Отчёт Booz Allen: Claude Mythos автономно прошёл полный цикл кибератаки

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.
Индекс кибероружия Booz Allen Hamilton показал, что модель Claude Mythos от Anthropic автономно прошла полный цикл кибератаки в тестах. В отчёте оценены 18 ИИ-моделей из США и Китая, несколько других достигли доступа к домену или бокового перемещения. Booz Allen предупреждает, что массовые ИИ-атаки неизбежны, и большинство моделей достигнут аналогичного уровня вооружения в течение шести месяцев.
Ключевые факты
- Индекс кибероружия Booz Allen Hamilton оценил 18 ИИ-моделей, девять из США и девять из Китая.
- Модель Claude Mythos от Anthropic стала единственной, которая автономно прошла весь цикл кибератаки, включая выявление уязвимостей, получение доступа к сети и достижение контроля уровня администратора.
- Модели Grok-4.5 от xAI и GPT-5.6 Sol от OpenAI достигли полного доступа к домену или бокового перемещения в сетях.
- Booz Allen ожидает, что большинство протестированных моделей достигнут аналогичного уровня вооружения в течение шести месяцев.
- В отчёте содержится призыв к США установить сроки для демонстрации устойчивости критической инфраструктуры к атакам с использованием ИИ.
Результаты индекса кибероружия
Индекс кибероружия Booz Allen Hamilton оценил 18 ИИ-моделей, девять из США и девять из Китая. Модель Claude Mythos от Anthropic стала единственной, которая автономно прошла весь цикл кибератаки, продемонстрировав способность выявлять уязвимости, получать доступ к сети и достигать контроля уровня администратора. Несколько других моделей, включая Grok-4.5 от xAI и GPT-5.6 Sol от OpenAI, показали значительный прогресс в автономных атакующих возможностях, достигнув полного доступа к домену или бокового перемещения в сетях.
Усиление атакующего потенциала
В отчёте подчёркивается, что программное обеспечение 'attack harness', соединяющее ИИ-модели с хакерскими инструментами, значительно усиливает их наступательный потенциал. Booz Allen предупреждает, что массовые ИИ-атаки со стороны финансово мотивированных преступников и спонсируемых государством субъектов неизбежны. Ожидается, что большинство протестированных моделей достигнут аналогичного уровня вооружения в течение шести месяцев.
Рекомендации по политике
Фирма призывает США установить сроки для демонстрации устойчивости критической инфраструктуры к атакам с использованием ИИ. Booz Allen также призывает к разработке превосходящих наступательных и оборонительных ИИ-возможностей.