CISA использует модель Anthropic Mythos для аудита кода государственных систем США
Агентство кибербезопасности и защиты инфраструктуры США (CISA) использует закрытую офензивную ИИ-модель Anthropic под названием Mythos для поиска уязвимостей в собственном программном обеспечении государственных органов. Об этом рассказали трое источников, знакомых с ситуацией — почти никакие детали работы официально не подтверждены.
AI-обработка оригинала TNW; редакция Hamidun News
Агентство кибербезопасности и защиты инфраструктуры США (CISA) применяет закрытую офензивную ИИ-модель Anthropic под названием Mythos для поиска уязвимостей в программном обеспечении государственных органов. Об этом рассказали трое источников, знакомых с ситуацией, — при этом почти ничего о самой работе не подтверждено официально.
Что известно о применении Mythos
Федеральное ведомство, отвечающее за защиту гражданской инфраструктуры США, направляет частную ИИ-модель офензивного класса на аудит собственного государственного софта. «Офензивная» модель в данном контексте означает инструмент, изначально разработанный или адаптированный для задач наступательной кибербезопасности — то есть для поиска и эксплуатации уязвимостей, а не только их пассивного обнаружения.
- Модель называется Mythos и принадлежит Anthropic
- Использует её US Cybersecurity and Infrastructure Security Agency (CISA)
- Задача — поиск багов и уязвимостей в софте, которым пользуются государственные органы
- Информация получена от трёх источников, знакомых с ситуацией
- Почти ничего о самой работе официально не подтверждено и не задокументировано публично
Почему секретность вокруг проекта имеет значение
То, что почти ничего о работе Mythos внутри CISA не находится в открытом доступе, само по себе показательно: применение продвинутых ИИ-моделей для наступательной кибербезопасности государственными агентствами — область, где подробности намеренно не раскрываются, поскольку публикация методов и результатов аудита может дать потенциальным противникам подсказки об уязвимостях или о возможностях самого инструмента. Использование закрытой, коммерчески доступной модели от частной компании — а не исключительно внутренних разработок агентства — также отражает более широкий тренд: госструктуры всё активнее полагаются на модели фронтир-лабораторий вроде Anthropic для задач, которые ещё недавно требовали исключительно ручной работы штатных специалистов по кибербезопасности.
Что это значит
Применение офензивной модели Anthropic для аудита государственного кода — конкретный пример того, как языковые модели переходят от вспомогательных чат-инструментов к задачам с прямыми последствиями для национальной кибербезопасности, и одновременно сигнал того, что границы между коммерческими ИИ-разработками и государственными защитными операциями продолжают размываться.
Хотите не читать про ИИ, а внедрить его?
«AI News» — это полезные новости из мира ИИ. Системно научиться работать с нейросетями и применять их в работе — в Hamidun Academy.
Главное из мира ИИ — раз в неделю
7 ключевых событий недели, отобранных вручную. Без шума, репостов и пресс-релизов.
Готово! Проверьте почту — мы отправили подтверждение.