Компания Anthropic анонсировала Claude Mythos — модель с выдающимися возможностями в области кибербезопасности. Несмотря на её мощные характеристики, доступ к ней открыт лишь для ограниченного числа компаний через новый проект под названием Project Glasswing.
Что нового у Claude Mythos
Claude Mythos стал наиболее продвинутой моделью от Anthropic. В процессе тестирования она самостоятельно находила и эксплуатировала уязвимости нулевого дня в крупных операционных системах и веб-браузерах. Например, был найден 27-летний патчированный баг в OpenBSD и 16-летняя уязвимость в кодеке H.264 FFmpeg.
Внутренние тесты показали значительное улучшение по сравнению с предыдущей версией Claude Opus 4.6. Если последняя разработала рабочие JavaScript-эксплойти лишь дважды из нескольких сотен попыток, то Mythos достигла успеха в 181 случае. На выборке OSS-Fuzz она получила полный контроль над десятью полностью запатченными целями.
Project Glasswing и его участники
Вместо публичного выхода, Anthropic объединила ведущие компании, такие как AWS, Apple, Cisco, Google и Microsoft, в рамках Project Glasswing. Anthropic выделила $100 млн в виде кредитов на использование, чтобы эти компании могли использовать Mythos для поиска и исправления уязвимостей в критически важном программном обеспечении.
Обсуждения на форумах, таких как Hacker News, отмечают, что миллионы встроенных устройств не могут быть обновлены, что делает их уязвимыми на длительный срок. Подобный масштаб проблемы требует более комплексного подхода к кибербезопасности.
Выводы для разработчиков
Для российских разработчиков важно понимать: внедрение таких моделей, как Claude Mythos, может стать важным шагом в борьбе с уязвимостями в ПО. Но переход на подобные высоконадёжные решения требует значительных инвестиций, и доступные средства будут ограничены, учитывая специфику ограниченного доступа к модели.
Следующий шаг — это внедрение полученных данных, которые Anthropic обещает использовать для будущих релизов Claude. Подобные модели вполне могут стать стандартом для организаций, заботящихся о кибербезопасности своего программного обеспечения.