Claude Mythos от Anthropic — ИИ, который находит уязвимости быстрее любого хакера

Новая модель Anthropic автономно обнаружила zero-day дыры в Linux, OpenBSD и ключевых криптографических протоколах — и сделала это дешевле и быстрее, чем вся история человеческих аудитов.

Anthropic представила Claude Mythos Preview — модель, которая автономно находит уязвимости нулевого дня в реальном программном обеспечении. По заявлению компании, она превосходит как профессиональных исследователей безопасности, так и все существующие автоматизированные инструменты.

В ходе тестирования Mythos обнаружил скрытые уязвимости в OpenBSD, FFmpeg и ключевых компонентах Linux. Модель не просто находила баги — она умеет превращать известные слабые места в рабочие эксплойты.

Угроза для крипто-инфраструктуры

Самое тревожное в докладе Anthropic — уязвимости в криптографических библиотеках. Mythos нашёл проблемы в TLS, AES-GCM и SSH. Это основа современного интернета: HTTPS-соединения, шифрование данных, удалённый доступ к серверам.

Для DeFi это прямой риск. Протоколы — это открытый исходный код. Любой может его читать, и Mythos способен за машинное время прочесать весь публичный код и составить карту уязвимостей. Существующие человеческие аудиты и автосканеры работают на несопоставимо меньших скоростях.

Около 200 миллиардов долларов заблокировано в смарт-контрактах на Ethereum, Solana и других сетях. Anthropic говорит прямо — эти контракты проходили аудит, но не на уровне возможностей Mythos.

Что делает Anthropic

Параллельно с релизом Mythos компания запустила Project Glasswing совместно с AWS, Apple, Google, Microsoft, JPMorganChase и NVIDIA. Проект получил 100 миллионов долларов в виде облачных кредитов и ещё 4 миллиона направлено в организации, занимающиеся безопасностью open-source кода.

Это не просто PR-ход. Anthropic сама указывает на угрозу, которую создаёт её же модель, и сразу предлагает инфраструктурный ответ. Такой подход — редкость для AI-компаний.

Детали технических возможностей Mythos остаются закрытыми. Но уже понятно, что индустрия кибербезопасности после этого релиза выглядит иначе.