Anthropic расширяет Project Glasswing на 150 новых организаций, Mythos выявляет более 10 000 критических ошибок с апреля

Anthropic объявила 2 июня о расширении Project Glasswing — своей программы обнаружения уязвимостей на основе ИИ — примерно на 150 новых организаций в более чем 15 странах, предоставив доступ к Claude Mythos Preview, своей самой мощной и самой ограниченной модели. Новая когорта заполняет пробелы в отраслях, которые были слабо представлены на начальном этапе: операторы энергетики, водоснабжения, здравоохранения, связи и аппаратного обеспечения были недостаточно охвачены, когда программа запускалась в начале апреля с примерно 50 партнерами, включая Apple, Nvidia, Microsoft, CrowdStrike и Palo Alto Networks. Существующие партнеры с тех пор выявили более 10 000 уязвимостей высокого или критического уровня серьезности; издание SiliconAngle сообщило, что общее количество найденных уязвимостей достигло 23 000, причем Mythos самостоятельно оценил более четверти из них как высокие или критические — этот статус был вручную подтвержден Anthropic в 90,6% проверенных случаев. Некоторые партнеры сообщили, что скорость обнаружения ошибок выросла более чем в десять раз благодаря Mythos. Компания по управлению облачными данными Rubrik публично подтвердила свое включение в новую когорту; агентство ЕС по кибербезопасности ENISA также недавно было принято в программу.

Anthropic заявила, что расширение программы стало результатом нескольких недель тесной координации с индустрией безопасности, разработчиками ПО с открытым исходным кодом и правительством США. Партнеры используют Mythos не только для обнаружения: они пишут патчи, проводят пентесты, сканируют предрелизный код и преобразуют легаси-программы в языки, безопасные по памяти. Контролируемое развертывание отражает конкретную проблему, которую Anthropic открыто обсуждает — в отличие от коммерчески доступных моделей, Mythos может не только выявлять эксплуатируемые уязвимости, но и связывать несколько ошибок в цепочку, что существенно повышает риск двойного назначения. Компания заявила о планах опубликовать лучшие практики для отчетности об уязвимостях и со временем разработать более широкие отраслевые стандарты в области кибербезопасности на основе ИИ. Это объявление было сделано в тот же день, когда Anthropic подала конфиденциальную заявку S-1 на IPO в SEC и когда Трамп подписал указ, устанавливающий добровольную государственную систему проверки frontier AI-моделей.

Anthropic | Bloomberg | CNBC