Новости 09:34, 8 апреля 2026
Поделиться

Anthropic заявила, что Claude Mythos нашла тысячи уязвимостей «нулевого дня» — в том числе в популярных ОС и браузерах

Anthropic заявила, что Claude Mythos нашла тысячи уязвимостей «нулевого дня» — в том числе в популярных ОС и браузерах

Компания представила Project Glasswing — закрытую инициативу по кибербезопасности, в рамках которой новую модель Claude Mythos дадут ограниченному кругу партнёров. По словам Anthropic, даже превью-версия системы за несколько недель обнаружила тысячи уязвимостей нулевого дня и смогла разрабатывать эксплойты почти без участия человека.

Anthropic анонсировала Project Glasswing — проект по защите критически важного софта, в котором участвуют AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, Nvidia и Palo Alto Networks.

Поводом для запуска инициативы стали результаты закрытой модели Claude Mythos. В компании утверждают, что её предварительная версия за несколько недель нашла тысячи уязвимостей нулевого дня, включая проблемы в основных операционных системах и веб-браузерах. По словам Anthropic, модель выявила почти все эти уязвимости самостоятельно и во многих случаях смогла подготовить эксплойты без помощи человека.

Как отмечает The Verge, Claude Mythos изначально не обучали как специализированную модель для кибербезопасности. В Anthropic объясняют такой результат сильными агентными навыками, умением программировать и развитой способностью к рассуждению.

Открытого доступа к Claude Mythos не будет. Модель останется закрытой: её смогут тестировать только участники Project Glasswing, а также более 40 организаций, работающих с критической инфраструктурой и безопасностью собственных или open-source систем.

Anthropic также пообещала выделить до $100 млн в виде кредитов на использование модели в рамках проекта. После тестового периода доступ для участников будет стоить $25 за миллион входных и $125 за миллион выходных токенов. Ещё $4 млн компания направила организациям, которые занимаются безопасностью открытого ПО, включая Alpha-Omega, OpenSSF и Apache Software Foundation.

В будущем Anthropic обещает делиться деталями об уже исправленных уязвимостях и публиковать рекомендации о том, как повышать безопасность в эпоху ИИ. Параллельно компания обсуждает возможности Claude Mythos с властями США.