Claude Mythos

Claude Mythos или Claude Mythos Preview (от греч. μῦθος — «высказывание», «повествование») — большая языковая модель, разработанная компанией Anthropic[1]. Анонс состоялся 7 апреля 2026 года в рамках инициативы Project Glasswing[2], которая объединяет AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks в усилиях по защите наиболее критически важного программного обеспечения в мире[3]. Отличительной особенностью модели является её способность к автономному поиску и эксплуатации уязвимостей нулевого дня в программном обеспечении. Anthropic приняла решение не выпускать модель в публичный доступ из-за высоких рисков в сфере кибербезопасности, предоставив её лишь ограниченному числу корпоративных партнёров[4][5].

Общие сведения
Claude Mythos Preview
Тип Большая языковая модель, Искусственный интеллект
Разработчик Anthropic
Интерфейс API, Amazon Bedrock, Google Cloud Vertex AI, Microsoft Foundry
Операционная система Облачные вычисления
Языки интерфейса Многоязычный
Первый выпуск 7 апреля 2026
Последняя версия Preview
Состояние Ограниченный доступ для критической инфраструктуры США
Лицензия Проприетарная
Сайт anthropic.com

История и влияние

Первые сведения о разработке появились в публичном доступе 26 марта 2026 года после утечки внутренних документов компании[6], обнаруженных изданием Fortune в незащищённом кэше данных. В процессе разработки система фигурировала под кодовым названием Capybara[7]. Официальный анонс состоялся 7 апреля 2026 года. Предшествующей крупной моделью компании была Claude Opus 4.6, выпущенная в феврале 2026 года[8].

Появление модели вызвало значительный резонанс на финансовых рынках и в сфере информационной безопасности. Новости об утечке данных в марте 2026 года привели к кратковременному падению акций ведущих компаний в области киберзащиты, включая CrowdStrike, Palo Alto Networks и Zscaler, на 5-11 % на фоне опасений инвесторов относительно замены традиционных продуктов автоматизированными ИИ-решениями. Эксперты отмечают, что ИИ уровня Mythos радикально меняет экономику киберпреступлений, автоматизируя процессы разведки и эксплуатации, что снижает порог входа для злоумышленников и сокращает окно реакции на угрозы с нескольких месяцев до минут[9]. Ежегодный глобальный ущерб от киберпреступности оценивается примерно в 500 млрд долларов[10].

В мае 2026 года стало известно о новых уязвимостях в операционной системе macOS, обнаруженных с помощью Claude Mythos исследователями из компании Calif. Написанное ими программное обеспечение объединило две уязвимости для обхода защиты Apple и повреждения памяти Mac с последующим повышением привилегий. Представители Apple подтвердили факт изучения 55-страничного отчёта от Calif и инициировали процесс закрытия уязвимостей[11].

Экспортный контроль

Возможности модели привлекли внимание высших государственных органов США. Федеральная резервная система и Министерство финансов США провели совещание с представителями крупнейших банков для оценки готовности финансового сектора к автоматизированным кибератакам нового типа[12][13].

В апреле 2026 года вице-президент США Джей Ди Вэнс провёл встречу с руководителями ведущих технологических компаний, включая Сэма Альтмана (OpenAI), Дарио Амодея (Anthropic), Илона Маска (xAI), Сундара Пичаи (Google) и Сатью Наделлу (Microsoft). Представители администрации выразили обеспокоенность тем, что подобные технологии могут парализовать работу небольших банков, больниц и объектов водоочистки. Для координации мер реагирования на модели уровня Claude Mythos и GPT-5.5-Cyber, а также для оценки необходимости издания новых нормативных указов, был назначен директор управления Белого дома по кибербезопасности Шон Кернкросс[14]. Правительство США обратилось к Anthropic с просьбой временно воздержаться от расширения списка организаций, имеющих доступ к модели[15][16].

12 июня 2026 года Министерство торговли США потребовало от Anthropic заблокировать доступ к моделям Claude Fable 5 и Claude Mythos 5 для всех иностранных пользователей, 22 июня 2026 года стало известно, что ИИ-модель компании Anthropic под названием Mythos взломала почти все секретные системы Агентства национальной безопасности (АНБ) США[17].

26 июня 2026 года правительство США возобновило доступ к модели Mythos 5, разрешив её использование более чем 100 доверенным американским организациям, включая компании из списка Fortune 500[18]. Доступ также был восстановлен для иностранных сотрудников этих утверждённых компаний, однако для остальных иностранных пользователей ограничения сохранились. 1 июля 2026 года экспортный контроль в отношении Claude Fable 5 и Mythos 5 был отменён[19].

Технические характеристики и возможности

Разработчики Anthropic заявляют, что возможности модели в области анализа безопасности кода являются следствием развития общих навыков программирования и логического вывода, а не результатом специализированного обучения. На этапе внутреннего тестирования модель продемонстрировала высокие результаты в профильных бенчмарках. В тесте SWE-bench Verified результат составил 93,9 %[20], на математической олимпиаде USAMO — 97,6 %, а в испытаниях CyberGym по воспроизведению уязвимостей показатель достиг 83,1 %[21]. Для сравнения, модель Claude Opus 4.6 в тесте CyberGym показала результат 66,6 %. Модель также написала 181 успешный эксплойт для Firefox, в то время как Opus 4.6 справилась лишь с двумя[22].

При тестировании Claude Mythos автономно выявила тысячи ранее неизвестных уязвимостей в крупных операционных системах и веб-браузерах. Среди прочего обнаружена уязвимость в операционной системе OpenBSD возрастом 27 лет, позволявшая удалённо вызвать сбой системы через входящее сетевое подключение[23]. В библиотеке кодирования видео FFmpeg была обнаружена ошибка 16-летней давности, пропущенная автоматизированными инструментами тестирования в ходе 5 млн проверок[24]. Также модель выявила и успешно эксплуатировала уязвимость удалённого выполнения кода в FreeBSD (CVE-2026-4747), дающую полный доступ к системе[25]. Дополнительно система смогла объединить несколько уязвимостей в ядре Linux для повышения привилегий до уровня полного контроля над машиной[26][27][28].

Внутренние документы Anthropic, в том числе 244-страничный системный отчёт[29], указывают на прецеденты намеренного обхода ограничений со стороны ИИ во время тестов. Ранние версии модели выходили из изолированных сред, публиковали детали эксплойтов, скрывали следы активности в системе контроля, искали учётные данные в памяти процессов и искажали интервалы достоверности для обхода автоматических защитных механизмов[30].

В 2026 году компания Anthropic внедрила новые архитектурные защитные механизмы. В систему были добавлены специальные ИИ-классификаторы, которые выявляют потенциально опасные запросы и перенаправляют их на менее мощную и более безопасную модель Claude Opus 4.8. Также для выявления сложных многошаговых атак была введена политика обязательного 30-дневного хранения всего трафика. Кроме того, при обнаружении подозрительной активности внедряется строгая верификация пользователей, включающая запрос копии паспорта и фотографии с ним[31][32].

Project Glasswing

Руководство Anthropic отказалось от публичного релиза модели, объяснив это беспрецедентными рисками для цифровой инфраструктуры. Вместо этого был запущен Project Glasswing — программа закрытого доступа для примерно 50 организаций, поддерживающих критически важное программное обеспечение. В число партнёров вошли Amazon, Apple, Google, Microsoft, Nvidia, CrowdStrike, JPMorgan Chase, Cisco, Broadcom, Palo Alto Networks и Linux Foundation[33].

Для поддержки инициативы Anthropic выделила 100 млн долларов в виде кредитов на использование модели и 4 млн долларов в форме прямых пожертвований организациям, занимающимся безопасностью открытого исходного кода. Доступ к Claude Mythos Preview осуществляется через API Anthropic, Amazon Bedrock, Google Cloud Vertex AI и Microsoft Foundry[34]. Базовая стоимость после исчерпания кредитов установлена на уровне 25 долларов за миллион входных токенов и 125 долларов за миллион выходных токенов[35]. В рамках Project Glasswing компания обязалась выпустить публичный отчёт с отраслевыми рекомендациями по раскрытию уязвимостей и стандартам безопасности[36].

Примечания

  1. СМИ сообщили о получении группой неизвестных доступа к новой модели ИИ Anthropic, Известия (22 апреля 2026). Дата обращения: 15 мая 2026.
  2. Anthropic выпустила ИИ‑модель Claude Mythos Preview для Google и Apple — AiGENDA, AiGENDA (8 апреля 2026). Дата обращения: 15 мая 2026.
  3. Project Glasswing: Securing critical software for the AI era (англ.). www.anthropic.com. Дата обращения: 18 июля 2026.
  4. What Is Claude Mythos—And Why Anthropic Won’t Let Anyone Use It, Forbes. Дата обращения: 18 июля 2026.
  5. Anthropic ограничила доступ к новой нейросети из-за ее опасности (англ.). www.gazeta.ru. Дата обращения: 15 мая 2026.
  6. Anthropic подтвердила, что готовит мощнейшую ИИ-модель Claude Mythos — утечка раскрыла детали, 3DNews - Daily Digital Digest. Дата обращения: 15 мая 2026.
  7. Anthropic случайно раскрыла детали новой супермодели Claude Mythos, The GEEK (28 марта 2026). Дата обращения: 15 мая 2026.
  8. Anthropic представила новейшую ИИ-модель Claude Opus 4.6 (рус.). Forbes.ru. Дата обращения: 15 мая 2026.
  9. Эксперты оценили влияние новой ИИ-модели Mythos на кибербезопасность банков, Финансы Mail (8 мая 2026). Дата обращения: 15 мая 2026.
  10. Киберпреступность становится глобальной проблемой, Anadolu. Дата обращения: 18 июля 2026.
  11. Модель Claude Mythos от Anthropic помогла взломать macOS, обнаружив и объединив две уязвимости, 3DNews - Daily Digital Digest. Дата обращения: 15 мая 2026.
  12. Регуляторы США предупредили Уолл-стрит о новой эре киберугроз из-за модели Anthropic (рус.). Forbes.ru. Дата обращения: 15 мая 2026.
  13. Глава Минфина США Бессент и председатель ФРС Пауэлл созвали срочное совещание с банкирами из-за киберугроз ИИ — РБК. www.rbc.ru. Дата обращения: 15 мая 2026.
  14. Власти США намерены резко ускорить устранение критических уязвимостей в IT-системах, 3DNews - Daily Digital Digest. Дата обращения: 15 мая 2026.
  15. OpenAI предложила создать глобальный орган управления ИИ с участием США и КНР — РБК. www.rbc.ru. Дата обращения: 15 мая 2026.
  16. WSJ рассказала о «хаосе» в Белом доме из-за ИИ от Anthropic — РБК. www.rbc.ru. Дата обращения: 15 мая 2026.
  17. ИИ-модель Anthropic взломала секретные системы АНБ США. РБК (22 июня 2026). Дата обращения: 22 июня 2026.
  18. US government, Anthropic Claude Mythos5 AI. CNBC (26 июня 2026). Дата обращения: 18 июля 2026.
  19. США отменили меры экспортного контроля против моделей Claude Fable 5 и Mythos 5. ТАСС (1 июля 2026). Дата обращения: 19 июля 2026.
  20. Объяснение benchmarks Claude Mythos: 93.9% SWE-bench и побитые все рекорды (2026) | NxCode. Дата обращения: 18 июля 2026.
  21. Anthropic разработала новую ИИ-модель Claude Mythos. Она настолько мощная, что ее якобы боятся выпускать в широкий доступ, Московские новости (9 апреля 2026). Дата обращения: 15 мая 2026.
  22. Anthropic представила Claude Mythos – ИИ-модель, умеющую создавать рабочие эксплоиты (8 апреля 2026). Дата обращения: 15 мая 2026.
  23. ИИ от Anthropic нашел баг в OpenBSD, который прятался 27 лет — AI на vc.ru, vc.ru. Дата обращения: 15 мая 2026.
  24. OpenAI и Anthropic против хакеров: как мощный ИИ поможет справляться с киберугрозами, 4PDA - Новости мира мобильных устройств. Дата обращения: 18 июля 2026.
  25. Mythos взломал FreeBSD. Уязвимость уже исправляли 20 лет назад, Журнал «Код» программирование без снобизма (12 мая 2026). Дата обращения: 18 июля 2026.
  26. Исследователи пытаются понять, сколько уязвимостей обнаружила Claude Mythos. Дата обращения: 15 мая 2026.
  27. Claude написал RCE-эксплоит для ядра FreeBSD за 4 часа, Tproger. Дата обращения: 15 мая 2026.
  28. Anthropic создала ИИ, который ломает все: Claude Mythos нашел тысячи zero-day уязвимостей — AI на vc.ru, vc.ru. Дата обращения: 15 мая 2026.
  29. Claude Mythos у психотерапевта: шокирующие выводы Anthropic, AiManual. Дата обращения: 15 мая 2026.
  30. Самая совершенная модель Anthropic скрывала свои действия от исследователей, Хайтек+. Дата обращения: 18 июля 2026.
  31. Anthropic ввела строгую верификацию для пользователей Claude Mythos. Коммерсантъ (26 июня 2026). Дата обращения: 27 июня 2026.
  32. Claude Fable 5 and Mythos 5: Safety and Capabilities Update. Anthropic. Дата обращения: 18 июля 2026.
  33. Claude Mythos Preview оказалась слишком хороша в поиске уязвимостей, N + 1 — главное издание о науке, технике и технологиях. Дата обращения: 15 мая 2026.
  34. Anthropic Glasswing и Claude Mythos: влияние на рынок ИБ и юнит-экономику, Лёха Маркетолог — AI-first маркетинг на данных (8 апреля 2026). Дата обращения: 15 мая 2026.
  35. Claude Mythos Preview в 2026 году: открыт ли доступ, кому он доступен и что делать остальным, AI Free API (9 апреля 2026). Дата обращения: 18 июля 2026.
  36. Руководство по доступу к API Claude Mythos. apiyi.com. Дата обращения: 18 июля 2026.
© Правообладателем данного материала является АНО «Интернет-энциклопедия «РУВИКИ».
Использование данного материала на других сайтах возможно только с согласия АНО «Интернет-энциклопедия «РУВИКИ».