Компания Anthropic PBC анонсировала новую модель искусственного интеллекта Mythos, которую сочла слишком опасной для широкой публики. Уже через несколько дней министр финансов США Скотт Бессинт пригласил лидеров Уолл-стрит, чтобы убедиться в их готовности к новым киберугрозам, что привлекло к Mythos большое внимание и вызвало вопросы о доступе к этой технологии.
В настоящее время Министерство финансов США требует доступ к Mythos, а одна из организаций с разрешением — Британский институт безопасности ИИ, известный как нейтральный арбитр в области безопасности искусственного интеллекта. Исследования показывают, что Mythos действительно эффективнее других ИИ-инструментов, таких как ChatGPT или Gemini, в организации сложных кибератак.
Особенно уязвимы «слабо защищённые» системы малых и средних компаний, в то время как крупные банки имеют одни из самых защищённых ИТ-инфраструктур. С появлением генеративного ИИ процесс выявления и устранения уязвимостей ускорился, и теперь злоумышленники могут использовать ИИ для автоматического поиска и эксплуатации багов, превращая их в многоэтапные атаки.
Ранее компании применяли «ответственное раскрытие информации» и выпускали патчи, которые банки тщательно проверяли перед установкой. Однако с ростом возможностей ИИ, таких как агентные функции Claude Cowork от Anthropic, хакеры получили инструменты для автоматизации взломов, что сокращает время от обнаружения уязвимости до её эксплуатации до нескольких часов.
Это особенно опасно для малого бизнеса, у которого нет ресурсов для быстрой реакции и обновления систем. Mythos демонстрирует, насколько критично сегодня переосмыслить подходы к кибербезопасности и поддержке компаний с ограниченными возможностями в этой сфере.