На главную

Booz Allen: передовые ИИ-модели достигнут паритета в кибератаках в течение шести месяцев

2 мин
Booz Allen: передовые ИИ-модели достигнут паритета в кибератаках в течение шести месяцев

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

2 сентября Booz Allen подтвердила, что модель Anthropic Mythos 5 способна автономно взломать производственную корпоративную сеть, набрав 80 баллов по новому индексу Cyber Weapon Index. Компания прогнозирует, что передовые и китайские ИИ-модели достигнут паритета в возможностях кибератак в течение шести месяцев. Предупреждение прозвучало после июльской атаки с использованием ИИ на серверы правительства Тайваня, которая сжала разведку и эксплуатацию до четырёх дней.

Ключевые факты

  • Индекс Cyber Weapon Index компании Booz Allen оценил модель Anthropic Mythos 5 в 80 баллов против 49 у SpaceXAI Grok-4.5.
  • Британский институт AI Security Institute в июне сообщил, что Mythos завершила полную цепочку атаки в 3 из 10 попыток на соревнованиях capture-the-flag.
  • OpenAI GPT-5.5 прошла тест из 32 шагов атаки в 2 из 10 попыток, согласно тому же июньскому отчёту.
  • Июльская атака на серверы правительства Тайваня китаеязычной группировкой сжала разведку и исполнение атаки до четырёх дней.
  • Tenable заявила, что агенты выбирали системы для картирования и момент расширения в новые сектора без пошагового управления человеком.

Индекс Cyber Weapon Index

Booz Allen представила индекс Cyber Weapon Index 2 сентября для оценки способности модели находить и эксплуатировать уязвимости и проводить атаку. Mythos 5 набрала 80 баллов, а Grok-4.5 — 49. Брэд Медайри, президент направления National Cyber в Booz Allen, заявил, что текущие позиции менее важны, чем динамика в ближайшие шесть месяцев. Медайри ожидает паритета между передовыми и китайскими моделями примерно через шесть месяцев.

Доказательства автономных атак

Британский институт AI Security Institute в июне сообщил, что Mythos завершила полную цепочку атаки на соревнованиях capture-the-flag. OpenAI GPT-5.5 прошла тест из 32 шагов атаки в той же оценке. Mythos добилась успеха в 3 из 10 попыток, а GPT-5.5 — в 2 из 10. Июльская атака на серверы правительства Тайваня китаеязычной группировкой продемонстрировала почти автономные операции в течение четырёх дней. Анализ Tenable этого инцидента и шести аналогичных атак с использованием ИИ показал, что агенты выбирали системы для картирования, техники и момент расширения без пошагового управления человеком.

Разрыв в скорости защиты

Медайри сказал, что сейчас у защитников есть преимущество, но баланс сил сместится в пользу атакующих, поскольку они могут действовать со скоростью и масштабом, недоступными традиционной защите. Время реакции в четыре часа сегодня считается разумным или даже исключительным, но Медайри заявил, что в будущем этого будет недостаточно. Выводы Booz Allen согласуются с другими бенчмарками, подтверждающими, что как минимум одна передовая модель способна автономно провести полную компрометацию.

1 источник

Время · отставание