Заголовки

Anthropic представила Mythos — ИИ, угрожающий безопасности мелких компаний и ставящий вызов банкам

Компания Anthropic PBC представила искусственный интеллект Mythos, который признан слишком опасным для широкой публики. Уже спустя несколько дней после анонса министр финансов США Скотт Бессинт собрал руководителей Уолл-стрит, чтобы обсудить меры защиты от возможных кибератак с использованием Mythos. Министерство финансов добивается доступа к этой технологии, которая уже доступна, например, Британскому институту безопасности ИИ — ведущему мировому арбитру в области безопасности искусственного интеллекта.

Исследования подтверждают, что Mythos эффективнее других ИИ-инструментов, таких как ChatGPT или Google Gemini, в организации сложных кибератак. Однако основная угроза исходит от слабо защищённых систем малого и среднего бизнеса, поскольку крупные банки обладают одними из самых надёжных ИТ-инфраструктур. Проблема усугубляется тем, что многие компании недооценивают важность кибербезопасности, что даёт хакерам возможность использовать многочисленные уязвимости.

Традиционный процесс исправления уязвимостей через ответственное раскрытие информации, когда компании сообщают о багах и выпускают патчи, занимает недели и месяцы. Раньше хакерам требовалось значительное время для изучения и эксплуатации этих уязвимостей. С появлением генеративного ИИ ситуация изменилась: злоумышленники теперь могут быстро анализировать и использовать баги с помощью моделей, обладающих агентскими функциями, такими как Claude Cowork от Anthropic.

Mythos способен комбинировать баги в сложные многоэтапные атаки, что раньше было под силу лишь опытным хакерам. Это ставит под угрозу преимущественно малые организации, для которых скорость реагирования критична. Согласно данным zerodayclock.com, время с момента обнаружения уязвимости до реальной атаки сократилось с 771 дня в 2018 году до менее четырёх часов в настоящее время.

Пока крупные банки могут позволить себе проводить тщательное тестирование и внедрение патчей, малые компании сталкиваются с серьёзными трудностями в своевременной защите. Это вызывает сомнения в эффективности традиционной модели ответственного раскрытия информации и поднимает вопросы о необходимости новых подходов к кибербезопасности в эпоху ИИ.