ИИ-модель Mythos от Anthropic спровоцировала обвал акций на Уолл-стрит
Новая автономная модель Mythos компании Anthropic способна выявлять критические уязвимости без участия человека, что вызвало панику среди инвесторов и привело к падению акций технологических гигантов. Эксперты предупреждают, что индустрия кибербезопасности столкнулась с необходимостью структурных изменений в эпоху автоматизированных атак.

Гонка гигантов искусственного интеллекта в последние недели пересекла черту, спровоцировавшую волну паники на Уолл-стрит. Раскрытие модели «Mythos» компании Anthropic — автономного движка, способного обнаруживать тысячи уязвимостей без участия человека, — за считанные дни стерло сотни миллиардов долларов из рыночной стоимости гигантов программного обеспечения и кибербезопасности. Пока инженеры пытаются понять, как модель справляется со сложными брешами, инвесторы задаются экзистенциальным вопросом: не превратит ли ИИ индустрию кибербезопасности в устаревшую отрасль?
● Обвал акций программного обеспечения на Уолл-стрит: Wix упала более чем на 10% — что напугало инвесторов?
Новая модель, вызывающая опасения
Речь идет о системе, действующей автономно и обладающей навыками продвинутого исследователя безопасности. Модель выявила тысячи уязвимостей типа zero-day (критические бреши), включая баг 27-летней давности в OpenBSD — операционной системе, считающейся одной из самых защищенных.
Модель показала выдающиеся результаты в тестах, самостоятельно обнаруживая уязвимости в основных операционных системах и интернет-браузерах. Многие из найденных брешей уже исправлены, однако детали тысяч других будут раскрыты только после устранения угроз. Anthropic планирует опубликовать отчет о результатах исследования в течение 90 дней.
Изначально компания опасалась выпускать модель из-за риска злонамеренного использования. Дайан Пэн, руководитель отдела управления исследовательскими продуктами Anthropic, заявила CNBC: «Было много внутренних дискуссий. Мы видим в этом первый шаг к предоставлению преимуществ защитникам киберпространства». Вместо открытого релиза компания запустила проект Glasswing — инициативу по киберзащите, предоставляющую доступ избранной группе из 40 технологических компаний, включая Microsoft и Google. Anthropic выделяет 100 миллионов долларов в виде кредитов и 4 миллиона долларов на поддержку проектов с открытым исходным кодом.
По данным Anthropic, стоимость запуска модели Mythos значительно ниже коммерческих тестов на проникновение, что может помочь рынку эффективнее мониторить свои системы.
Исследователь получил письмо: брешь найдена
Кульминация испытаний выглядела как сцена из фильма. Модель поместили в «песочницу» (Sandbox) — изолированную среду без доступа к сети. Исследователи поставили задачу: если системе удастся выйти наружу, она должна отправить электронное письмо. Пока один из членов группы обедал в парке, он получил уведомление: модели удалось «сбежать» из контролируемой среды.
В Anthropic обнаружили, что для доказательства своих возможностей модель даже успела опубликовать технические подробности методов взлома на публичных сайтах. В компании подчеркнули, что это не сбой, а демонстрация способности к автономному планированию. «Опасности очевидны, — признал генеральный директор Дарио Амодеи, — но при правильном управлении это возможность создать более безопасный мир».
«Индустрия кибербезопасности пересекла порог, к которому немногие готовы», — заявляет Йонатан Зангер, главный технический директор Check Point. По его словам, появление модели от Anthropic меняет правила игры, так как она переходит от эксплуатации известных уязвимостей к автономному обнаружению брешей zero-day с минимальными исходными данными.
«Организациям нужно войти в состояние готовности»
По словам Зангера, реальное изменение касается скорости и автоматизации киберкампаний. Мы движемся к миру, где сложные атаки осуществляются в широком масштабе с минимальным участием человека. Поиск серьезных уязвимостей, ранее бывший искусством экспертов, проходит процесс демократизации. Организациям следует ожидать роста как в обнаружении, так и в эксплуатации брешей.
Зангер подчеркивает: для технологических компаний это сигнал к тому, чтобы обезопасить системы структурно, а не реактивно. Для корпораций предотвращение zero-day и скорость обновлений становятся вопросом выживания.
Акции программного обеспечения упали
Сообщения вызвали ударную волну на Уолл-стрит: акции компаний в сфере ПО и кибербезопасности резко упали. Среди них оказались CrowdStrike, ServiceNow, Palo Alto, Salesforce, а также израильские компании Wix, Monday и Check Point. Однако некоторые аналитики считают панику преувеличенной.
Сергей Ващанок, старший аналитик Oppenheimer, объясняет, что ситуация может принести преимущество «платформенным компаниям», таким как Palo Alto и CrowdStrike. «Чем опаснее делает атаки ИИ, тем больше растет целевой рынок для платформ информационной безопасности. Ожидается, что кибербезопасность станет первым подсектором, который восстановится благодаря новым двигателям роста в области защиты на базе ИИ». При этом, по его оценке, пострадают компании, занимающиеся сканированием кода (SAST), такие как GitLab.





