Назад
14 мая 2026 г. в 06:20 AI Cybersecurity Anthropic Claude Mythos Check Point Banking Enterprise AI Check Point; Reuters; Anthropic; AISI; PYMNTS; The Conversation

Claude Mythos уже заставляет банки чинить уязвимости за дни, а не недели

Claude Mythos уже заставляет банки чинить уязвимости за дни, а не недели

Claude Mythos уже заставляет банки чинить уязвимости за дни, а не недели

Check Point опубликовала разбор Claude Mythos как «wake-up call» для киберзащиты: по её оценке, такие модели сжимают окно между обнаружением уязвимости и возможной эксплуатацией почти до нуля. Это не новый релиз Anthropic и не отдельный свежий технический факт о Mythos. Важнее другое: тревога вокруг модели начала переходить из лабораторных тестов в обычную операционную повестку компаний.

Свежий сигнал дал Reuters. По данным агентства, крупные американские банки, получившие доступ к Mythos, уже находят в своих системах сотни и тысячи слабых мест, ускоряют патчинг с недель до дней и передают часть выводов меньшим банкам, у которых такого доступа нет. То есть Mythos становится не только темой для отчётов о рисках, а инструментом, который меняет календарь работ у служб безопасности.

Чем этот сюжет отличается от предыдущих

Neuro.ee уже писал о трёх важных частях истории Mythos. Сначала — о Firefox, где Mozilla связала 271 исправленную уязвимость с оценкой Claude Mythos Preview. Затем — об оценке британского AI Security Institute, где Mythos первым из протестированных моделей прошёл многошаговую симуляцию корпоративной атаки от начала до конца в 3 из 10 попыток. Отдельно мы фиксировали и политический слой: ограниченный доступ к таким моделям, возможные предрелизные проверки и попытку Anthropic дать защитникам фору через Project Glasswing.

Нынешний угол другой. Check Point фактически переводит разговор с «что умеет модель?» на «как компании должны жить, если такие возможности становятся повторяемыми». В её рамке главный риск — не одиночная сенсационная атака, а промышленный темп: больше акторов смогут быстрее искать слабые места, связывать их в цепочки и запускать похожие операции как производственный процесс.

The Conversation формулирует близкую, но более спокойную поправку: Mythos не переписывает природу кибербезопасности с нуля. Он ускоряет уже знакомые практики — поиск, проверку, эксплуатацию, объединение шагов — и делает их доступнее. Именно это и опасно для компаний: старая асимметрия «защитник должен закрыть всё, атакующему достаточно одного прохода» получает новый двигатель.

Почему банки отреагировали первыми

Финансовый сектор — почти идеальный ранний индикатор. У банков сложные старые системы, много поставщиков, жёсткое регулирование, высокая цена простоя и постоянный интерес со стороны преступных групп. Если Mythos показывает, что несколько низко- или среднерисковых проблем можно связать в одну высокорисковую цепочку, это сразу ломает привычную очередь патчей.

По пересказу PYMNTS со ссылкой на Reuters, банки увидели именно такой эффект: модель помогает не просто ранжировать отдельные баги, а находить опасные комбинации. Отсюда и ускорение. То, что раньше могло ждать планового окна обновлений, теперь выглядит как потенциальный вход в цепочку атаки.

Это важный практический вывод для любой крупной организации, не только для банков. Инвентаризация старых серверов, учёт систем без поддержки, многофакторная аутентификация, закрытие удалённого доступа, сегментация сети и быстрая проверка поставщиков перестают быть скучным списком из аудиторского отчёта. В мире Mythos-класса это становится вопросом того, успеет ли защита закрыть связку слабых мест до того, как похожую связку найдёт кто-то с другой стороны.

Что Check Point предлагает считать новым риском

Check Point выделяет две линии: демократизацию продвинутых атак и их индустриализацию. Первая означает, что часть навыков, раньше доступных только сильным командам, может перейти к менее квалифицированным группам через AI-помощника. Вторая — что атаки станут более повторяемыми и масштабируемыми: сканирование, гипотезы, проверка, написание эксплойта, переход к следующей цели.

Важно не читать это как нейтральный академический отчёт. Check Point — вендор безопасности, и текст продвигает её собственную логику защиты. Но базовая рамка совпадает с тем, что уже показывали Anthropic, AISI и реакции банков: узкое место смещается от «найти уязвимость» к «успеть проверить, приоритизировать и закрыть поток находок».

Anthropic в своём техническом материале о Mythos тоже признаёт двойственность. Те же улучшения, которые помогают модели исправлять уязвимости, делают её лучше в эксплуатации. Поэтому компания ограничила доступ к Mythos Preview и запустила Project Glasswing для критических партнёров. Но ограниченный доступ не отменяет главный тренд: похожие возможности будут появляться у других моделей и постепенно дешеветь.

Практический вывод для компаний

Главная ошибка сейчас — воспринимать Mythos как далёкую проблему «для банков, браузеров и спецслужб». На самом деле он показывает новый стандарт скорости. Если AI-инструмент может за ночь найти связку слабых мест в сложной системе, то ежеквартальный аудит и медленный патч-цикл выглядят всё менее достаточными.

Для руководителей это означает три простых вопроса. Знает ли компания, где у неё старые и неподдерживаемые системы? Может ли она закрывать критичные связки за дни, а не за недели? Есть ли у неё сегментация и журналы, которые ограничат ущерб, если одна точка всё же будет пробита?

Самый трезвый вывод здесь не панический. Mythos не отменяет базовую безопасность — он делает её менее терпящей отговорки. Патчинг, минимальные права, изоляция критичных систем, проверка поставщиков и воспроизводимый аудит кода раньше были «хорошей практикой». Теперь они становятся способом не проиграть гонку машине, которая умеет искать слабые места быстрее человека.

Ещё новости

Google добавила говорящие аватары в Gemini Enterprise
26 сентября 2026 г.
Google добавила говорящие аватары в Gemini Enterprise

Google открыла для Gemini Enterprise Live Avatar: корпоративный голосовой агент теперь может отвечать с синхронизированным видеоаватаром. Функция полезна для сервисных сценариев, но создание собственных персонажей пока требует allowlist.

Google Beam выходит в шесть стран: 3D-видеосвязь становится ближе к офисам
26 сентября 2026 г.
Google Beam выходит в шесть стран: 3D-видеосвязь становится ближе к офисам

Google расширяет поставки Beam — системы видеосвязи с эффектом присутствия — на шесть стран и запускает сеть демонстрационных переговорных. Важно не само обещание «как в одной комнате», а то, что устройство начинает появляться там, где его можно испытать до покупки.

Microsoft встраивает Word, Excel и PowerPoint в новый Copilot
26 сентября 2026 г.
Microsoft встраивает Word, Excel и PowerPoint в новый Copilot

Microsoft представила новый интерфейс Copilot: в нём объединяются чат и агентный режим, а документы Word, таблицы Excel и презентации PowerPoint можно создавать и править прямо из разговора. Первые функции доступны не всем: Home и Code начинают раскатывать в программе Frontier, а Autopilot пока идёт в закрытый предварительный доступ.

Gemini подключает Adobe, Airtable и Linear: ИИ добирается до списка дел
23 сентября 2026 г.
Gemini подключает Adobe, Airtable и Linear: ИИ добирается до списка дел

Google расширяет Connected Apps в Gemini: ассистент получает новые связки с Adobe, Airtable, Linear, Peloton и другими сервисами. Главный вопрос теперь не в количестве подключений, а в том, какие действия и данные пользователь готов отдать в один чат.

AWS запустила CloudWatch Omni для отладки ИИ-агентов
23 сентября 2026 г.
AWS запустила CloudWatch Omni для отладки ИИ-агентов

AWS представила CloudWatch Omni — отдельную среду наблюдаемости для приложений и ИИ-агентов. Сервис собирает трассы, метрики и логи в одном интерфейсе и позволяет расследовать сбои через чат или IDE.

Meta представила Muse — агента, который работает после закрытия приложения
23 сентября 2026 г.
Meta представила Muse — агента, который работает после закрытия приложения

Meta запускает Muse — персонального ИИ-агента для поручений в браузере, почте и покупках. Главный вопрос не в обещанной автономности, а в том, как пользователь ограничит доступ к своим данным и деньгам.

OpenAI создала совет математиков после спора о доказательствах ИИ
22 сентября 2026 г.
OpenAI создала совет математиков после спора о доказательствах ИИ

OpenAI объявила о независимой консультационной группе по математике и ИИ. Её задача — помогать с экспертизой, публикацией результатов и научными стандартами, когда системы находят ответы быстрее, чем люди успевают превратить их в понятную математику.

Anthropic выпустила Claude Opus 5.5 и снизила цену на работу с ним
22 сентября 2026 г.
Anthropic выпустила Claude Opus 5.5 и снизила цену на работу с ним

Anthropic представила Claude Opus 5.5 — первую модель семейства 5.5. Компания снизила API-цены, ускорила генерацию и увеличила пятитичасовые лимиты подписок, но сохранила строгие ограничения для чувствительных задач.

OpenAI урезала цены и выпустила GPT-6 Sol и Luna
22 сентября 2026 г.
OpenAI урезала цены и выпустила GPT-6 Sol и Luna

OpenAI представила GPT-6 Sol и GPT-6 Luna — более дешёвые модели семейства GPT-6 для повседневной агентной, программной и офисной работы. Sol и Luna не претендуют на место Astra: ставка релиза — сохранить заметную часть её возможностей при меньшей цене и с более выгодным кэшированием контекста.

Anthropic: Claude ведёт 26% исследований моделей
20 сентября 2026 г.
Anthropic: Claude ведёт 26% исследований моделей

Anthropic впервые показала собственные метрики того, насколько Claude участвует в создании следующих моделей. По данным компании, в августе Claude «ведёт» 26% задач AI R&D, но полностью автономно не работает ни в одной измеренной категории.

Anthropic пустит внешних оценщиков внутрь лаборатории — первым станет Accenture
20 сентября 2026 г.
Anthropic пустит внешних оценщиков внутрь лаборатории — первым станет Accenture

Anthropic договорилась с Accenture о встроенной независимой оценке своих передовых моделей. Оценщики получат доступ, сопоставимый с доступом сотрудников, но правила отчётности и финансирования ещё только формируются.

Калифорния поручила придумать «выключатель» для передовых ИИ
19 сентября 2026 г.
Калифорния поручила придумать «выключатель» для передовых ИИ

Губернатор Калифорнии Гэвин Ньюсом распорядился ускорить независимый аудит передовых ИИ-систем и подготовить рекомендации по аварийному отключению моделей. Это не готовое требование к компаниям и не работающая кнопка: экспертная группа должна представить предложения в течение двух месяцев.