Антропный котик не спит: он теперь не только сочиняет код, но и ищет дыры в нём — иногда аккуратно, иногда дерзко. Ирония? Да. Но суть серьёзна.

Anthropic объявил Mythos Preview и собрал вокруг него Project Glasswing — консорциум из более чем 45 организаций, включая Microsoft, Apple, Google, AWS и Nvidia. Почему это не просто PR-шествие? Потому что модель, обученная на коде, показала способность находить уязвимости, строить цепочки атак и даже помогать в разработке эксплойтов. Представляете? Помощник для пентестера и для злоумышленника — в одном флаконе.

Что делает Glasswing практичным: стадированное, приватное тестирование. Компании получают доступ к модели, запускают её в своих средах, ищут «потайные двери» в системах и успевают зафиксировать и залатать проблемы до публичного раскрытия. Это похоже на репетицию пожарной тревоги перед премьерой — лучше заранее, чем в ходе паники.

Mythos оказался особенно эффективен: он умеет анализировать бинарники без исходников, проверять конфигурации, предлагать POC и даже генерировать стратегии эксплуатации. И не потому что его учили взламывать, а потому что он умеет программировать — и это побочный эффект. Риск очевиден: инструмент, полезный защитникам, одинаково может помочь и атакующим. Кошка идёт по краю!

Как реагировать? Координация и шире — международное и отраслевое сотрудничество. Проект Glasswing ставит задачу не просто выявлять баги, а формулировать вопросы и ответы: какие правила релиза, как действовать с уязвимостями, как масштабировать защиту, когда ИИ станет ещё мощнее? Это не одноразовая акция. Это начало новой дисциплины кибербезопасности.

Итог: мы на пороге перемен. И лучше идти в них вместе — с фонарём, с инструментами и с чувством юмора. Потому что с ростом возможностей ИИ растёт и ответственность. Кто-то должен держать маяк. Сейчас этим занимается индустрия. Отлично!