Anthropic предупреждает о критических уязвимостях во всех популярных операционных системах и браузерах
Компания Anthropic готовится представить Совету по финансовой стабильности (FSB) доклад о результатах работы своей новой ИИ-модели Mythos. По данным разработчиков, нейросеть выявила серьезные недостатки в защите практически всех современных операционных систем и веб-браузеров. Эксперты подчеркивают, что обнаруженные уязвимости могут стать инструментом для дестабилизации мировой экономической системы.
Проект Glasswing и угрозы глобальной безопасности
В рамках инициативы Project Glasswing, направленной на защиту критически важного программного обеспечения, компания Anthropic предупредила о потенциально тяжелых последствиях для экономики и национальной безопасности разных стран. Согласно информации источников Financial Times, глава Банка Англии Эндрю Бейли лично пригласил представителей компании выступить перед FSB — международной организацией, координирующей действия центральных банков и финансовых регуляторов государств G20.
Члены Совета выражают растущую обеспокоенность тем, что ИИ-модели, созданные для поиска программных брешей, могут быть использованы злоумышленниками. Если такие инструменты, как Mythos или Daybreak от OpenAI, окажутся в распоряжении хакеров, под угрозой окажется стабильность банковского сектора. В связи с этим финансовым организациям рекомендовано экстренно усилить меры по обнаружению и устранению программных дефектов.
Эффективность Mythos и ограничения на распространение
На сегодняшний день Anthropic предоставила доступ к модели Mythos ограниченному числу партнеров — около 40 компаний используют её для укрепления своей киберзащиты. Результаты тестирования показали высокую эффективность системы:
- Разработчики Mozilla применили Mythos для анализа браузера Firefox и всего за месяц обнаружили 423 ошибки безопасности.
- Некоторые из найденных уязвимостей оставались незамеченными в исходном коде более 15 лет.
- ИИ-модель способна автоматизировать поиск сложнейших цепочек эксплойтов, на обнаружение которых у специалистов уходят месяцы.
Несмотря на огромный спрос со стороны бизнеса, дальнейшее распространение Mythos было приостановлено по требованию американской администрации. Тем не менее, в отрасли отмечается начало глобальной гонки вооружений в киберпространстве. Хотя инструменты уровня Mythos пока не являются общедоступными, специалисты Google уже зафиксировали случаи, когда злоумышленники впервые использовали сторонние ИИ-модели для создания цепочек уязвимостей нулевого дня (ранее неизвестных ошибок).
В обзоре ситуации подчеркивается, что сейчас главной задачей является максимально быстрое исправление найденных брешей до того, как государственные и частные хакерские группировки успеют развить собственные аналогичные технологии.
