Правительство Великобритании провело тестирование AI-модели Mythos от компании Anthropic, чтобы лучше разделить действительные киберугрозы и их гипертехнологические описания. Результаты тестов показывают, что Mythos демонстрирует потенциал в исследуемых киберфункциях, несмотря на некоторые ограничения.
Преимущества Mythos в кибербезопасности
Согласно отчётам AI Security Institute (AISI), Mythos способен успешно комбинировать разные задачи, что значительно увеличивает его эффективность в сложных кибератаках. Модель продемонстрировала, что может выполнять более 85% задач на уровне «ученик», что ставит её на одну ступень с конкурентами, такими как GPT-5.4 и Opus 4.6.
На самом сложном тесте «The Last Ones», Mythos стал первым инструментом, который смог решить 32-шаговую атаку на корпоративную сеть, успешно пройдя 22 из 32 этапов. Примечательно, что предыдущая модель Claude 4.6 завершила лишь 16 шагов.
Ограничения и потенциальные угрозы
Несмотря на выдающиеся достижения, Mythos не обошел стороной сложности. Например, модель сталкивается с трудностями, выполняя более сложные тесты, такие как «Cooling Tower», предназначенные для имитации атак на системы управления электростанциями. AISI отмечает, что повышенное вычислительное время может улучшить результаты.
В то же время, AISI предупреждает, что хотя Mythos может успешно атаковать уязвимые системы, их тестовые среды не полностью отражают реальные киберугрозы, поскольку в них недостаточно активной защиты и инструментов безопасности.
Выводы для российских разработчиков
Для специалистов по кибербезопасности и разработчиков в России результаты этих тестов служат сигналом о необходимости повышения уровня защиты систем. С увеличением возможностей AI важно использовать аналогичные технологии для защиты от возможных автоматизированных атак. Разработка систем безопасности, учитывающих возможности AI, должна стать приоритетной в ближайшие годы.
Следующий шаг в тестировании Mythos может выявить возможности модели в условиях активных угроз и реальных атак, что поможет улучшить киберзащиту для критически важной инфраструктуры.