Что такое Claude Mythos и чем он опасен
Claude Mythos — это новая модель искусственного интеллекта от компании Anthropic, которая еще не представлена публично, но уже вызывает серьезные опасения у специалистов по кибербезопасности. По данным Axios, модель описывается как инструмент, способный обеспечивать автономную деятельность ИИ-агентов с высокой степенью точности и сложности, включая проникновение в защищенные цифровые инфраструктуры. Это означает, что ИИ может самостоятельно планировать, выполнять и адаптировать кибератаки без участия человека.
«Знакомые с разработками источники допускают вероятность крупной кибератаки уже в 2026 году. При этом корпоративный сектор рассматривается как одна из ключевых целей».
Ранее издание Fortune изучило материалы, в которых Claude Mythos характеризуется как система, значительно опережающая существующие ИИ-модели по кибервозможностям. По оценке разработчиков, подобные решения могут ускорить эксплуатацию уязвимостей быстрее, чем развивается киберзащита. Это создает асимметричный риск: защитники не успевают за атакующими.
Рост автономности ИИ-агентов: новый уровень угроз
Современные модели ИИ способны самостоятельно планировать, выполнять и адаптировать атаки без участия человека. В результате масштаб операций все в большей степени определяется вычислительными ресурсами, а не численностью атакующих групп. Это снижает порог входа: один оператор потенциально может реализовывать атаки, ранее требовавшие координации целых команд.
- Автономное сканирование уязвимостей
- Выбор целей и приоритизация атак
- Адаптация тактики в реальном времени
- Обход средств защиты (обучение на ошибках)
- Корпоративные сети и базы данных
- Государственные информационные системы
- Критическая инфраструктура (энергетика, транспорт)
- Финансовые институты и банки
Первый задокументированный случай: кибератака с ИИ-агентами
В конце 2025 года Anthropic сообщила о первом задокументированном случае масштабной кибератаки с активным использованием ИИ-агентов, за которой стояли китайские хакеры. По данным компании, от 80% до 90% тактических операций в рамках атаки выполнялись автономно. Это стало тревожным сигналом для всего мирового сообщества кибербезопасности. Атака показала, что ИИ-агенты уже способны выполнять сложные последовательности действий, которые раньше требовали участия человека на каждом этапе.
- ИИ-агенты могут действовать автономно в течение длительного времени
- Обнаружить атаку сложнее, так как нет характерных для человека паттернов поведения
- Скорость распространения атаки значительно выше, чем при ручном управлении
- Традиционные методы защиты (сигнатуры, правила) неэффективны против адаптивных ИИ-агентов
Теневой ИИ: новая угроза изнутри
Дополнительным фактором риска становится распространение так называемого теневого ИИ — несанкционированного использования агентных систем сотрудниками компаний. Использование таких инструментов нередко происходит вне контролируемых сред и может предоставлять ИИ-доступ к внутренним системам, формируя новые векторы атак. Сотрудники могут даже не осознавать, что, используя публичные ИИ-сервисы для работы, они передают им чувствительные данные, которые затем могут быть использованы во вред компании.
- Сотрудник загружает корпоративные данные в публичный ИИ-чат для анализа
- Программист использует ИИ-ассистента для написания кода, загружая проприетарные алгоритмы
- Менеджер копирует списки клиентов в нейросеть для генерации отчетов
- Внедрять изолированные и контролируемые среды для работы с ИИ
- Проводить обучение сотрудников о рисках теневого ИИ
- Использовать системы DLP для контроля передачи данных в ИИ-сервисы
- Разрабатывать корпоративные политики использования ИИ
Что говорят эксперты: главный вектор угроз 2026 года
Согласно опросу отраслевого ресурса Dark Reading, 48% специалистов по кибербезопасности считают агентный ИИ главным вектором угроз в 2026 году. В этих условиях эксперты сходятся во мнении, что компаниям необходимо срочно пересматривать свои подходы к защите. Традиционные методы, основанные на сигнатурах и правилах, неэффективны против адаптивных ИИ-агентов.
• 48% — агентный ИИ как главный вектор угроз в 2026 году
• 35% — традиционные методы защиты не работают против ИИ-атак
• 52% — компании не готовы к атакам с использованием ИИ-агентов
Рекомендации для бизнеса
Эксперты советуют компаниям предпринять следующие шаги для защиты от ИИ-атак:
- Внедрять изолированные и контролируемые среды для работы с ИИ-агентами, чтобы ограничить их доступ к критическим системам.
- Повышать уровень осведомленности сотрудников о рисках, связанных с использованием ИИ-инструментов, особенно публичных.
- Разрабатывать политики использования ИИ в корпоративной среде, запрещающие загрузку чувствительных данных в публичные сервисы.
- Инвестировать в решения по обнаружению атак на основе поведенческого анализа, которые могут выявить необычную активность ИИ-агентов.
- Проводить регулярные учения и пентесты с моделированием атак с использованием ИИ.
Эксперты предупреждают: первая крупная кибератака с использованием ИИ-агентов нового поколения может произойти уже в 2026 году. Корпоративный сектор рассматривается как одна из ключевых целей. Компании, которые не подготовятся заранее, рискуют понести огромные убытки.
Заключение: гонка вооружений в новой реальности
Развитие ИИ-моделей нового поколения, таких как Claude Mythos, создает новые, беспрецедентные риски для кибербезопасности. Автономные ИИ-агенты способны выполнять сложные атаки быстрее и эффективнее, чем группы людей-хакеров. При этом традиционные методы защиты становятся неэффективными. В то время как Anthropic и другие разработчики предупреждают власти о потенциальных угрозах, бизнесу необходимо действовать уже сейчас: внедрять изолированные среды, обучать сотрудников и инвестировать в новые решения по обнаружению атак. Гонка вооружений между атакующими ИИ и защитными системами только начинается, и первые результаты этой гонки могут проявиться уже в 2026 году.
Продолжайте читать и смотреть
Новости маркетплейсов, автоматизация и практические разборы ИИ — на удобной для вас площадке.
