Anthropic представляет Mythos: вызовы кибербезопасности и новые угрозы для малого бизнеса

Anthropic PBC представила модель искусственного интеллекта Mythos, признанную слишком опасной для широкой публики. После анонса министр финансов США Скотт Бессинт встретился с лидерами Уолл-стрит, чтобы обсудить меры по защите систем, что повысило интерес к технологии и подняло вопрос о доступе к ней.

Текущие усилия казначейства направлены на получение доступа к Mythos, а Британский институт безопасности ИИ уже работает с этой моделью, выступая нейтральным арбитром в вопросах безопасности. Исследования показывают, что Mythos способен проводить сложные кибератаки эффективнее, чем такие ИИ, как ChatGPT и Gemini, особенно угрожая менее защищённым системам.

Крупные банки, обладающие высокозащищёнными ИТ-инфраструктурами, подвержены меньшему риску, в отличие от малого и среднего бизнеса, где безопасность часто оставляет желать лучшего. Технологические компании практикуют «ответственное раскрытие информации», своевременно публикуя уязвимости и предлагая патчи, которые банки тщательно тестируют и устанавливают с задержкой в несколько недель или месяцев.

Появление генеративного ИИ изменило ситуацию: инструменты на базе ИИ теперь могут быстро находить и использовать уязвимости, автоматически пробуя различные методы взлома. Модель Mythos способна комбинировать баги в многоэтапные атаки, что раньше была прерогативой опытных хакеров.

Агентный ИИ, такой как Claude Cowork от Anthropic, может самостоятельно выполнять задачи, усложняя борьбу с кибератаками. Это создаёт серьёзные вызовы для организаций с ограниченными ресурсами, так как среднее время между обнаружением уязвимости и успешной атакой сократилось до нескольких часов.

В то время как крупные банки имеют возможности для оперативного реагирования, малые компании нуждаются в дополнительной технической и нормативной поддержке, чтобы эффективно защищаться в быстро меняющемся цифровом ландшафте.