Мир кибербезопасности переживает землетрясение. 7 апреля 2026 года Anthropic опубликовала результаты своей последней модели искусственного интеллекта, Claude Mythos, продемонстрировав беспрецедентную способность: автоматизированное обнаружение и эксплуатацию тысяч уязвимостей нулевого дня в крупных компьютерных системах. По данным The Register, модель выявила уязвимости в программном обеспечении, которое считалось безопасным более 27 лет, — уязвимости, которые никогда не были обнаружены армиями человеческих исследователей. Anthropic приняла решение не публиковать модель, «поскольку она сломала бы Интернет — в плохом смысле этого слова», по её собственным словам.
Технические детали, опубликованные на сайте red.anthropic.com 7 апреля, поражают. Команда Николаса Карлини, Ньютона Ченга и около дюжины исследователей задокументировала способность Mythos анализировать исходный код, выявлять паттерны уязвимостей, невидимые человеческому глазу, и генерировать рабочие доказательства концепции эксплуатации (PoC) за считанные минуты. Модель обнаружила уязвимости в операционных системах, веб-серверах, протоколах связи и финансовой инфраструктуре. The Hacker News сообщает, что «тысячи уязвимостей нулевого дня были выявлены в основных системах» — цифра, которая вызывает головокружение у мировых специалистов по информационной безопасности.
Реакция властей последовала незамедлительно. По данным TechXplore (10 апреля 2026 года), генеральные директора крупнейших американских банков экстренно встретились с председателем Федеральной резервной системы Джеромом Пауэллом и министром финансов Скоттом Бессентом для оценки последствий этого открытия для безопасности. Финансовый сектор, который опирается на устаревшие компьютерные системы (так называемые «legacy systems»), особенно уязвим. Главный вопрос: если ИИ может найти эти уязвимости, могут ли это сделать и враждебные государственные акторы?
Для сообщества информационной безопасности Mythos представляет собой смену парадигмы. В течение многих лет угрозой номер один считались квантовые вычисления, способные взломать классическое шифрование. Теперь ИИ становится «новым Большим Злодеем», по выражению The Register. Anthropic оказалась в парадоксальном положении: компания создала потенциально революционный инструмент защиты, который, однако, может стать самым опасным наступательным оружием, когда-либо разработанным, если попадёт в чужие руки. Решение не распространять его публично приветствуется экспертами, но поднимает вопрос об управлении ИИ в сфере безопасности.
Геополитические последствия значительны. Если коммерческая модель ИИ может выявлять тысячи уязвимостей нулевого дня, то разведывательные службы великих держав — США, Китая, России — вероятно, разрабатывают аналогичные или даже превосходящие возможности в тайне. Пентагон отказался от комментариев, но источники в Министерстве обороны подтвердили CNN, что ведутся «активные дискуссии» об интеграции аналогичных технологий в киберзащиту США. Эпоха кибербезопасности, какой мы её знали, возможно, подошла к концу. Источники: - The Register — Anthropic Mythos model can find and exploit 0-days, 7 апреля 2026 - The Hacker News — Anthropic's Claude Mythos Finds Thousands of Zero-Day Flaws, апрель 2026 - Anthropic — Claude Mythos Preview Assessment, 7 апреля 2026 - TechXplore — Top US officials huddle with bank CEOs after Mythos revelations, 10 апреля 2026 - VKTR — Anthropic's Mythos AI Discovers Thousands of Zero-Days





