Новая модель искусственного интеллекта Mythos меняет ландшафт кибербезопасности

Новая модель искусственного интеллекта Mythos меняет ландшафт кибербезопасности

Разработка передовых нейросетей ставит перед бизнесом новые вызовы. Недавний выпуск модели Claude Mythos от компании Anthropic, созданной в рамках закрытого проекта Project Glasswing, спровоцировал дискуссию о безопасности цифровых инфраструктур. По имеющимся данным, эта модель обнаружила тысячи критических уязвимостей в основных операционных системах и браузерах, что подчеркивает как оборонительный, так и наступательный потенциал современных алгоритмов.

Риски эпохи машинного обучения

Исследователи отмечают, что с появлением Frontier AI — передовых моделей, еще не вышедших в широкий доступ, — экономика кибератак меняется. Если раньше злоумышленникам требовались значительные усилия для поиска слабых мест, то ИИ способен анализировать огромные массивы кода на машинных скоростях. Это значительно сокращает время между обнаружением бреши и ее эксплуатацией, а также снижает порог вхождения для потенциальных хакеров.

На весенних встречах Международного валютного фонда и Всемирного банка эксперты официально признали угрозы со стороны ИИ фактором финансовой нестабильности. Директор-распорядитель МВФ Кристалина Георгиева отметила отсутствие у мирового сообщества необходимых инструментов для защиты финансовой системы от рисков такого масштаба.

Уроки квантовой защиты

Аналитики указывают на то, что финансовый сектор уже сталкивался с подобными вызовами, когда готовился к появлению квантовых компьютеров. В тот период крупные регуляторы, включая Банк международных расчетов, запустили инициативу Project Leap. Целью проекта была разработка систем шифрования, устойчивых к квантовым вычислениям. Этот опыт демонстрирует три важных принципа подготовки к новым угрозам:

  • Необходимость координации между банками, операторами платежных систем и регулирующими органами.
  • Создание гибридных схем защиты и открытый обмен результатами тестирований.
  • Приоритет проактивной работы над «незаметными» технологическими рисками задолго до того, как они станут критическими.

Практические шаги для бизнеса

Специалисты по информационной безопасности рекомендуют пересмотреть подходы к управлению рисками в условиях, когда регуляторы не успевают за развитием технологий. Основные изменения в стратегии защиты включают:

  • Переход к непрерывному процессу управления уязвимостями с использованием ИИ, так как ручные проверки не справляются со скоростью машинного обнаружения ошибок.
  • Расширение оценки рисков третьих сторон: внимание должно уделяться не только поставщикам ПО, но и безопасности провайдеров моделей искусственного интеллекта.
  • Обновление сценариев тестирования систем (ред-тиминг), которые теперь должны учитывать возможность столкновения с противником, использующим продвинутый ИИ.

Смотрите также:

Минюст США поддержал ИИ-стартап Илона Маска в судебном споре об экологии http://euroelectrica.ru/minyust-ssha-podderzhal-ii-startap-ilona-maska-v-sudebnom-spore-ob-ekologii/.

Интересное по теме: Малайзийский стартап Respond.io привлек 62,5 млн долларов для развития ИИ-платформы

Советы в статье "Подсказки и ответы к игре NYT Strands за 16 июня (игра №835)" здесь.

Наряду с рисками, использование таких моделей, как Mythos, предоставляет уникальную возможность для защиты. Участники проекта Glasswing уже применяют систему для автоматизированного поиска и исправления старых ошибок в коде. Масштабирование этой практики может вернуть баланс сил в сторону защиты инфраструктуры, что ранее было недоступно при использовании традиционных инструментов.

* — деятельность компании Meta*, Facebook*, Instagram* запрещена на территории РФ