к вопросу «насколько она умная». Не менее важны другие вопросы: кто получает доступ, как этот доступ аудитируется, как проверяются результаты, как раскрываются найденные уязвимости и могут ли злоумышленники воспроизвести похожий уровень возможностей другими средствами.[26][
32]
Какую роль играет Project Glasswing
WIRED сообщал, что Project Glasswing объединяет Apple, Google и более 45 других организаций, которые будут использовать Claude Mythos Preview для тестирования растущих возможностей ИИ в кибербезопасности.[30] По открытым сообщениям это больше похоже на ограниченное партнёрское тестирование и оборонительный контур, чем на запуск массового продукта.[
30][
32]
Логика понятна: если модель действительно ускоряет поиск уязвимостей в важном программном обеспечении, безопаснее сначала дать такой инструмент организациям, которые могут укреплять защиту, а не выкладывать его без ограничений.[30][
32]
Но Project Glasswing не стоит воспринимать как окончательное решение всех проблем управления рисками. В открытых материалах нет полной картины по правилам доступа, аудиту действий, процедурам раскрытия уязвимостей и мерам реагирования на злоупотребления.[30][
32]
Важная техническая деталь: не один чат, а agent-схема
Anthropic в описании на red.anthropic.com раскрыла важный элемент методики. Чтобы находить более разнообразные ошибки и запускать много копий Claude параллельно, каждому agent поручают отдельный файл проекта. А чтобы не анализировать буквально каждый файл, Claude сначала оценивает вероятность того, что в файле есть «интересные» уязвимости, по шкале от 1 до 5.[8]
Иными словами, продемонстрированные возможности, вероятно, не сводятся к сценарию «пользователь задал один вопрос — модель нашла zero-day». Скорее речь о системе: ранжирование файлов по риску, параллельные agent-процессы, разделение зон поиска и уменьшение повторов.[8]
Для индустрии безопасности это принципиально. Будущий риск может исходить не только от базовой модели, а от связки «сильная модель + agent-оркестрация + параллельный поиск».[8]
Что можно считать установленным
- Claude Mythos Preview существует в публичных материалах Anthropic как новая большая языковая модель и frontier AI model с возможностями в программной инженерии, рассуждении и кибербезопасности.[
16]
- AISI зафиксировал улучшения в CTF-задачах и симуляциях многошаговых кибератак.[
25]
- Модель не была открыта как обычный публичный продукт: публичные сообщения говорят об ограниченном доступе, партнёрах и Project Glasswing.[
26][
30][
32]
- Методика поиска уязвимостей включает системную оркестрацию: параллельные копии Claude, разделение файлов между agent и предварительное ранжирование файлов по вероятности интересных багов.[
8]
Где нужна осторожность
- Нельзя автоматически превращать «тысячи найденных багов» в «тысячи стабильно эксплуатируемых критических zero-day». Именно на этом месте Tom’s Hardware указывает на вопросы к реалистичности, эксплуатируемости и серьёзности находок.[
27]
- Нельзя утверждать, что Mythos Preview во всех реальных сценариях уже стабильно превосходит лучших человеческих исследователей безопасности. Оценка AISI говорит о конкретных тестах и симуляциях, а не обо всех возможных условиях работы.[
25]
- Нельзя всё приписывать только базовой модели. Описанная Anthropic схема с параллельными agent и сортировкой файлов может быть важной частью результата.[
8]
- Нельзя считать, что ограниченный выпуск сам по себе устранил риск злоупотребления. Публичные сообщения говорят о партнёрской модели доступа, но не раскрывают все детали управления, аудита и реагирования.[
30][
32]
Что это значит для компаний и ИБ-команд
Для обычного пользователя практический вывод простой: Claude Mythos Preview — не тот продукт Claude, который можно просто открыть в интерфейсе и начать использовать как чат-бот. По сообщениям, Anthropic выбрала ограниченное распространение, а не публичный запуск.[26][
32]
Для команд информационной безопасности вывод важнее. Даже если самые громкие заявления требуют проверки, открытые оценки и методические детали показывают направление: ИИ уже подходит к автоматизированному поиску уязвимостей, параллельному ревью кода и многошаговому моделированию атак.[8][
25] Это не означает мгновенной замены исследователей безопасности, но означает, что организациям придётся серьёзнее относиться к AI-assisted vulnerability discovery, процедурам раскрытия уязвимостей и скорости выпуска исправлений.[
25][
32]
Итог можно сформулировать так: Claude Mythos Preview, вероятно, является важной точкой в развитии автоматизации кибербезопасности с помощью ИИ. Но публичные доказательства пока сильнее поддерживают вывод «модель заметно стала мощнее», чем вывод «все заявления о тысячах критических zero-day полностью и независимо подтверждены».[16][
25][
27]




