AI-новости14 апреля 2026 г., 12:12 МСК

Anthropic Mythos на Уолл-стрит: банки тестируют AI для охоты на zero-day уязвимости

Фото новости

Банки Уолл-стрит начали проверять Anthropic Mythos как рабочий инструмент киберзащиты. Инициативу поддерживают чиновники США. Это не лабораторный эксперимент, а тест в условиях, близких к боевым.

Главный факт: модель хорошо находит zero-day (уязвимость нулевого дня), которую никто еще не закрыл патчем. Anthropic заявляет, что Mythos не только ищет, но и может эксплуатировать такие дыры. Именно поэтому доступ ограничили отдельной программой Project Glasswing.

Банки впервые смотрят на AI как на активный щит, а не чат-бот

страница Bloomberg о тестировании модели Anthropic Mythos банками Уолл-стрит
Скриншот: bloomberg.com

Раньше AI чаще помогал писать код и отчеты. Теперь его ставят на линию цифровой обороны. Разница огромная, потому что цена ошибки здесь измеряется деньгами и репутацией.

Mythos проверяли на системах из реального стека банков. Речь про операционные системы и браузеры, которые используют каждый день. Если модель находит брешь там, это касается почти любого бизнеса.

  • Поиск слабых мест в инфраструктуре до атаки злоумышленников.
  • Сценарии взлома для проверки, где защита ломается первой.
  • Приоритизация исправлений, чтобы команда закрывала критичное раньше косметики.
  • Тренировка SOC (центр мониторинга безопасности) на реалистичных инцидентах.

Для предпринимателя это сигнал: AI начинает работать в зоне риска, где раньше доверяли только людям. Для разработчика это новая планка качества. Для маркетолога это будущий стандарт обещаний про «безопасный продукт».

Почему доступ к Mythos ограничили и при чем здесь регуляторы

Anthropic называет Mythos общей моделью, но с необычно сильным профилем в кибербезопасности. Такой инструмент полезен защитникам. Но он же может ускорить и атакующих.

Поэтому модель не выкатили «для всех». Ее направили в Project Glasswing, то есть в контролируемый доступ. Это снижает риск массового злоупотребления и дает время на правила игры.

Великобритания тоже включилась в обсуждение. Регуляторы и национальное киберагентство оценивают риски для банков, страховщиков и бирж. Если AI умеет быстро вскрывать слабые места, надзор захочет видеть доказуемые тесты защиты.

На языке бизнеса картина простая. Рынок движется к режиму, где безопасность придется доказывать, а не декларировать. Победят те, кто умеет показать цифры и процесс, а не только красивые политики.

Что происходитЧто это значит для компаний
Банки тестируют Mythos в реальных контурахПоявится новый стандарт проверки критических систем
Доступ через Project GlasswingРынок идет к модели «мощно, но под контролем»
Регуляторы Великобритании обсуждают рискиВероятны новые требования к отчетности по киберрискам

Как использовать этот тренд прямо сейчас, даже без Mythos

Ждать релиза именно этой модели не нужно. Логику можно применить уже сегодня. Сфокусируйтесь на процессе, который переживет любой новый инструмент.

  1. Соберите список 20 самых критичных систем и интеграций.
  2. Запустите регулярный внутренний red team (команда имитации атак) цикл раз в месяц.
  3. Мерьте время от обнаружения до закрытия уязвимости в часах.
  4. Сделайте мини-отчет для руководства: риск, деньги, срок исправления.
  5. Добавьте проверку браузеров и рабочих станций, не только серверов.

Если вы стартап, начните с малого. Один ответственный, один реестр рисков, один еженедельный разбор. Через 30 дней дисциплина даст больше пользы, чем хаотичная закупка «волшебного AI».

Если вы крупная компания, готовьте кросс-функциональную команду заранее. Нужны безопасность, разработка, юридический блок и PR. При серьезном инциденте скорость согласования решает не меньше, чем технология.

Что читать в оригинале

Первоисточник: Bloomberg. Короткая версия новости: AI Post.

Самое важное здесь не название модели. Важнее сдвиг роли AI: от помощника к участнику обороны в реальном времени. Когда это станет нормой, «кибербезопасность потом» исчезнет как класс.