В будущем Anthropic откроет доступ к моделям класса Mythos, настолько эффективным в вопросах компьютерной безопасности, что открытый релиз может создать серьезные риски для всей цифровой инфрастуры

СМИ сообщают, что компания Anthropic, вероятно, готовится к публичному релизу ИИ-модели Mythos. В апреле разработчики предупреждали, что модель настолько эффективна в вопросах компьютерной безопасности, что открытый релиз может создать серьезные риски для всей цифровой инфраструктуры.
Напомним, в апреле 2026 года Anthropic громко анонсировала Claude Mythos Preview и заявила, что модель так эффективна в поиске уязвимостей и создании эксплоитов, что ее публичный релиз может создать настоящий хаос.
Вместо этого компания запустила Project Glasswing — закрытую программу, в рамках которой около 50 партнеров (среди них Amazon Web Services, Apple, Cisco, CrowdStrike, Google, Microsoft, Nvidia и другие) получили доступ к модели для поиска проблем в собственных продуктах. Также доступ к модели решили выдать ограниченному числу организаций и опенсорсных проектов через Linux Foundation.
Как сообщали в компании, Mythos заметно превосходит Claude Opus 4.7 при анализе кода и автономной работе, а также модель якобы научилась самостоятельно проводить полноценные кибератаки «на профессиональном уровне».
В итоге представители Anthropic писали, что в краткосрочной перспективе подобные инструменты скорее помогут атакующим, нежели защитникам. В компании опасались, что злоумышленники смогут автоматически находить и эксплуатировать тысячи незакрытых уязвимостей в популярном ПО.
В конце прошлой недели в Anthropic опубликовали первый отчет о работе Project Glasswing, в котором сообщалось, что за время работы инициативы модель уже просканировала более 1000 опенсорсных проектов, лежащих в основе корпоративной инфраструктуры и значительной части интернета. В результате Mythos обнаружила более 23 000 уязвимостей, более 6200 их которых получили оценки high или critical.
Из 1752 критичных и высокоопасных багов, которые уже проверили вручную, 90,6% подтвердились как реальные уязвимости. При этом часть участников программы признала, что поток найденных проблем превышает возможности команд по выпуску патчей.
