Новые ИИ-модели (Claude Mythos) повышают риски кибератак: эксперты предупреждают о масштабных угрозах в 2026 году

Елена К.
Автор Елена К. Автор статьи
Крупнейшие разработчики искусственного интеллекта, включая Anthropic и OpenAI, ускоряют создание моделей нового поколения, которые, по оценке экспертов, способны существенно повысить риски масштабных кибератак на корпоративные и государственные системы. Особую тревогу вызывает еще не представленная модель Claude Mythos от Anthropic, запуск которой ожидается в 2026 году. Компания уже информирует власти США о потенциальных угрозах, включая способность ИИ-агентов к автономному проникновению в защищенные цифровые инфраструктуры. Разбираемся в деталях и последствиях.

Что такое Claude Mythos и чем он опасен

Claude Mythos — это новая модель искусственного интеллекта от компании Anthropic, которая еще не представлена публично, но уже вызывает серьезные опасения у специалистов по кибербезопасности. По данным Axios, модель описывается как инструмент, способный обеспечивать автономную деятельность ИИ-агентов с высокой степенью точности и сложности, включая проникновение в защищенные цифровые инфраструктуры. Это означает, что ИИ может самостоятельно планировать, выполнять и адаптировать кибератаки без участия человека.

🗣️ Генеральный директор Axios Джим ВандеХэй:
«Знакомые с разработками источники допускают вероятность крупной кибератаки уже в 2026 году. При этом корпоративный сектор рассматривается как одна из ключевых целей».

Ранее издание Fortune изучило материалы, в которых Claude Mythos характеризуется как система, значительно опережающая существующие ИИ-модели по кибервозможностям. По оценке разработчиков, подобные решения могут ускорить эксплуатацию уязвимостей быстрее, чем развивается киберзащита. Это создает асимметричный риск: защитники не успевают за атакующими.

Рост автономности ИИ-агентов: новый уровень угроз

Современные модели ИИ способны самостоятельно планировать, выполнять и адаптировать атаки без участия человека. В результате масштаб операций все в большей степени определяется вычислительными ресурсами, а не численностью атакующих групп. Это снижает порог входа: один оператор потенциально может реализовывать атаки, ранее требовавшие координации целых команд.

🤖 Возможности современных ИИ-агентов:

  • Автономное сканирование уязвимостей
  • Выбор целей и приоритизация атак
  • Адаптация тактики в реальном времени
  • Обход средств защиты (обучение на ошибках)
🎯 Потенциальные цели:

  • Корпоративные сети и базы данных
  • Государственные информационные системы
  • Критическая инфраструктура (энергетика, транспорт)
  • Финансовые институты и банки

Первый задокументированный случай: кибератака с ИИ-агентами

В конце 2025 года Anthropic сообщила о первом задокументированном случае масштабной кибератаки с активным использованием ИИ-агентов, за которой стояли китайские хакеры. По данным компании, от 80% до 90% тактических операций в рамках атаки выполнялись автономно. Это стало тревожным сигналом для всего мирового сообщества кибербезопасности. Атака показала, что ИИ-агенты уже способны выполнять сложные последовательности действий, которые раньше требовали участия человека на каждом этапе.

⚠️ Ключевые выводы из инцидента:

  • ИИ-агенты могут действовать автономно в течение длительного времени
  • Обнаружить атаку сложнее, так как нет характерных для человека паттернов поведения
  • Скорость распространения атаки значительно выше, чем при ручном управлении
  • Традиционные методы защиты (сигнатуры, правила) неэффективны против адаптивных ИИ-агентов

Теневой ИИ: новая угроза изнутри

Дополнительным фактором риска становится распространение так называемого теневого ИИ — несанкционированного использования агентных систем сотрудниками компаний. Использование таких инструментов нередко происходит вне контролируемых сред и может предоставлять ИИ-доступ к внутренним системам, формируя новые векторы атак. Сотрудники могут даже не осознавать, что, используя публичные ИИ-сервисы для работы, они передают им чувствительные данные, которые затем могут быть использованы во вред компании.

👥 Примеры теневого ИИ:

  • Сотрудник загружает корпоративные данные в публичный ИИ-чат для анализа
  • Программист использует ИИ-ассистента для написания кода, загружая проприетарные алгоритмы
  • Менеджер копирует списки клиентов в нейросеть для генерации отчетов
🛡️ Как защищаться:

  • Внедрять изолированные и контролируемые среды для работы с ИИ
  • Проводить обучение сотрудников о рисках теневого ИИ
  • Использовать системы DLP для контроля передачи данных в ИИ-сервисы
  • Разрабатывать корпоративные политики использования ИИ

Что говорят эксперты: главный вектор угроз 2026 года

Согласно опросу отраслевого ресурса Dark Reading, 48% специалистов по кибербезопасности считают агентный ИИ главным вектором угроз в 2026 году. В этих условиях эксперты сходятся во мнении, что компаниям необходимо срочно пересматривать свои подходы к защите. Традиционные методы, основанные на сигнатурах и правилах, неэффективны против адаптивных ИИ-агентов.

📊 Данные опроса Dark Reading:
• 48% — агентный ИИ как главный вектор угроз в 2026 году
• 35% — традиционные методы защиты не работают против ИИ-атак
• 52% — компании не готовы к атакам с использованием ИИ-агентов

Рекомендации для бизнеса

Эксперты советуют компаниям предпринять следующие шаги для защиты от ИИ-атак:

  • Внедрять изолированные и контролируемые среды для работы с ИИ-агентами, чтобы ограничить их доступ к критическим системам.
  • Повышать уровень осведомленности сотрудников о рисках, связанных с использованием ИИ-инструментов, особенно публичных.
  • Разрабатывать политики использования ИИ в корпоративной среде, запрещающие загрузку чувствительных данных в публичные сервисы.
  • Инвестировать в решения по обнаружению атак на основе поведенческого анализа, которые могут выявить необычную активность ИИ-агентов.
  • Проводить регулярные учения и пентесты с моделированием атак с использованием ИИ.
🔮 Прогноз на 2026 год:
Эксперты предупреждают: первая крупная кибератака с использованием ИИ-агентов нового поколения может произойти уже в 2026 году. Корпоративный сектор рассматривается как одна из ключевых целей. Компании, которые не подготовятся заранее, рискуют понести огромные убытки.

Заключение: гонка вооружений в новой реальности

Развитие ИИ-моделей нового поколения, таких как Claude Mythos, создает новые, беспрецедентные риски для кибербезопасности. Автономные ИИ-агенты способны выполнять сложные атаки быстрее и эффективнее, чем группы людей-хакеров. При этом традиционные методы защиты становятся неэффективными. В то время как Anthropic и другие разработчики предупреждают власти о потенциальных угрозах, бизнесу необходимо действовать уже сейчас: внедрять изолированные среды, обучать сотрудников и инвестировать в новые решения по обнаружению атак. Гонка вооружений между атакующими ИИ и защитными системами только начинается, и первые результаты этой гонки могут проявиться уже в 2026 году.

 

Каналы SelSup

Продолжайте читать и смотреть

Новости маркетплейсов, автоматизация и практические разборы ИИ — на удобной для вас площадке.

Следующий шаг

Разберите первый ИИ-процесс вместе с SelSup

Выберем безопасный процесс для пилота, подключим нужные данные и покажем результат под контролем человека.

Больше лайфхаков для селлеров и полезных советов — в нашем телеграм-канале
Подписаться на рассылку
Присоединяйтесь к списку наших подписчиков, чтобы получать последние обновления и статьи на ваш e-mail.
Спасибо!
Ваша заявка принята. Мы свяжемся с вами в ближайшее время.