Американское Агентство национальной безопасности, по данным СМИ, использует Claude Mythos для наступательных киберопераций, а внутри ведомства работают около шести инженеров Anthropic. Для IT-аудитории это не просто еще одна история про госзаказы: если информация подтвердится, граница между «защитным» ИИ для security-команд и инструментами для атак официально становится совсем тонкой.
Как пишет Tom's Hardware, ссылаясь на публикацию Financial Times и источники, знакомые с договоренностью, NSA задействует Claude Mythos для задач offensive security. Речь идет не только о доступе к модели, но и о людях: Anthropic якобы направила в агентство несколько embedding engineers, чтобы помогать с настройкой и адаптацией системы под специализированные сценарии. Источники при этом не утверждают, что эти сотрудники участвуют в конкретных активных операциях прямо сейчас. Но ожидают, что модель может применяться, в частности, для проникновения в сети государств вроде Китая и Ирана.
Здесь важен не только сам факт возможного использования модели, но и контекст. Еще в январе 2026 года Anthropic вела переговоры с Минобороны США о контракте на 200 млн долларов. По версии источника, администрация Дональда Трампа требовала разрешить использование продуктов компании «для любых законных целей», что фактически означало давление на тему снятия части защитных ограничений. Anthropic отказалась. Генеральный директор компании Дарио Амодеи тогда публично объяснял позицию тем, что ИИ не должен использоваться для массовой слежки и автономного оружия, а в отдельных сценариях может подрывать, а не защищать демократические ценности. После этого сделку закрыли, а в начале марта 2026 года власти США присвоили Anthropic статус supply chain risk. Для американской AI-компании это звучало почти как занесение в один список с Huawei и ZTE.
На этом фоне история с NSA выглядит не просто странно, а почти театрально. Формально одна часть американского силового контура объявляет вендора проблемным поставщиком, а другая, если верить публикации, работает с его узкоспециализированной моделью для киберопераций. Возможны два объяснения. Либо внутри государства нет единой линии по таким системам, и разные ведомства тянут политику в разные стороны. Либо потребность в инструментах класса Claude Mythos оказалась важнее политической риторики и судебных споров.
Сам продукт тоже не случайный. Mythos — это не общий чат-бот «на все случаи жизни», а модель, продвигаемая как инструмент для задач кибербезопасности. В материале Tom's Hardware напоминается, что она пока находится на стадии раннего доступа: после апрельского запуска Anthropic собиралась расширить распространение до 150 организаций в 15 странах, тогда как изначально доступ был у считаного числа американских структур. Иными словами, речь идет не о массовом корпоративном сервисе, а о довольно закрытом и дорогом классе AI-инструментов, где каждая интеграция, скорее всего, сопровождается плотной инженерной поддержкой. Для рынка это важный маркер: самые чувствительные AI-модели все чаще продаются не как коробка с API, а как связка «модель плюс команда внедрения».
Есть и более широкий технологический фон. Аргумент сторонников такого применения понятен и не выглядит совсем уж надуманным: если киберпротивники США получают доступ к специализированным security-моделям, отставание становится слишком дорогим. В статье упоминается, что обычное окно между раскрытием уязвимости и ее эксплуатацией сжимается, а эпоха «у нас есть 90 дней» стремительно заканчивается. Для защитников это плохая новость, для наступательных команд — стимул автоматизировать разведку, приоритизацию целей, анализ конфигураций и поиск цепочек атаки. Даже если Mythos не превращается в «автономного супер-хакера», он может убрать огромный объем ручной рутины, на которой раньше сгорали недели работы сильной команды.
Отдельный слой истории — политика регулирования. После конфликта с Anthropic Пентагон продолжил сотрудничество с OpenAI, а позже, после публичной критики, согласился на добавление safety-оговорок в контракт. Это выглядит как неприятный сигнал для всего рынка: границы допустимого в госсекторе определяются не только техническими возможностями модели, но и тем, насколько компания готова торговаться по guardrails. Ситуацию добивает недавний указ администрации США, который, по данным источника, предлагает AI-компаниям передавать правительству передовые модели на 30 дней до релиза для других пользователей. Пока неясно, какие модели подпадут под это требование и что будет с теми, кто откажется. Но направление движения очевидно: государство хочет не просто покупать ИИ, а получать институциональный контроль над самыми сильными системами еще до их широкого выхода на рынок.
Для разработчиков и продуктовых команд здесь сразу несколько практических выводов. Первый: «AI для кибербезопасности» больше не стоит путать только с защитой SOC, triage алертов и генерацией playbook'ов. Один и тот же класс моделей быстро становится dual-use-инфраструктурой, где различие между blue team и red team определяется скорее политикой доступа, чем архитектурой. Второй: если вендор продает модель как безопасную и аккуратно ограниченную, это еще не значит, что крупный госзаказчик не попытается выторговать для себя отдельный режим работы. Третий: востребованность embedding engineers показывает, что реальная ценность таких систем пока лежит не в красивом демо, а в глубокой кастомизации под конкретную среду, стек и профиль задач.
Для бизнеса и стартапов в security-сегменте сюжет тоже показательный. Рынок явно движется к модели, где победят не те, кто громче всех обещает «найти тысячи zero-day», а те, кто сможет доказать управляемость, трассируемость и предсказуемость поведения модели в чувствительных сценариях. Если крупнейшие заказчики уже рассматривают AI как компонент наступательных киберопераций, то следующий раунд конкуренции пойдет не только по качеству моделей, но и по юридическим условиям, режимам доступа, набору ограничений и наличию команды, способной внедряться буквально внутрь инфраструктуры клиента. Вопрос теперь не в том, будут ли государства использовать такие системы, а в том, удастся ли частным AI-компаниям удержать собственные правила игры, когда заказчик приходит не с промптом, а с полномочиями.