Новые ИИ-модели (Claude Mythos) повышают риски кибератак: эксперты предупреждают о масштабных угрозах в 2026 году
Что такое Claude Mythos и чем он опасен
Claude Mythos — это новая модель искусственного интеллекта от компании Anthropic, которая еще не представлена публично, но уже вызывает серьезные опасения у специалистов по кибербезопасности. По данным Axios, модель описывается как инструмент, способный обеспечивать автономную деятельность ИИ-агентов с высокой степенью точности и сложности, включая проникновение в защищенные цифровые инфраструктуры. Это означает, что ИИ может самостоятельно планировать, выполнять и адаптировать кибератаки без участия человека.
«Знакомые с разработками источники допускают вероятность крупной кибератаки уже в 2026 году. При этом корпоративный сектор рассматривается как одна из ключевых целей».
Ранее издание Fortune изучило материалы, в которых Claude Mythos характеризуется как система, значительно опережающая существующие ИИ-модели по кибервозможностям. По оценке разработчиков, подобные решения могут ускорить эксплуатацию уязвимостей быстрее, чем развивается киберзащита. Это создает асимметричный риск: защитники не успевают за атакующими.
Рост автономности ИИ-агентов: новый уровень угроз
Современные модели ИИ способны самостоятельно планировать, выполнять и адаптировать атаки без участия человека. В результате масштаб операций все в большей степени определяется вычислительными ресурсами, а не численностью атакующих групп. Это снижает порог входа: один оператор потенциально может реализовывать атаки, ранее требовавшие координации целых команд.
- Автономное сканирование уязвимостей
- Выбор целей и приоритизация атак
- Адаптация тактики в реальном времени
- Обход средств защиты (обучение на ошибках)
- Корпоративные сети и базы данных
- Государственные информационные системы
- Критическая инфраструктура (энергетика, транспорт)
- Финансовые институты и банки
Первый задокументированный случай: кибератака с ИИ-агентами
В конце 2025 года Anthropic сообщила о первом задокументированном случае масштабной кибератаки с активным использованием ИИ-агентов, за которой стояли китайские хакеры. По данным компании, от 80% до 90% тактических операций в рамках атаки выполнялись автономно. Это стало тревожным сигналом для всего мирового сообщества кибербезопасности. Атака показала, что ИИ-агенты уже способны выполнять сложные последовательности действий, которые раньше требовали участия человека на каждом этапе.
- ИИ-агенты могут действовать автономно в течение длительного времени
- Обнаружить атаку сложнее, так как нет характерных для человека паттернов поведения
- Скорость распространения атаки значительно выше, чем при ручном управлении
- Традиционные методы защиты (сигнатуры, правила) неэффективны против адаптивных ИИ-агентов
Теневой ИИ: новая угроза изнутри
Дополнительным фактором риска становится распространение так называемого теневого ИИ — несанкционированного использования агентных систем сотрудниками компаний. Использование таких инструментов нередко происходит вне контролируемых сред и может предоставлять ИИ-доступ к внутренним системам, формируя новые векторы атак. Сотрудники могут даже не осознавать, что, используя публичные ИИ-сервисы для работы, они передают им чувствительные данные, которые затем могут быть использованы во вред компании.
- Сотрудник загружает корпоративные данные в публичный ИИ-чат для анализа
- Программист использует ИИ-ассистента для написания кода, загружая проприетарные алгоритмы
- Менеджер копирует списки клиентов в нейросеть для генерации отчетов
- Внедрять изолированные и контролируемые среды для работы с ИИ
- Проводить обучение сотрудников о рисках теневого ИИ
- Использовать системы DLP для контроля передачи данных в ИИ-сервисы
- Разрабатывать корпоративные политики использования ИИ
Что говорят эксперты: главный вектор угроз 2026 года
Согласно опросу отраслевого ресурса Dark Reading, 48% специалистов по кибербезопасности считают агентный ИИ главным вектором угроз в 2026 году. В этих условиях эксперты сходятся во мнении, что компаниям необходимо срочно пересматривать свои подходы к защите. Традиционные методы, основанные на сигнатурах и правилах, неэффективны против адаптивных ИИ-агентов.
• 48% — агентный ИИ как главный вектор угроз в 2026 году
• 35% — традиционные методы защиты не работают против ИИ-атак
• 52% — компании не готовы к атакам с использованием ИИ-агентов
Рекомендации для бизнеса
Эксперты советуют компаниям предпринять следующие шаги для защиты от ИИ-атак:
- Внедрять изолированные и контролируемые среды для работы с ИИ-агентами, чтобы ограничить их доступ к критическим системам.
- Повышать уровень осведомленности сотрудников о рисках, связанных с использованием ИИ-инструментов, особенно публичных.
- Разрабатывать политики использования ИИ в корпоративной среде, запрещающие загрузку чувствительных данных в публичные сервисы.
- Инвестировать в решения по обнаружению атак на основе поведенческого анализа, которые могут выявить необычную активность ИИ-агентов.
- Проводить регулярные учения и пентесты с моделированием атак с использованием ИИ.
Эксперты предупреждают: первая крупная кибератака с использованием ИИ-агентов нового поколения может произойти уже в 2026 году. Корпоративный сектор рассматривается как одна из ключевых целей. Компании, которые не подготовятся заранее, рискуют понести огромные убытки.
Заключение: гонка вооружений в новой реальности
Развитие ИИ-моделей нового поколения, таких как Claude Mythos, создает новые, беспрецедентные риски для кибербезопасности. Автономные ИИ-агенты способны выполнять сложные атаки быстрее и эффективнее, чем группы людей-хакеров. При этом традиционные методы защиты становятся неэффективными. В то время как Anthropic и другие разработчики предупреждают власти о потенциальных угрозах, бизнесу необходимо действовать уже сейчас: внедрять изолированные среды, обучать сотрудников и инвестировать в новые решения по обнаружению атак. Гонка вооружений между атакующими ИИ и защитными системами только начинается, и первые результаты этой гонки могут проявиться уже в 2026 году.
Ваш надежный помощник в бизнесе
SelSup — профессиональная ERP-система для онлайн торговли. Если у вас есть своя ERP, мы легко синхронизируемся с ней. 6 модулей для роста ECOM-бизнеса. Помогает сократить время на операционные процессы и сконцентрироваться на стратегии развития компании.
Подходит для владельцев бизнеса и руководителей (для контроля и принятия решений), менеджеров маркетплейсов, менеджеров склада, может использоваться для планирования и работы с маркировкой (для сокращения рутины и ускорения процессов).
Программа состоит из 6 модулей на базе нейросетей:
- AI-финдир. Проводит анализ слабых точек и показывает зоны роста бизнеса, обеспечивает его стабильное развитие и разрабатывает план роста компании. Он содержит более 16 отчетов, среди которых как привычные (юнит-экономика, ABC-анализ, план-факт продаж), так и новые (рука на пульсе). Информацию в отчетах можно посмотреть так, как вам нужно — в рамках организации или товара. Это сквозная аналитика всего бизнеса в режиме онлайн. За пару кликов вы получите отчет и рекомендации что делать, чтобы расти. Информация будет понятной без финансового образования.
- PIM-система для маркетплейсов. Интеллектуальное создание карточек стало возможно. Программа помогает управлять карточками товаров на разных маркетплейсах через одно окно: создавать, редактировать, переносить. Она рекомендует категории, значения параметров. Можно создавать карточки даже из 1С, а также в Честном знаке (автоматом получаем “честный штрихкод”). Она сокращает время на 90%. 3000 товаров создаются за 1 день. Это особенно удобно для компаний с большим ассортиментом — фешн, электроника и др.
- Умный склад. Порядок на складе и безошибочная сборка — это реально. Синхронизация остатков, автоматический расчет комплектов, работа с дублями, задания для кладовщиков — все это в едином окне. Модуль работает через интерфейс, ТСД или даже телефон. Автоматически печатается этикетка заказа при сканировании ШК товара. Ускорьте сборку заказов по FBS, DBS. Умный склад перепроверит работу сборщиков и не даст им ошибиться. Интеграция со службами доставки и подключение вашего интернет магазина станет решающим для масштабирования вашего бизнеса.
- AI-планировщик. Планируйте поставки и закупки с помощью искусственного интеллекта. Прогнозируем ваши продажи с учетом более 100 показателей, на основе этого рекомендуем количество к поставке по кластерам. Подключите модуль и добивайтесь успеха в онлайн бизнесе. Поможем исключить кассовые разрывы и аутофстоки.
- Маркировка товаров. Самый широкий функционал для работы с маркировкой Честный знак. Поможем соблюдать правила маркировки от А до Я: создание карточек, получение GTIN, получение и печать кодов маркировки (этикетки гибко настраиваются — на 1 этикетке маркировка и ШК товара), УПД ДОП, ввод и вывод из оборота, а также матчинг статуса кода маркировки и статуса заказа на маркетплейсе — так вы всех будете соблюдать законодательство и защититесь от штрафов, сэкономите время и нервы.
- CRM-система. Она позволяет отслеживать коммуникацию с клиентами всех маркетплейсов в одной программе, отвечать на вопросы и отзывы и оказывать клиентский сервис на высочайшем уровне.
Готовое решение обладает теми преимуществами, которых невозможно достичь при использовании Excel или самописных аналитических программ:
- Многофункциональность. SelSup имеет большое количество модулей. Вы можете подключить только необходимые функции, не переплачивая за то, чем не будете пользоваться.
- Работа в одном окне. Вся работа в приложении ведется через одно окно. Вам не нужно переключаться между личными кабинетами маркетплейсов, вручную формировать заказы для поставщиков, пользоваться несколькими программами для получения внутренней аналитики.
- Безопасность. SelSup — официальный партнер маркетплейсов и системы «Честный знак». Программа получает быстрые обновления при изменении условий работы селлеров с площадками, что гарантирует отсутствие скрытых расходов для продавцов. Гибкая настройка прав доступа.
- Интеграция. Сервис интегрируется не только с 1С, но и с другими программами. Он позволяет автоматически формировать накладные в СДЭК и Почте России. Возможна кастомная доработка.
- Техническая поддержка. Мы предоставляем пользователям поддержку почти 24/7. Опытные технические специалисты помогут настроить программу, научат ей пользоваться и будут на связи даже в выходные.
