AI News Watcher
Tuesday, Oct 6, 2026  ·  Daily briefing
Feed Telegram
Daily briefing · By AI News Watcher · Oct 06, 2026 · 1 min read · Anthropic ← Back to feed

Claude Opus 5.5 и Mythos ищут уязвимости — без обычных защит daily

Anthropic расширила программу киберверификации, чтобы команды могли проводить ред-тиминг критической инфраструктуры, но это требует хранения данных.

Claude Opus 5.5 и Mythos ищут уязвимости — без обычных защит
Редакция · Daily briefing

В мире, где искусственный интеллект ускоряет как обнаружение, так и эксплуатацию уязвимостей, скорость реакции становится критически важной. Anthropic расширяет свою Программу киберверификации (CVP), предоставляя специалистам по безопасности доступ к моделям Claude Mythos 5.1, Opus 5.5 и Sonnet 5.5 с существенно ослабленными защитными механизмами для наступательных операций.

Anthropic предлагает три уровня доступа в рамках CVP. Defense Access предназначен для оборонительной работы, включая реагирование на инциденты и реверс-инжиниринг вредоносного ПО. Red Team Access позволяет авторизованное тестирование на проникновение и ред-тиминг. Наиболее открытый, Specialized Access, зарезервирован для проверки критически важных систем, например, в авиации или энергетике. Это позволяет инженерам использовать модели для поиска уязвимостей и построения цепочек эксплойтов, что невозможно в обычных версиях Claude.

Эффективность такого подхода подтверждена внутренними тестами. На бенчмарке CyScenarioBench модель Claude Opus 5.5 в режиме Red Team Access успешно выполнила 34 из 50 сложных задач без блокировок. Это эквивалентно работе модели без каких-либо защитных механизмов. При этом, без CVP-доступа все задачи блокировались на первом же запросе.

Предыдущая инициатива Project Glasswing, предшественник CVP, уже показала результаты. За полгода (с апреля по июль 2026 года) партнёры обнаружили не менее 129 000 подтверждённых уязвимостей. Из них более 33 000 имели критическую или высокую степень серьёзности. Это ускорило процесс поиска уязвимостей, сократив его на месяцы или даже годы.

Расширение CVP призвано дать оборонным командам преимущество в постоянно развивающейся кибервойне, используя потенциал ИИ для ускоренного обнаружения уязвимостей. Однако, пока программа требует сохранения данных для мониторинга, что может быть барьером для некоторых организаций. Anthropic обещает решение Enterprise Frontier Safeguards (EFS) с нулевым хранением данных в будущем.

Дополнительные источники

  1. arxiv.org
  2. paperguide.ai
  3. hackerone.com

Источники

  1. https://x.com/AnthropicAI/status/2107546569654636883 external
  2. https://www.anthropic.com/news/cyber-verification-program news
  3. https://x.com/bcherny/status/2107565388250874193 external
→ Опубликовано в Telegram: @agentic_ai_news/1158