×
Watch TV
Anthropic’s new AI model raises alarms over safety, cybersecurity concerns

Мэтт Шумер, сооснователь и генеральный директор OthersideAI, рассказывает о новой модели ИИ Anthropic, Mythos, в программе «The Sunday Briefing». «Возникающие способности» модели автономно находить уязвимости в программном обеспечении вызвали тревогу, что побудило Anthropic ограничить публичный доступ. Шумер объясняет упреждающий шаг предоставления крупным компаниям и правительству США раннего доступа к Mythos для киберзащиты, предвидя будущие угрозы критической инфраструктуре и национальной безопасности.

Большинство из нас нажимают «Обновить сейчас» и идут дальше. Однако многое происходит до того, как этот патч безопасности достигнет вашего телефона или компьютера. Исследователи должны найти ошибку. Кто-то должен ее подтвердить. Затем разработчик должен создать исправление, которое не вызовет новую проблему.

Теперь искусственный интеллект может находить слабые места в программном обеспечении гораздо быстрее. Это звучит многообещающе, но также может создать поток отчетов об уязвимостях. Что еще хуже, злоумышленники могут использовать аналогичные инструменты ИИ для поиска тех же брешей.

Администрация Трампа хочет помочь защитникам действовать первыми. Белый дом только что объявил о создании информационного центра по кибербезопасности Gold Eagle AI. Чиновники говорят, что программа уже начала получать и расставлять приоритеты в отчетах об уязвимостях.

Gold Eagle будет связывать федеральные агентства с частными компаниями, операторами критической инфраструктуры и командами разработчиков открытого программного обеспечения. Его цель — быстрее выявлять серьезные недостатки и координировать работу, необходимую для их исправления.

A computer screen with code.

Инструменты ИИ могут помочь защитникам быстрее находить опасные слабые места в программном обеспечении, но злоумышленники могут использовать аналогичные технологии для нацеливания на те же недостатки. (Курт «CyberGuy» Кнутссон)

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

  • Получайте мои лучшие советы по технологиям, срочные оповещения о безопасности и эксклюзивные предложения прямо на ваш почтовый ящик.
  • Чтобы узнать простые, практические способы раннего выявления мошенничества и оставаться защищенным, посетите CyberGuy.com — сайту доверяют миллионы людей, которые ежедневно смотрят CyberGuy по телевизору.
  • Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию в условиях мошенничества» бесплатно при регистрации.
  • Что такое информационный центр по кибербезопасности Gold Eagle AI?

    Gold Eagle — это федеральный координационный центр по уязвимостям программного обеспечения. Министерство финансов возглавляет эти усилия при поддержке CISA и других федеральных партнеров. Президент Трамп распорядился создать информационный центр Указом 14409 от 2 июня 2026 года. Указ предписывал Министерству финансов работать с Национальным директором по кибербезопасности и другими ведомствами.

    Gold Eagle должен координировать сканирование уязвимостей и сокращать дублирующуюся работу. Он также поможет проверять результаты, прежде чем команды потратят время на их исправление. Наконец, программа будет поддерживать распространение патчей, как только они будут готовы. Белый дом называет Gold Eagle «мультипликатором силы». Другими словами, правительство хочет, чтобы каждая участвующая команда безопасности добивалась большего, обмениваясь надежной информацией.

    Gold Eagle не заменяет разработчиков, которые поддерживают затронутое программное обеспечение. Вместо этого он создает центральное место, где правительство и промышленность могут координировать свои действия. Это важное различие. Обнаружение ошибки не исправляет ее автоматически. Разработчикам все еще нужно понять слабость и создать безопасное обновление.

    Как Gold Eagle использует ИИ для поиска киберуязвимостей

    Модели ИИ могут быстро просматривать большие объемы компьютерного кода. Они также могут изучать, как программное обеспечение реагирует, когда кто-то отправляет ему необычные команды или неожиданные данные. Такая скорость может помочь исследователям выявить слабые места, которые пережили годы обычного тестирования.

    Высокопоставленный чиновник Белого дома заявил, что в работе Gold Eagle по поиску уязвимостей будут участвовать модели ИИ с закрытым исходным кодом. Это включает в себя Anthropic Claude Mythos, которую компания разработала для продвинутых исследований в области кибербезопасности. Anthropic заявляет, что модели класса Mythos могут находить уязвимости в программном обеспечении и разрабатывать способы их использования. Компания также предупреждает, что эти возможности могут облегчить атаки, если модели попадут не в те руки.

    Это создает неудобную реальность. Тот же ИИ, который может помочь защитить систему, может также помочь кому-то взломать ее. Поэтому успех Gold Eagle будет зависеть не только от способности модели находить ошибки. Программа должна контролировать, кто получает детали, и как быстро разработчики получают предупреждение.

    Почему Gold Eagle хочет остановить дублирующиеся сканирования безопасности

    Представьте себе несколько ремонтных бригад, проверяющих одну и ту же водопроводную трубу, в то время как другая утечка остается незамеченной. Команды кибербезопасности могут столкнуться с аналогичной проблемой. Несколько организаций могут сканировать одно и то же популярное программное обеспечение, не зная, что другая команда уже нашла ошибку. Между тем, менее заметное программное обеспечение может получать мало внимания.

    Gold Eagle направлен на координацию этих поисков. Он может помочь участвующим командам избежать повторения работы и направить свое внимание на программное обеспечение, которое все еще нуждается в проверке. Информационный центр также попытается отсеять некачественные отчеты. Модели ИИ могут генерировать убедительные результаты, которые оказываются безвредными или неточными.

    В результате человеческая проверка остается необходимой. Инженерам по безопасности нужно воспроизвести сообщенную ошибку и подтвердить, что она создает реальный риск. После этого разработчики должны протестировать исправление. Им также нужно выпустить обновление, не сломав продукт для существующих пользователей.

    President Donald Trump projected over generic code.

    Программа Gold Eagle администрации Трампа использует искусственный интеллект для выявления ошибок в программном обеспечении и координации патчей безопасности. (iStock; Rob Newell - CameraSport via Getty Images)

    Как VINCE обрабатывает отчеты об уязвимостях Gold Eagle

    Gold Eagle будет использовать технологию, разработанную совместно с Институтом программной инженерии Университета Карнеги-Меллона. Система называется «Среда координации и информации об уязвимостях», или VINCE. Координационный центр CERT Университета Карнеги-Меллона уже использует VINCE для приема отчетов об уязвимостях и связи с затронутыми поставщиками программного обеспечения.

    Gold Eagle может использовать эту платформу как точку приема для уязвимостей, обнаруженных ИИ. Затем отчеты могут проходить проверку и координацию, прежде чем детали станут публичными. Этот контролируемый процесс важен, потому что раскрытие серьезной уязвимости слишком рано может дать злоумышленникам фору. В идеале компания-разработчик программного обеспечения получает достаточно времени для подготовки патча до того, как распространятся технические детали.

    Однако несколько операционных вопросов остаются без ответа. Администрация публично не назвала каждую компанию, участвующую в Gold Eagle. Она также предоставила мало деталей о ежедневном надзоре или о том, как конфиденциальные отчеты будут перемещаться между участниками. Правительство также не сообщило, сколько результатов привело к завершенным патчам.

    Почему открытое программное обеспечение важно для Gold Eagle

    Код с открытым исходным кодом находится внутри огромного спектра коммерческих продуктов. Он может питать части браузера или бизнес-платформы, при этом средний пользователь никогда не узнает его имени. Однако многие проекты с открытым исходным кодом работают с ограниченными ресурсами. Некоторые сильно полагаются на мейнтейнеров, которые вносят свой вклад в свое время наряду с другой работой.

    ИИ мог бы помочь этим командам находить опасные ошибки. В то же время он может перегрузить их отчетами, требующими тщательной проверки. Gold Eagle может предложить полезный фильтр. Информационный центр мог бы проверять отчет перед отправкой его в проект, в котором нет крупного отдела безопасности.

    Он также мог бы связывать мейнтейнеров с инженерами из правительства или промышленности, которые могут помочь оценить проблему. Anthropic уже работала с группами открытого кода через Project Glasswing. Компания заявляет, что ее партнеры использовали Mythos Preview для обнаружения более 10 000 уязвимостей высокого или критического уровня серьезности. Эти цифры получены от Anthropic и не представляют результаты Gold Eagle. Тем не менее, эти результаты показывают, почему правительство ожидает, что отчеты об уязвимостях, созданные ИИ, будут поступать в гораздо большем масштабе.

    Mythos от Anthropic показывает риски мощного кибер-ИИ

    Недавнее обращение правительства с Claude Mythos 5 показывает, насколько чувствительными стали эти возможности. 12 июня 2026 года правительство США применило экспортный контроль к Mythos 5 и Claude Fable 5. Anthropic приостановила доступ, потому что не могла немедленно проверить национальность каждого пользователя.

    Правительство сняло эти ограничения 30 июня. Anthropic восстановила доступ к Mythos 5 1 июля для избранной группы одобренных организаций США. Anthropic в настоящее время ограничивает Mythos 5 проверенными партнерами, потому что модель может поддерживать оборонительные исследования или вредоносную деятельность.

    CyberGuy ранее подробно рассмотрел, как Mythos AI от Anthropic изменил кибербезопасность и почему его способность обнаруживать тысячи скрытых ошибок в программном обеспечении вызывает беспокойство.

    Gold Eagle делает ставку на то, что контролируемый доступ может дать защитникам преимущество. Однако другие продвинутые модели будут продолжать совершенствоваться. Это означает, что Gold Eagle нужно будет действовать быстро. Ошибка теряет большую часть своей оборонительной ценности, как только злоумышленник независимо обнаруживает ее.

    Gold Eagle все еще сталкивается с серьезными вопросами

    Идея, лежащая в основе Gold Eagle, имеет смысл. Команды безопасности должны обмениваться проверенными результатами и избегать траты времени на дублирующиеся сканирования. Однако координация может замедлиться, когда слишком много организаций должны одобрить каждое решение.

    Gold Eagle будут нужны четкие правила относительно того, кто проверяет уязвимость. Ему также нужен надежный способ решить, какие отчеты заслуживают немедленного внимания. Прозрачность тоже будет важна. Правительство должно со временем публиковать полезную информацию о производительности, не раскрывая опасных технических деталей.

    Например, оно могло бы сообщать, сколько результатов было проверено и как быстро затронутые разработчики их получили. Оно также могло бы показывать, сколько уязвимостей привело к выпущенным патчам. Программа также сталкивается с юридическим дедлайном. Ее процесс обмена информацией основан на защите, предусмотренной Законом о кибербезопасности и обмене информацией 2015 года.

    Конгресс временно продлил этот закон до 30 сентября 2026 года. Администрация заявляет, что истечение срока его действия может подорвать сотрудничество, в котором Gold Eagle нуждается от частных компаний. Компании могут не решиться делиться конфиденциальной информацией, когда они не уверены в правовой защите. Это может ослабить информационный центр до того, как он успеет себя проявить.

    A computer screen with code

    Gold Eagle стремится помочь командам безопасности превращать проверенные ошибки программного обеспечения в патчи до того, как киберпреступники смогут их использовать. (Курт «CyberGuy» Кнутссон)

    Как защитить себя от недавно обнаруженных уязвимостей безопасности

    Gold Eagle в основном работает за кулисами. Однако патч все равно должен попасть на ваше устройство. Вам также нужно его установить. Вот несколько способов уменьшить вашу подверженность риску, пока компании работают над закрытием недавно обнаруженных ошибок.

    1) Включите автоматические обновления безопасности

    Включите автоматические обновления для вашего телефона и компьютера. Вам также следует обновлять ваш браузер и регулярно используемые приложения. Многие обновления программного обеспечения закрывают бреши в безопасности. Автоматическая установка сокращает время, в течение которого известная ошибка остается открытой на вашем устройстве. Однако просматривайте крупные обновления операционной системы перед их установкой на устройство, которое вы используете для критически важной работы. Небольшая задержка может иметь смысл, когда обновление имеет широко распространенные проблемы с совместимостью. Пошаговые инструкции см. в руководстве CyberGuy о том, как обновить все ваши устройства и сохранить их в безопасности на сайте cyberguy.com.

    2) Обновите ваш роутер и умные устройства

    Ваш роутер может не отображать напоминания об обновлении так же заметно, как ваш телефон. Та же проблема может затронуть камеры безопасности и другие подключенные устройства. Откройте приложение производителя или страницу поддержки и проверьте наличие обновлений прошивки. Некоторые новые роутеры позволяют включить автоматические обновления. Также измените любой пароль администратора по умолчанию, который поставлялся с устройством. Дополнительные проверки роутера см. в статье о том, как российские хакеры взломали старые Wi-Fi роутеры и какие шаги вы можете предпринять для защиты своего.

    3) Замените устройства, которые больше не получают исправления безопасности

    Устройство может продолжать работать после того, как его производитель прекратил его поддержку. Однако недавно обнаруженные уязвимости могут остаться незапатченными. Проверьте политику поддержки производителя, если у вас есть старый роутер или подключенный продукт. Рассмотрите возможность замены устройства, когда оно достигнет конца своего периода обновлений безопасности. CISA предупреждает, что неподдерживаемое сетевое оборудование может увеличить поверхность атаки организации.

    4) Загружайте обновления из официальных источников

    Настоящая уязвимость может вдохновить на поддельные сообщения об обновлении. Преступники могут отправить электронное письмо с утверждением, что вы должны загрузить срочный патч безопасности. Не устанавливайте программное обеспечение из неожиданного электронного письма или текстового сообщения. Вместо этого откройте настройки вашего устройства или официальное приложение производителя. Вы также можете напрямую посетить его проверенную страницу поддержки. CISA рекомендует загружать патчи из проверенных источников.

    5) Используйте надежную антивирусную защиту

    Надежное антивирусное программное обеспечение может помочь обнаружить вредоносные файлы, которые пытаются использовать уязвимость на вашем компьютере. Держите защиту активной и разрешите ей автоматически обновляться. Новая информация об обнаружении помогает программному обеспечению распознавать недавно идентифицированные угрозы. Тем не менее, антивирусное программное обеспечение не может сделать неподдерживаемое устройство безопасным. Оно работает лучше всего как один уровень наряду с регулярными обновлениями. Получите мой выбор лучших победителей антивирусной защиты 2026 года для ваших устройств Windows, Mac, Android и iOS на сайте Cyberguy.com

    6) Создавайте резервные копии ваших важных файлов

    Актуальная резервная копия может помочь вам восстановиться, если вредоносное ПО повредит ваши файлы или ransomware заблокирует их. Используйте надежный облачный сервис резервного копирования или внешний диск. При использовании внешнего диска отключайте его после завершения резервного копирования, чтобы вредоносное ПО не могло до него легко добраться. Наконец, убедитесь, что ваша резервная копия работает. Резервная копия, которую вы никогда не проверяли, может выйти из строя, когда она вам больше всего понадобится. Чтобы помочь с выбором метода, ознакомьтесь с нашей статьей о том, как правильно создавать резервные копии ваших устройств.

    Ключевые выводы Курта

    Что меня поражает, так это то, как быстро ИИ меняет киберборьбу. Он может помочь исследователям быстрее выявлять серьезные ошибки в программном обеспечении, но найти проблему — это только половина дела. Кто-то все еще должен подтвердить ее, создать исправление и доставить это обновление на ваше устройство до того, как преступники воспользуются им. Gold Eagle мог бы сделать этот процесс менее разрозненным, предоставив государственным учреждениям, частным компаниям и разработчикам открытого кода одно место для координации. Это могло бы сэкономить драгоценное время, когда появляется серьезная уязвимость. Настоящим испытанием будет то, что произойдет дальше. Нам нужно увидеть, сможет ли Gold Eagle защитить конфиденциальные результаты и помочь превратить их в патчи, которые люди действительно получают. Также есть юридический дедлайн в сентябре, который может повлиять на то, насколько свободно компании будут обмениваться информацией об угрозах. А пока не ждите, пока федеральная программа защитит каждое ваше устройство. Держите ваше программное обеспечение обновленным и внимательнее присмотритесь к старым роутерам или умным устройствам, которые могут больше не получать исправления безопасности.

    Чувствовали бы вы себя в большей безопасности, зная, что ИИ охотится за ошибками в программном обеспечении, или были бы более обеспокоены, зная, что злоумышленники могут использовать ту же технологию? Дайте нам знать, написав нам на Cyberguy.com

    Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuy

  • Получайте мои лучшие советы по технологиям, срочные оповещения о безопасности и эксклюзивные предложения прямо на ваш почтовый ящик.
  • Чтобы узнать простые, практические способы раннего выявления мошенничества и оставаться защищенным, посетите CyberGuy.com — сайту доверяют миллионы людей, которые ежедневно смотрят CyberGuy по телевизору.
  • Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию в условиях мошенничества» бесплатно при регистрации.
  • Copyright 2026 CyberGuy.com. Все права защищены.

    Курт «CyberGuy» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, гаджеты и устройства, делающие жизнь лучше, со своими материалами для Fox News и FOX Business, начиная с утренних выпусков «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей для статьи или комментарием на сайте CyberGuy.com.