Claude Mythos вивів кібербезпеку у нову фазу планування ШІ, після того як CrowdStrike зафіксував різкий стрибок попиту на ранній доступ до моделі.
Ключові моменти:
- Президент CrowdStrike Майкл Сентьонас заявив, що компанії просять доступ до Claude Mythos із моменту публічного оголошення Project Glasswing.
- CrowdStrike тестує просунуті моделі через програми Anthropic та OpenAI, паралельно консультує керівників з безпеки щодо реальних ризиків.
- Сентьонас попередив, що ШІ найближчим часом може допомагати виявляти й експлуатувати вразливості значно швидше, ніж більшість організацій здатні реагувати.
Доступ до Claude Mythos
Anthropic оголосила про Project Glasswing і попередній доступ до Claude Mythos у квітні, що привернуло увагу команд безпеки, оскільки, за повідомленнями, модель може виявляти вразливості у провідних браузерах та операційних системах.
Сентьонас розповів виданню Observer, що інтерес різко зріс після того, як роль CrowdStrike у Glasswing стала відомою, зауваживши, що «телефони просто розривалися», оскільки компанії шукали доступ, який CrowdStrike не міг надати.
«Люди хотіли отримати доступ до Mythos, який ми, очевидно, не могли забезпечити. Тож ми працюємо цілодобово, консультуємо організації щодо того, як про це думати, і це не зупиняється. Це досі тема номер один у наших розмовах», — сказав він.
CrowdStrike бере участь як у Project Glasswing від Anthropic, так і в програмі OpenAI Trusted Access for Cyber, які надають обраним партнерам ранній доступ до передових моделей для тестування, внутрішнього використання та надання відгуків.
«Ми отримуємо доступ, щоб тестувати моделі, використовувати їх внутрішньо й розуміти, як вони можуть допомогти клієнтам», — сказав Сентьонас. — «Потім ми ділимося відгуками, виходячи з того, що бачимо».
Компанія також проводить брифінги для генеральних директорів (CEO), ІТ-директорів (CIO) та керівників з безпеки (CSO) щодо того, що Mythos може і чого не може, намагаючись стримувати завищені очікування навколо моделі, яку описують як «надто небезпечну для відкритого релізу».
Також читайте: Режисер із Dogecoin-Голлівуду отримав 30 місяців після ставок на криптовалюту та акції
Попередження Майкла Сентьонаса
Тиск посилився після того, як експортний контроль США змусив Anthropic минулого місяця призупинити доступ до Mythos, хоч цього тижня Міністерство торгівлі зняло ці обмеження.
CrowdStrike, ринкова вартість якої перевищує 194 млрд доларів, а квартальний виторг становить 1,4 млрд доларів, є вагомим голосом у цій дискусії, оскільки її платформа Falcon використовує ШІ для виявлення та реагування на загрози.
Сентьонас зазначив, що значна частина роботи зараз полягає у відокремленні практичних ризиків від дезінформації, зокрема у наданні порад щодо сканування вразливостей і контролю витрат, оскільки Mythos коштує 50 доларів за мільйон вихідних токенів. Для CrowdStrike Mythos не став джерелом великих внутрішніх сюрпризів, адже компанія вже використовує такі моделі, як Opus, для сканування вразливостей.
Більше занепокоєння викликає широкіший доступ, оскільки згодом зловмисники можуть використовувати подібні інструменти для пошуку слабких місць і діяти швидше, ніж захисники встигатимуть їх усувати.
«Уявіть світ, де щодня виявляють 200 вразливостей. Ми майже там», — сказав Сентьонас. — «А тепер уявіть, що ці вразливості майже одразу експлуатуються. CSO щодня доведеться вирішувати, яку zero-day загрозу потрібно пом’якшити в першу чергу».
Це попередження пролунало після гучної участі CrowdStrike в глобальному комп’ютерному збої два роки тому, що нагадало: постачальники засобів безпеки вже працюють в умовах, коли помилки в програмному забезпеченні можуть мати наслідки в усьому світі.
Читайте далі: Хакери фіксують 207 криптовзломів, оголюючи слабке місце безпеки цифрових активів





