Anthropic предупреждает о критических уязвимостях во всех популярных операционных системах и браузерах

Anthropic предупреждает о критических уязвимостях во всех популярных операционных системах и браузерах

Компания Anthropic готовится представить Совету по финансовой стабильности (FSB) доклад о результатах работы своей новой ИИ-модели Mythos. По данным разработчиков, нейросеть выявила серьезные недостатки в защите практически всех современных операционных систем и веб-браузеров. Эксперты подчеркивают, что обнаруженные уязвимости могут стать инструментом для дестабилизации мировой экономической системы.

Проект Glasswing и угрозы глобальной безопасности

В рамках инициативы Project Glasswing, направленной на защиту критически важного программного обеспечения, компания Anthropic предупредила о потенциально тяжелых последствиях для экономики и национальной безопасности разных стран. Согласно информации источников Financial Times, глава Банка Англии Эндрю Бейли лично пригласил представителей компании выступить перед FSB — международной организацией, координирующей действия центральных банков и финансовых регуляторов государств G20.

Члены Совета выражают растущую обеспокоенность тем, что ИИ-модели, созданные для поиска программных брешей, могут быть использованы злоумышленниками. Если такие инструменты, как Mythos или Daybreak от OpenAI, окажутся в распоряжении хакеров, под угрозой окажется стабильность банковского сектора. В связи с этим финансовым организациям рекомендовано экстренно усилить меры по обнаружению и устранению программных дефектов.

Эффективность Mythos и ограничения на распространение

На сегодняшний день Anthropic предоставила доступ к модели Mythos ограниченному числу партнеров — около 40 компаний используют её для укрепления своей киберзащиты. Результаты тестирования показали высокую эффективность системы:

  • Разработчики Mozilla применили Mythos для анализа браузера Firefox и всего за месяц обнаружили 423 ошибки безопасности.
  • Некоторые из найденных уязвимостей оставались незамеченными в исходном коде более 15 лет.
  • ИИ-модель способна автоматизировать поиск сложнейших цепочек эксплойтов, на обнаружение которых у специалистов уходят месяцы.

Несмотря на огромный спрос со стороны бизнеса, дальнейшее распространение Mythos было приостановлено по требованию американской администрации. Тем не менее, в отрасли отмечается начало глобальной гонки вооружений в киберпространстве. Хотя инструменты уровня Mythos пока не являются общедоступными, специалисты Google уже зафиксировали случаи, когда злоумышленники впервые использовали сторонние ИИ-модели для создания цепочек уязвимостей нулевого дня (ранее неизвестных ошибок).

В обзоре ситуации подчеркивается, что сейчас главной задачей является максимально быстрое исправление найденных брешей до того, как государственные и частные хакерские группировки успеют развить собственные аналогичные технологии.