Anthropic объявил о запуске Project Glasswing — амбициозной инициативы в области кибербезопасности, направленной на защиту критической инфраструктуры с помощью своей модели искусственного интеллекта Claude Mythos Preview. Эта модель, обладая высоким потенциалом для поиска уязвимостей, считается слишком опасной для общего доступа.
Партнёрство с ведущими компаниями
В Project Glasswing Anthropic объединил усилия с 12 крупными компаниями, включая Amazon Web Services, Apple, Google и Microsoft. Партнёры планируют использовать AI для обнаружения и устранения программных уязвимостей прежде, чем ими смогут воспользоваться злоумышленники. Всего Anthropic выделил до $100 млн на использование своей модели различными организациями и $4 млн на поддержку открытых проектов в области безопасности.
Причины для осторожности
Причина, по которой Anthropic не собирается делать Claude Mythos Preview доступной широкой публике, заключается в её способности выявлять сотни ранее незнакомых уязвимостей в ключевых операционных системах и браузерах. Как отметил Ньютон Ченг, лидер кибербезопасности Anthropic: "Мы не можем позволить себе свободный доступ к модели, обладающей такой мощной способностью, учитывая потенциальные последствия для мировой экономики и безопасности".
В модели уже выявлены уязвимости, включая 27-летнюю проблему в OpenBSD, позволяющую атакующему удалённо вывести из строя систему с помощью простого подключения. Также обнаружена 16-летняя уязвимость в базе FFmpeg, ранее не зафиксированная автоматизированными инструментами проверки.
Что это значит для рынка
Для предприятий и разработчиков это сигнал о том, что использование AI в кибербезопасности становится критически важным. Российские компании, работающие в области защиты данных, должны обратить внимание на эти тренды: внедрение аналогичных технологий может потребовать повышения бюджетов на безопасность на 20-30% в связи с растущими угрозами.
Следующим шагом для Anthropic станет развитие Project Glasswing и расширение партнёрства с другими игроками в области киберзащиты, что позволит ещё более эффективно противодействовать угрозам, исходящим от небезопасного ПО.