TNW→ оригинал

CISA использует модель Anthropic Mythos для аудита кода государственных систем США

Агентство кибербезопасности и защиты инфраструктуры США (CISA) использует закрытую офензивную ИИ-модель Anthropic под названием Mythos для поиска уязвимостей в собственном программном обеспечении государственных органов. Об этом рассказали трое источников, знакомых с ситуацией — почти никакие детали работы официально не подтверждены.

AI-обработка оригинала TNW; редакция Hamidun News
CISA использует модель Anthropic Mythos для аудита кода государственных систем США
Источник: TNW. Коллаж: Hamidun News.
◐ Слушать статью

Агентство кибербезопасности и защиты инфраструктуры США (CISA) применяет закрытую офензивную ИИ-модель Anthropic под названием Mythos для поиска уязвимостей в программном обеспечении государственных органов. Об этом рассказали трое источников, знакомых с ситуацией, — при этом почти ничего о самой работе не подтверждено официально.

Что известно о применении Mythos

Федеральное ведомство, отвечающее за защиту гражданской инфраструктуры США, направляет частную ИИ-модель офензивного класса на аудит собственного государственного софта. «Офензивная» модель в данном контексте означает инструмент, изначально разработанный или адаптированный для задач наступательной кибербезопасности — то есть для поиска и эксплуатации уязвимостей, а не только их пассивного обнаружения.

  • Модель называется Mythos и принадлежит Anthropic
  • Использует её US Cybersecurity and Infrastructure Security Agency (CISA)
  • Задача — поиск багов и уязвимостей в софте, которым пользуются государственные органы
  • Информация получена от трёх источников, знакомых с ситуацией
  • Почти ничего о самой работе официально не подтверждено и не задокументировано публично

Почему секретность вокруг проекта имеет значение

То, что почти ничего о работе Mythos внутри CISA не находится в открытом доступе, само по себе показательно: применение продвинутых ИИ-моделей для наступательной кибербезопасности государственными агентствами — область, где подробности намеренно не раскрываются, поскольку публикация методов и результатов аудита может дать потенциальным противникам подсказки об уязвимостях или о возможностях самого инструмента. Использование закрытой, коммерчески доступной модели от частной компании — а не исключительно внутренних разработок агентства — также отражает более широкий тренд: госструктуры всё активнее полагаются на модели фронтир-лабораторий вроде Anthropic для задач, которые ещё недавно требовали исключительно ручной работы штатных специалистов по кибербезопасности.

Что это значит

Применение офензивной модели Anthropic для аудита государственного кода — конкретный пример того, как языковые модели переходят от вспомогательных чат-инструментов к задачам с прямыми последствиями для национальной кибербезопасности, и одновременно сигнал того, что границы между коммерческими ИИ-разработками и государственными защитными операциями продолжают размываться.

ЖХ
Hamidun News
AI‑новости без шума. Ежедневный редакторский отбор из 50+ источников. Продукт Жемала Хамидуна, Head of AI в Alpina Digital.

Хотите не читать про ИИ, а внедрить его?

«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.

Что вы думаете?
Загружаем комментарии…