09.04.2026
Дата публикации
Новая модель Claude Mythos способна находить уязвимости в программном обеспечении лучше, чем большинство хакеров.
Канал технических экспертиз «Запуск завтра» провёл анализ и составил краткое описание того, что произошло, подчеркнув — насколько заметный тектонический сдвиг это произвело в сфере кибербезопасности.
Модель обнаружила баг в OpenBSD, которому 27 лет: сервер можно «уронить» удалённым подключением. Это шокировало специалистов, ведь ОС считалась эталоном безопасности.
Claude Mythos также выявила цепочку ошибок в ядре Linux, позволившую обычному пользователю получить права администратора. Часть уязвимостей уже исправлена, но многие остаются закрытыми до выхода патчей.
Кроме того, модель нашла новые уязвимости во всех ключевых браузерах. Anthropic пока не публикует детали, чтобы не дать злоумышленникам инструментов для атак.
Главное открытие: ИИ способен собирать длинные цепочки багов, что раньше считалось невозможным для человека.
Цепочки уязвимостей — это последовательность из нескольких багов, которые способствуют полному взлому. Для человека собрать такую комбинацию почти невозможно: нужно вручную проверять миллионы вариантов и понимать тонкие связи между системами. ИИ же способен автоматически анализировать код и комбинировать ошибки.
Принцип «швейцарского сыра» в защите начинает рушиться. Anthropic ограничила доступ к Mythos только ведущим ИТ‑компаниям, выделив $100 млн на токены и $4 млн на зарплаты разработчикам для исправления дыр в опен‑сорсе.
Фактически одна частная компания получила кибер‑арсенал уровня ведущих государств. Возможности модели сравнимы с ресурсами США, Китая или России.
Это создаёт прецедент: ИИ становится вопросом национальной безопасности. Эксперты прогнозируют, что подобные лаборатории могут быть впоследствии национализированы.
Сегодняшний релиз показывает: лучшей демонстрацией возможностей модели в разработке стало её умение находить и разрушать код. Доверие к таким инструментам растёт, но вместе с ним приходит осознание хрупкости цифровой цивилизации.
Канал технических экспертиз «Запуск завтра» провёл анализ и составил краткое описание того, что произошло, подчеркнув — насколько заметный тектонический сдвиг это произвело в сфере кибербезопасности.
Модель обнаружила баг в OpenBSD, которому 27 лет: сервер можно «уронить» удалённым подключением. Это шокировало специалистов, ведь ОС считалась эталоном безопасности.
Claude Mythos также выявила цепочку ошибок в ядре Linux, позволившую обычному пользователю получить права администратора. Часть уязвимостей уже исправлена, но многие остаются закрытыми до выхода патчей.
Кроме того, модель нашла новые уязвимости во всех ключевых браузерах. Anthropic пока не публикует детали, чтобы не дать злоумышленникам инструментов для атак.
Главное открытие: ИИ способен собирать длинные цепочки багов, что раньше считалось невозможным для человека.
Цепочки уязвимостей — это последовательность из нескольких багов, которые способствуют полному взлому. Для человека собрать такую комбинацию почти невозможно: нужно вручную проверять миллионы вариантов и понимать тонкие связи между системами. ИИ же способен автоматически анализировать код и комбинировать ошибки.
Принцип «швейцарского сыра» в защите начинает рушиться. Anthropic ограничила доступ к Mythos только ведущим ИТ‑компаниям, выделив $100 млн на токены и $4 млн на зарплаты разработчикам для исправления дыр в опен‑сорсе.
Фактически одна частная компания получила кибер‑арсенал уровня ведущих государств. Возможности модели сравнимы с ресурсами США, Китая или России.
Это создаёт прецедент: ИИ становится вопросом национальной безопасности. Эксперты прогнозируют, что подобные лаборатории могут быть впоследствии национализированы.
Сегодняшний релиз показывает: лучшей демонстрацией возможностей модели в разработке стало её умение находить и разрушать код. Доверие к таким инструментам растёт, но вместе с ним приходит осознание хрупкости цифровой цивилизации.