Anthropic пускает к Mythos больше безопасников

Партнёры Anthropic по Project Glasswing с апреля по июль нашли не меньше 129 000 подтверждённых уязвимостей. При этом сама Anthropic считает цифру заниженной минимум в пять раз, сообщает Reuters. На этих результатах компания расширяет программу, в которой проверенные безопасники работают с её самыми сильными моделями при ослабленных ограничениях.
Коротко
- Anthropic объединила Glasswing и прежнюю Cyber Verification Program в одну CVP с тремя уровнями доступа, и на каждом из них открыты Opus 5.5, Sonnet 5.5, Mythos 5.1 и будущие модели.
- Помимо 129 000 находок партнёров, собственный сканер Anthropic для открытого кода с апреля по октябрь нашёл ещё 5 500 уязвимостей, а больше 33 000 уже получили оценку критических или высоких.
- Цифры собраны опросом ограниченного числа партнёров, которое Anthropic не называет, а поправку «минимум в пять раз» компания даёт как собственную оценку без разбивки.
Если вы не следили: по данным Anthropic, Glasswing запустили 7 апреля 2026 года как коалицию AWS, Anthropic, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks. В её центре стояла невыпущенная модель Claude Mythos Preview, которая, как утверждала компания, в поиске и эксплуатации уязвимостей уступает лишь самым сильным людям. Апрельский анонс Mythos Preview вызвал опасения, что ИИ начнёт взламывать софт раньше, чем его успеют защитить.
Партнёры Glasswing подтвердили не меньше 129 000 уязвимостей за четыре месяца
Главная цифра такая: партнёры Glasswing с апреля по июль нашли не меньше 129 000 проверенных уязвимостей. Собственный сканер Anthropic для открытого кода за период с апреля по октябрь добавил ещё 5 500. Больше 33 000 находок к настоящему моменту получили оценку критических или высоких по серьёзности.
Сама Anthropic считает эти данные заниженными и ожидает, что реальный эффект как минимум в пять раз больше. Объяснение у компании простое: цифры получены из опроса ограниченного числа партнёров, и многие находки в него просто не попали.
Для сравнения, первые итоги выходили 22 мая 2026 года. По данным Build Fast with AI, за первый месяц Mythos просканировала больше 1 000 открытых проектов и отметила 23 019 уязвимостей, из них 6 202 оценены как высокие или критические. Независимые фирмы проверили выборку из 1 752 находок и подтвердили, что 90,6% из них реальные баги.
Новая CVP собрала две программы, которые полгода работали отдельно
Обновлённую Cyber Verification Program, или CVP, Anthropic объявила во вторник. Она сводит вместе две программы, которые компания вела последние шесть месяцев. Glasswing давал организациям, защищающим критически важный софт, доступ к Claude Mythos, самому сильному в кибербезопасности семейству моделей Anthropic. Прежняя CVP давала проверенным командам безопасности Claude Opus и Sonnet с ослабленными ограничениями.
Логику Glasswing в Anthropic объясняли так: подобные возможности, вероятно, распространятся, в том числе среди тех, кто не намерен применять их безопасно, поэтому программа задумывалась как срочная попытка первыми пустить их на защиту. По данным Anthropic, на старте доступ получили ещё больше 40 организаций, поддерживающих критический софт, а компания обещала до 100 миллионов долларов в кредитах на использование и 4 миллиона долларов пожертвований организациям, занятым безопасностью открытого кода.
Круг участников рос и дальше. 2 июня 2026 года Anthropic объявила о расширении с примерно 50 первоначальных партнёров ещё примерно на 150 организаций больше чем в 15 странах, среди них NATO, ENISA, Okta и Samsung. Программа дошла до энергетики, водоснабжения, здравоохранения и телекомов.
Три уровня CVP различаются тем, кого пускают и что разрешено
На всех трёх уровнях доступны Claude Opus 5.5, Sonnet 5.5, Mythos 5.1 и будущие модели, но у каждого свои требования к проверке и свои меры контроля. Уровень Defense рассчитан на разбор инцидентов и анализ вредоносного кода. Подать заявку могут команды безопасности, операторы критической инфраструктуры, мейнтейнеры открытого кода и исследователи с историей зарегистрированных уязвимостей.
Red Team добавляет авторизованные пентесты и red-teaming, то есть согласованные с владельцем попытки взломать его систему. Заявки сюда принимают только от организаций. По данным Build Fast with AI, в исходных правилах Glasswing такого не было: Mythos разрешали применять лишь для поиска и исправления уязвимостей в собственном или открытом софте, а наступательное использование, даже авторизованные пентесты, оставалось за рамками программы.
Specialized даёт меньше всего ограничений и предназначен для небольшой группы организаций с правом тестировать системы, от которых зависит безопасность: энергосети, авиационные системы, инфраструктуру межбанковских переводов. Каждого участника Anthropic проверяет вместе с правительством США, а нынешние члены Glasswing переходят именно сюда.
Как находка Mythos доходит до владельца кода
Как пишет Ciphers Security, конвейер устроен так. Партнёр передаёт код или открывает к нему доступ на чтение. Mythos сканирует его самостоятельно и может в изолированной песочнице написать proof-of-concept эксплойт, чтобы убедиться, что дырой действительно можно воспользоваться. Затем каждую находку смотрит команда людей-валидаторов, и только подтверждённые уходят владельцу кода на исправление.
Представьте приёмку в автосервисе. Диагностический стенд выдаёт список неисправностей, мастер перепроверяет каждую, и лишь потом владельцу машины звонят с перечнем работ. Сам ремонт при этом остаётся за владельцем.
Отдельная деталь касается фильтров. По данным Anthropic, уровень Specialized предлагает квалифицированным специалистам «reduced blocking classifiers», то есть ослабленные блокирующие классификаторы. Классификатор здесь работает как автоматический фильтр, отсекающий запросы, похожие на опасные; ослабить его значит отсекать меньше.
К 22 мая из 1 596 раскрытых уязвимостей исправили 97
Найти дыру и закрыть её разные задачи. Панель раскрытия Anthropic на 22 мая 2026 года показывала 1 596 раскрытых уязвимостей в 281 открытом проекте, из которых исправлены 97, а узким местом компания называла сортировку и проверку людьми. По данным Build Fast with AI, патчи получили меньше 1% найденных Mythos уязвимостей.
Отсюда главная оговорка к новым цифрам. 129 000 подтверждённых уязвимостей ничего не говорят о том, сколько из них уже закрыто, а поправка «минимум в пять раз» опирается на опрос партнёров, число которых не раскрывается. Странно, на наш взгляд, что при такой поправке Anthropic не назвала, сколько партнёров ответили, ведь от этого зависит, насколько ей можно доверять.
Сколько организаций войдёт в Specialized. Нынешние члены Glasswing переходят в Specialized, но сколько организаций добавится туда сверх них, Reuters не сообщает. Не названы и сроки рассмотрения заявок на уровни Defense и Red Team. Следующим ориентиром станут обновлённые данные о патчах: по ним будет видно, успевают ли владельцы кода за потоком находок от моделей уровня Mythos 5.1.
Дальше
Из 29 000 находок Claude залатали только 516
«Мы упираемся в то, сколько находок успевают проверить люди», признаёт Anthropic. За полгода её модели нашли больше 29 000 возможных уязвимостей в open source, а вручную разобрали около 6000. Будь у вас свой проект, вы бы взяли непроверенные находки сразу или ждали ручной проверки?
Читайте также
- Сканер Anthropic шлёт отчёты о багах без проверки людьми
- Дыру, найденную Mythos, атаковали уже на следующий день
- Показания информатора Anthropic попали на видео NDTV Profit
- Anthropic отрезала интернет всем внутренним тестам Claude
- Агенты Anthropic подавали визовые заявки на сайте Госдепа
- Модель Anthropic подкинула полиции фальшивую наводку
Комментарии
Пока никто не написал. Будьте первым.
Присоединяйтесь к разговору
Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

