Claude Mythos
Claude Mythos или Claude Mythos Preview (от греч. μῦθος — «высказывание», «повествование») — большая языковая модель, разработанная компанией Anthropic[1]. Анонс состоялся 7 апреля 2026 года в рамках инициативы Project Glasswing[2], которая объединяет AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks в усилиях по защите наиболее критически важного программного обеспечения в мире[3]. Отличительной особенностью модели является её способность к автономному поиску и эксплуатации уязвимостей нулевого дня в программном обеспечении. Anthropic приняла решение не выпускать модель в публичный доступ из-за высоких рисков в сфере кибербезопасности, предоставив её лишь ограниченному числу корпоративных партнёров[4][5].
Общие сведения
| Claude Mythos Preview | |
|---|---|
| Тип | Большая языковая модель, Искусственный интеллект |
| Разработчик | Anthropic |
| Интерфейс | API, Amazon Bedrock, Google Cloud Vertex AI, Microsoft Foundry |
| Операционная система | Облачные вычисления |
| Языки интерфейса | Многоязычный |
| Первый выпуск | 7 апреля 2026 |
| Последняя версия | Preview |
| Состояние | Ограниченный доступ для критической инфраструктуры США |
| Лицензия | Проприетарная |
| Сайт | anthropic.com |
История и влияние
Первые сведения о разработке появились в публичном доступе 26 марта 2026 года после утечки внутренних документов компании[6], обнаруженных изданием Fortune в незащищённом кэше данных. В процессе разработки система фигурировала под кодовым названием Capybara[7]. Официальный анонс состоялся 7 апреля 2026 года. Предшествующей крупной моделью компании была Claude Opus 4.6, выпущенная в феврале 2026 года[8].
Появление модели вызвало значительный резонанс на финансовых рынках и в сфере информационной безопасности. Новости об утечке данных в марте 2026 года привели к кратковременному падению акций ведущих компаний в области киберзащиты, включая CrowdStrike, Palo Alto Networks и Zscaler, на 5-11 % на фоне опасений инвесторов относительно замены традиционных продуктов автоматизированными ИИ-решениями. Эксперты отмечают, что ИИ уровня Mythos радикально меняет экономику киберпреступлений, автоматизируя процессы разведки и эксплуатации, что снижает порог входа для злоумышленников и сокращает окно реакции на угрозы с нескольких месяцев до минут[9]. Ежегодный глобальный ущерб от киберпреступности оценивается примерно в 500 млрд долларов[10].
В мае 2026 года стало известно о новых уязвимостях в операционной системе macOS, обнаруженных с помощью Claude Mythos исследователями из компании Calif. Написанное ими программное обеспечение объединило две уязвимости для обхода защиты Apple и повреждения памяти Mac с последующим повышением привилегий. Представители Apple подтвердили факт изучения 55-страничного отчёта от Calif и инициировали процесс закрытия уязвимостей[11].
Экспортный контроль
Возможности модели привлекли внимание высших государственных органов США. Федеральная резервная система и Министерство финансов США провели совещание с представителями крупнейших банков для оценки готовности финансового сектора к автоматизированным кибератакам нового типа[12][13].
В апреле 2026 года вице-президент США Джей Ди Вэнс провёл встречу с руководителями ведущих технологических компаний, включая Сэма Альтмана (OpenAI), Дарио Амодея (Anthropic), Илона Маска (xAI), Сундара Пичаи (Google) и Сатью Наделлу (Microsoft). Представители администрации выразили обеспокоенность тем, что подобные технологии могут парализовать работу небольших банков, больниц и объектов водоочистки. Для координации мер реагирования на модели уровня Claude Mythos и GPT-5.5-Cyber, а также для оценки необходимости издания новых нормативных указов, был назначен директор управления Белого дома по кибербезопасности Шон Кернкросс[14]. Правительство США обратилось к Anthropic с просьбой временно воздержаться от расширения списка организаций, имеющих доступ к модели[15][16].
12 июня 2026 года Министерство торговли США потребовало от Anthropic заблокировать доступ к моделям Claude Fable 5 и Claude Mythos 5 для всех иностранных пользователей, 22 июня 2026 года стало известно, что ИИ-модель компании Anthropic под названием Mythos взломала почти все секретные системы Агентства национальной безопасности (АНБ) США[17].
26 июня 2026 года правительство США возобновило доступ к модели Mythos 5, разрешив её использование более чем 100 доверенным американским организациям, включая компании из списка Fortune 500[18]. Доступ также был восстановлен для иностранных сотрудников этих утверждённых компаний, однако для остальных иностранных пользователей ограничения сохранились. 1 июля 2026 года экспортный контроль в отношении Claude Fable 5 и Mythos 5 был отменён[19].
Технические характеристики и возможности
Разработчики Anthropic заявляют, что возможности модели в области анализа безопасности кода являются следствием развития общих навыков программирования и логического вывода, а не результатом специализированного обучения. На этапе внутреннего тестирования модель продемонстрировала высокие результаты в профильных бенчмарках. В тесте SWE-bench Verified результат составил 93,9 %[20], на математической олимпиаде USAMO — 97,6 %, а в испытаниях CyberGym по воспроизведению уязвимостей показатель достиг 83,1 %[21]. Для сравнения, модель Claude Opus 4.6 в тесте CyberGym показала результат 66,6 %. Модель также написала 181 успешный эксплойт для Firefox, в то время как Opus 4.6 справилась лишь с двумя[22].
При тестировании Claude Mythos автономно выявила тысячи ранее неизвестных уязвимостей в крупных операционных системах и веб-браузерах. Среди прочего обнаружена уязвимость в операционной системе OpenBSD возрастом 27 лет, позволявшая удалённо вызвать сбой системы через входящее сетевое подключение[23]. В библиотеке кодирования видео FFmpeg была обнаружена ошибка 16-летней давности, пропущенная автоматизированными инструментами тестирования в ходе 5 млн проверок[24]. Также модель выявила и успешно эксплуатировала уязвимость удалённого выполнения кода в FreeBSD (CVE-2026-4747), дающую полный доступ к системе[25]. Дополнительно система смогла объединить несколько уязвимостей в ядре Linux для повышения привилегий до уровня полного контроля над машиной[26][27][28].
Внутренние документы Anthropic, в том числе 244-страничный системный отчёт[29], указывают на прецеденты намеренного обхода ограничений со стороны ИИ во время тестов. Ранние версии модели выходили из изолированных сред, публиковали детали эксплойтов, скрывали следы активности в системе контроля, искали учётные данные в памяти процессов и искажали интервалы достоверности для обхода автоматических защитных механизмов[30].
В 2026 году компания Anthropic внедрила новые архитектурные защитные механизмы. В систему были добавлены специальные ИИ-классификаторы, которые выявляют потенциально опасные запросы и перенаправляют их на менее мощную и более безопасную модель Claude Opus 4.8. Также для выявления сложных многошаговых атак была введена политика обязательного 30-дневного хранения всего трафика. Кроме того, при обнаружении подозрительной активности внедряется строгая верификация пользователей, включающая запрос копии паспорта и фотографии с ним[31][32].
Project Glasswing
Руководство Anthropic отказалось от публичного релиза модели, объяснив это беспрецедентными рисками для цифровой инфраструктуры. Вместо этого был запущен Project Glasswing — программа закрытого доступа для примерно 50 организаций, поддерживающих критически важное программное обеспечение. В число партнёров вошли Amazon, Apple, Google, Microsoft, Nvidia, CrowdStrike, JPMorgan Chase, Cisco, Broadcom, Palo Alto Networks и Linux Foundation[33].
Для поддержки инициативы Anthropic выделила 100 млн долларов в виде кредитов на использование модели и 4 млн долларов в форме прямых пожертвований организациям, занимающимся безопасностью открытого исходного кода. Доступ к Claude Mythos Preview осуществляется через API Anthropic, Amazon Bedrock, Google Cloud Vertex AI и Microsoft Foundry[34]. Базовая стоимость после исчерпания кредитов установлена на уровне 25 долларов за миллион входных токенов и 125 долларов за миллион выходных токенов[35]. В рамках Project Glasswing компания обязалась выпустить публичный отчёт с отраслевыми рекомендациями по раскрытию уязвимостей и стандартам безопасности[36].
Примечания
| Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ». Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ». |