Компания Anthropic PBC представила искусственный интеллект Mythos, который признан слишком опасным для широкой публики. Уже спустя несколько дней после анонса министр финансов США Скотт Бессинт собрал руководителей Уолл-стрит, чтобы обсудить меры защиты от возможных кибератак с использованием Mythos. Министерство финансов добивается доступа к этой технологии, которая уже доступна, например, Британскому институту безопасности ИИ — ведущему мировому арбитру в области безопасности искусственного интеллекта.
Исследования подтверждают, что Mythos эффективнее других ИИ-инструментов, таких как ChatGPT или Google Gemini, в организации сложных кибератак. Однако основная угроза исходит от слабо защищённых систем малого и среднего бизнеса, поскольку крупные банки обладают одними из самых надёжных ИТ-инфраструктур. Проблема усугубляется тем, что многие компании недооценивают важность кибербезопасности, что даёт хакерам возможность использовать многочисленные уязвимости.
Традиционный процесс исправления уязвимостей через ответственное раскрытие информации, когда компании сообщают о багах и выпускают патчи, занимает недели и месяцы. Раньше хакерам требовалось значительное время для изучения и эксплуатации этих уязвимостей. С появлением генеративного ИИ ситуация изменилась: злоумышленники теперь могут быстро анализировать и использовать баги с помощью моделей, обладающих агентскими функциями, такими как Claude Cowork от Anthropic.
Mythos способен комбинировать баги в сложные многоэтапные атаки, что раньше было под силу лишь опытным хакерам. Это ставит под угрозу преимущественно малые организации, для которых скорость реагирования критична. Согласно данным zerodayclock.com, время с момента обнаружения уязвимости до реальной атаки сократилось с 771 дня в 2018 году до менее четырёх часов в настоящее время.
Пока крупные банки могут позволить себе проводить тщательное тестирование и внедрение патчей, малые компании сталкиваются с серьёзными трудностями в своевременной защите. Это вызывает сомнения в эффективности традиционной модели ответственного раскрытия информации и поднимает вопросы о необходимости новых подходов к кибербезопасности в эпоху ИИ.