ИИ Anthropic находит ошибки Microsoft быстрее, чем инженеры их исправляют
Новая модель Anthropic под названием Mythos обнаруживает уязвимости в программном обеспечении Microsoft с такой скоростью, что компания вынуждена срочно их устранять. Гонка за исправлением дыр раньше, чем их найдут враждебные субъекты, в полном разгаре.

Ключевые моменты
- В середине мая 2025 года Anthropic предоставила избранным компаниям-разработчикам доступ к новой модели ИИ Mythos для поиска уязвимостей в безопасности до того, как это сделают хакеры.
- Microsoft запустила внутреннюю программу под кодовым названием Project Glasswing специально для устранения уязвимостей, обнаруженных Mythos.
- Эта инициатива позиционируется как оборонительная гонка: закрыть дыры раньше, чем их начнут использовать Китай или другие враждебные стороны с помощью аналогичных инструментов ИИ.
- Инженеры штаб-квартиры Microsoft в Редмонде открыто усомнились в том, что Mythos работает так же хорошо, как утверждала Anthropic.
Десятки инженеров Microsoft собрались в конференц-зале в Редмонде или присоединились по видеосвязи в один из дней в середине мая. Повестка была прямолинейной: ИИ взломал их программное обеспечение, и нужно было разобраться, насколько это серьёзно.
Этот ИИ — Mythos, модель, разработанная Anthropic, компанией из Сан-Франциско, сосредоточенной на безопасности и создавшей семейство чатботов Claude. Anthropic предоставила Mythos доступ к небольшой группе организаций, которые создают программное обеспечение, используемое обычными людьми и правительствами. Цель была простой: позволить продвинутому ИИ искать уязвимости в безопасности, слабые места в коде, через которые могут проникнуть злоумышленники, раньше, чем это сделают настоящие хакеры.
Внутренний ответ Microsoft получил название: Project Glasswing. Мы впервые его освещали 21 июля 2026 года.
Почему это важно для обычных людей?
Программное обеспечение Microsoft установлено на сотнях миллионов компьютеров по всему миру. Необновленная уязвимость — это открытая дверь. Если группа хакеров, спонсируемая государством, или преступная организация найдут те же недостатки раньше, последствия могут варьироваться от кража данных до нарушения инфраструктуры.
Именно эту угрозу пытаются предотвратить Anthropic и Microsoft. По сообщениям Ars Technica, беспокойство на встречах Glasswing было явным: враждебные правительства, в том числе Китай, вскоре могут развернуть свои собственные инструменты ИИ для поиска тех же уязвимостей в массовом масштабе.
Модели ИИ давно помогают писать код. Новизна заключается в скорости, с которой Mythos, судя по всему, выявляет недостатки в существующем коде. Исправление уязвимостей всегда было гонкой против открытия. Mythos, похоже, сокращает время на обе стороны.
Убедили ли инженеров результаты?
Не совсем, по крайней мере сначала. Когда началась встреча Glasswing, один инженер задал вопрос, который висел над залом: действительно ли Mythos «соответствовал шумихе, которую создала Anthropic»?
Здоровый скептицизм. Системы ИИ регулярно переоцениваются. Модель, которая выявляет десять второстепенных, уже известных проблем, выглядит совсем иначе, чем та, которая находит действительно опасные, ранее неизвестные недостатки. Из чего на самом деле состоят результаты Mythos и сколько их было исправлено, пока не сообщалось. Это число, за которым стоит следить.
Что дальше?
Конкретные ошибки, найденные Mythos, остаются неопубликованными, что является стандартной практикой: вы не объявляете о местоположении дыр до момента, пока патчи не будут развёрнуты. Наша предыдущая статья «ИИ Anthropic Mythos быстро находит новые ошибки» доказывала, что большинство реальных взломов по-прежнему используют уязвимости, которые должны были быть исправлены месяцами ранее — напоминание о том, что скорость обнаружения — это только половина уравнения.
Эта история сигнализирует о смещении в том, как работает безопасность. Компании направляют ИИ на свои собственные продукты, чтобы обогнать атакующих. Этот подход распространится. Вопрос в том, смогут ли защищающиеся стороны не отставать от противников, у которых есть те же инструменты, остаётся без ответа.
Для обычных пользователей практический совет не изменился: держите своё программное обеспечение в актуальном состоянии. Патч, который появляется на вашем компьютере, теперь может быть результатом работы ИИ, который нашёл проблему первым.
Часто задаваемые вопросы
Что такое уязвимость программного обеспечения?
Уязвимость — это ошибка или слабое место в коде программы, которое злоумышленник может использовать для проникновения туда, куда ему не следует. Представьте себе открытое окно в иначе запертом здании.
Должны ли вы беспокоиться о том, что ИИ теперь может так быстро находить эти недостатки?
Та же скорость, которая беспокоит защищающихся, может защитить вас. Если компании используют ИИ для поиска и исправления уязвимостей раньше, чем это сделают злоумышленники, ваше программное обеспечение становится более безопасным. Риск заключается в том, что враждебные субъекты получат те же инструменты первыми.



