КИБЕРБЕЗОПАСНОСТЬ

Anthropic готовит Claude Mythos к релизу в Claude Code

10 тысяч критических уязвимостей за месяц: Anthropic, похоже, готовит модель Claude Mythos к появлению в Claude Code после периода жестких ограничений

✍️ Редакция iTech News | 26.05.2026 | ⏱ 5 мин | 👁 2 | Источник: BleepingComputer
Anthropic готовит Claude Mythos к релизу в Claude Code

Anthropic, похоже, подводит Claude Mythos к публичному запуску: в открытой версии Claude Code пользователи на короткое время заметили переключатель для модели claude-mythos-1-preview, а затем он исчез. Для рынка это не просто еще один апдейт AI-инструмента для разработчиков: речь о модели, которую сама Anthropic в апреле не выпустила в общий доступ из-за риска массового поиска и эксплуатации уязвимостей.

Как пишет BleepingComputer, следы Mythos появились не только в Claude Code, но и в Claude Security. Это важная деталь: если компания действительно готовит релиз, значит, она считает, что достаточно продвинулась с защитными ограничениями. До этого Anthropic занимала куда более жесткую позицию и прямо говорила, что ранний публичный запуск такой модели может создать проблемы для частного и публичного софта в глобальном масштабе.

История у Claude Mythos с самого начала была не про красивую демку для конференции. 7 апреля Anthropic представила Mythos в формате раннего превью и назвала его новой frontier-моделью с заметно более сильными возможностями в задачах компьютерной безопасности. По утверждению компании, Mythos серьезно превосходит ее тогдашнюю флагманскую модель Opus 4.7 в рассуждениях о коде и автономной работе. Сам по себе тезис «новая модель лучше пишет код» уже никого не впечатляет, но здесь проблема в другом: Anthropic заявила, что Mythos способен автоматически разрабатывать рабочие кибератаки на уровне, который она описывает как высокопрофессиональный.

Именно поэтому модель изначально не пошла по стандартному маршруту «включили в тариф, посмотрим на отзывы в X». По версии Anthropic, слишком резкий релиз дал бы атакующим фору, потому что в популярных продуктах остается слишком много непропатченных дыр. Компания даже приводила в пример Firefox как один из классов приложений, где сочетание сильной модели и большого объема уязвимого кода выглядит особенно нервно. Формулировка у Anthropic была предельно прямой: в краткосрочной перспективе преимущество может оказаться у нападающих, если frontier-лаборатории будут неосторожны с выпуском таких систем.

На этом фоне особенно показательно, что теперь Mythos всплыл именно в Claude Code. Если утечка интерфейсного переключателя не была случайным мусором в проде, Anthropic тестирует не абстрактный «доступ для партнеров», а сценарий, в котором Claude Mythos добирается до массового инструмента для разработки. Пока неясно, попадет ли модель во все подписки или останется в дорогих и ограниченных планах. Но сам факт появления claude-mythos-1-preview в публичной сборке выглядит как сигнал: компания примеряется к следующему этапу, где вопрос уже не «выпускать или нет», а «кому, когда и под какими предохранителями».

Почему Anthropic тянула с релизом

Параллельно Anthropic строит вокруг Mythos отдельный оборонительный контур через проект Glasswing. Это инициатива, в рамках которой компания работает с организациями, отвечающими за критически важное ПО и инфраструктуру. Среди стартовых партнеров на официальной странице проекта указаны Amazon Web Services, Apple, Cisco, Google, Microsoft, NVIDIA, Palo Alto Networks, Linux Foundation и другие крупные игроки. По данным Anthropic, доступ к Claude Mythos Preview получили более 40 дополнительных организаций сверх стартового пула, а общее число партнеров уже доходило примерно до 50.

Самая неприятная для индустрии цифра здесь другая: за первый месяц Mythos, по данным BleepingComputer со ссылкой на материалы Anthropic, нашел 10 тысяч уязвимостей высокой или критической степени тяжести. На официальной странице Glasswing компания формулирует это мягче и говорит о тысячах zero-day-уязвимостей в критической инфраструктуре, но смысл тот же. Если модель действительно способна выдавать такой темп находок, обычный цикл AppSec, где команды спорят о приоритетах, а фикс уезжает в следующий спринт, начинает выглядеть слегка музейно.

Для разработчиков и продуктовых команд из этого следует довольно приземленный вывод. Новое поколение AI-моделей больше не ограничивается генерацией CRUD-кода, тестов и документации. Оно все увереннее заходит в территорию offensive security: искать слабые места, воспроизводить цепочки эксплуатации, модифицировать код так, чтобы атака стала рабочей не в теории, а на практике. Для вендоров, SaaS-компаний и опенсорс-поддержки это означает не только рост полезности защитных AI-инструментов, но и рост требований к скорости патчинга, процессам disclosure и качеству secure-by-default-подхода. Иначе получится не «AI помогает команде разработки», а «AI ускоряет обе стороны, только нападающие не ждут квартального релиза».

Есть и бизнесовый слой. Если Mythos появится в Claude Code хотя бы для части аудитории, рынок быстро начнет переоценивать, что вообще считается нормой для secure coding assistant. После этого от конкурентов будут ждать не просто умных подсказок по рефакторингу, а способности находить уязвимости на уровне серьезного security review. Для российских и русскоязычных IT-команд это тоже не абстрактная новость из долины: глобальные продукты, библиотеки, браузеры и облачные компоненты, на которых строятся локальные сервисы, будут меняться под давлением таких моделей. А значит, вырастет цена медленного реагирования, слабого SAST/DAST-контура и привычки жить с техническим долгом, пока он не мешает выкатке фич.

Главный вопрос теперь не в том, доберется ли Claude Mythos до более широкой аудитории, а в том, удастся ли Anthropic выпустить модель так, чтобы она раньше усилила защитников, чем авторов эксплойтов. Если компания действительно нашла рабочую систему guardrails, рынок AI для разработки войдет в фазу, где спорить придется уже не о качестве автодополнения, а о том, кто быстрее автоматизирует поиск и устранение критических дыр. Первоисточник с деталями заметки доступен у BleepingComputer.

Поделиться: Telegram X LinkedIn