Почему регуляторы напряглись из-за новой модели Anthropic
История с Claude Mythos Preview от Anthropic выглядит как очередной хайп про «модель, которую слишком опасно выпускать».
Но в этот раз регуляторы переживают не из-за пресс-релиза.
Mythos показал резкий скачок именно в киберспособностях — поиске уязвимостей и потенциальной автоматизации атак.
7 апреля Anthropic
представила Mythos в рамках Project Glasswing — без публичного релиза, с ограниченным доступом для AWS, Apple, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, Palo Alto Networks и ещё около 40 организаций.
По заявлению самой Anthropic, за несколько недель модель помогла найти тысячи уязвимостей в каждой крупной ОС и каждом крупном браузере.
Есть и независимая оценка
Британский AI Security Institute
провёл свою проверку и зафиксировал некоторые показатели:
73% решённых экспертных CTF-задач — год назад их не решал никто
первая модель, прошедшая до конца «The Last Ones» — 32-шаговую симуляцию атаки на корпоративную сеть, которая у человека занимает ~20 часов
в свежем отчёте по GPT-5.5 AISI отдельно подчёркивает: это не разовый прорыв, а новая норма для frontier-моделей
Важно, что тесты шли в контролируемой среде без активных защитников, поэтому против хорошо защищённых систем модель пока никто не проверял.
Где тут реальная угроза, о которой переживают
Не в том, что «ИИ стал злым». Угроза в асимметрии: тот же инструмент, что ускоряет защитников, ровно так же ускоряет атакующих.
Цикл «найти дыру => собрать эксплойт => масштабировать атаку» резко сжимается.
Anthropic сама приводила пример, где полный пайплайн эксплойта собрался меньше чем за сутки и дешевле $2000.
Финансовый сектор оказался в эпицентре по понятной причине — легаси-системы и накопленный технический долг.
Регуляторы отстают, поэтому переживают
Мы
писали о свежем отчёте, где опросили 130 центробанков и регуляторов в 151 стране:
финансовые институты внедряют ИИ в 2+ раза быстрее своих надзорных органов
только 24% регуляторов собирают данные о внедрении ИИ в индустрии
43% не планируют этого делать в ближайшие два года
48% всё ещё «изучают» ИИ или вообще им не занимаются
при этом 81% финансовых организаций уже используют ИИ, 52% экспериментируют с агентным ИИ
Это реальное слепое пятно: регулятор не может управлять тем, чего не видит.
Сухой вывод без хайпа
Mythos не «сломает интернет» сам по себе. Но это новая фаза: скорость атаки растёт, сложность инфраструктуры остаётся, а надзор пока не умеет быстро видеть, где именно ИИ уже встроен в процессы.
Главная проблема не в Mythos как модели. Главная проблема в том, что финансовый сектор уже заходит в агентный ИИ, а регуляторы только разбираются, как вообще этот риск измерять.
AI для бизнеса
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram