Claude Mythos від Anthropic виявив тисячі вразливостей; запущено Project Glasswing для аудитів ПЗ

эйай ньюз5 місяців тому0 переглядів

Нова модель Claude Mythos від Anthropic виявила тисячі вразливостей в основних операційних системах і браузерах, а також може автономно писати експлойти. У відповідь Anthropic запускає Project Glasswing з бюджетом $100 млн на аудит ПЗ та впроваджує нові засоби захисту в Claude Code та Opus для запобігання потенційним хакерським атакам.

ВердиктНегативнаImpact 7/10

⚠️ Потенційний витік даних. З одного боку, AI виявляє вразливості, з іншого — потрібні команди для їхнього виправлення, що збільшує витрати на кібербезпеку.

🟢 МОЖЛИВОСТІ

  • Можливість для компаній отримати безкоштовний аудит ПЗ в рамках Project Glasswing (для перших 40)
  • Розвиток AI-рішень для автоматичного виявлення та усунення вразливостей
  • Збільшення попиту на експертів з кібербезпеки, здатних працювати з AI-інструментами

🔴 ЗАГРОЗИ

  • Ризик використання знайдених вразливостей зловмисниками до їхнього виправлення
  • Збільшення витрат на кібербезпеку для компаній, які не мають AI-інструментів
  • Залежність від Anthropic та їхніх рішень у сфері кібербезпеки

🎯 Чи підходить це вашому бізнесу?

Заповніть профіль компанії — і ми автоматично покажемо, чи варто вам це впроваджувати.

Заповнити профіль · 30 секунд
Детальний розбір ↓

TL;DR

  • Claude Mythos знайшов тисячі вразливостей у популярних ОС та браузерах.
  • Anthropic виділяє $100 млн кредитів на аудит ПЗ для 40 організацій.
  • Токени для подальшого використання коштуватимуть $25/$125 за мільйон.
  • Нові сейфгарди впроваджуються в Claude Code та Opus.
  • Opus також виявив ряд вразливостей, зокрема в Linux.

Як це змінить ваш ринок?

Для фінансових установ та державних організацій, які мають суворі вимоги до безпеки даних, виявлення вразливостей AI може стати критичним фактором для запобігання витокам інформації та кібератакам. Це зніме блокер на використання AI в чутливих сферах.

Вразливість: слабке місце в системі, яке може бути використане для несанкціонованого доступу або завдання шкоди.

Для кого це і за яких умов

Для компаній з великим обсягом коду та критичною інфраструктурою. Потрібна команда IT-спеціалістів з досвідом у кібербезпеці та AI. Бюджет на аудит та впровадження захисних заходів від $10,000+/рік. Час на впровадження залежить від складності інфраструктури, але може зайняти від кількох тижнів до кількох місяців.

Альтернативи

Anthropic Claude MythosCrowdStrike FalconDarktrace Antigena
Ціна$25/$125 за 1M токенів$89/рік за пристрійЦіна не оголошена
Де працюєХмара AnthropicЛокально/ХмараЛокально/Хмара
Мін. вимогиДоступ до API ClaudeАгент на пристроїАгент на пристрої
Ключова різницяAI-аналіз кодуEDRAI-аналіз трафіку

💬 Часті запитання

Claude Mythos може виявляти широкий спектр вразливостей, включаючи SQL-ін'єкції, XSS-атаки, переповнення буфера та інші.

🔒 Підтекст (Insider)

Anthropic демонструє можливості AI для виявлення вразливостей, але водночас підкреслює необхідність значних інвестицій у кібербезпеку. Це може призвести до збільшення попиту на AI-рішення для захисту від кіберзагроз, але також створить нові виклики для компаній, які не мають достатніх ресурсів.

Такий розбір щоранку о 08:00

Персональний AI-дайджест для вашої галузі — щодня у Telegram

7 днів безкоштовно
AnthropicClaudeMythosProjectGlasswingvulnerabilitiescybersecuritysoftwareauditAIsecurity

Навчіть вашу команду будувати такі AI-автоматизації

За 5 днів кожен співробітник побудує автоматизацію для своєї ділянки роботи.

Дізнатись більше → aiupskill.live