Anthropic, OpenAI и други технологични компании подготвят ИИ модели, способни значително да увеличат заплахата от мащабни кибератаки на корпоративни, държавни и общински системи. В центъра на вниманието е все още ненаправената ИИ модел Claude Mythos на компанията Anthropic. Според Axios, компанията вече предупреждава висши служители в САЩ, че появата й през 2026 година значително увеличава вероятността от атаки на такова ниво.

Mythos се описва като система, позволяваща на ИИ агенти автономно, с висока точност и сложност, да навлизат в корпоративни, държавни и общински системи. Главният изпълнителен директор на Axios Джим ВандеХей съобщи в своята разпространение за ръководители, че един от източниците, запознати с бъдещите ИИ модели, допуска крупна кибератака още през 2026 година. При това бизнесът е назован особено уязвима цел.
По-рано Fortune проучи изтекли материали от блога на Anthropic за Claude Mythos. В тях ИИ моделът е наречен система, която "в момента значително изпреварва всяка друга ИИ модел по кибервъзможности". Там също е споменато, че Mythos "предвещава надвисналата вълна от ИИ модели, способни да използват уязвимости по начин, който значително ще изпревари усилията за киберзащита". Рискът се увеличава от служители, използващи ИИ агенти, без да разбират, че това може да улесни киберпрестъпниците в достъпа до вътрешните системи на техните компании.
В края на 2025 година Anthropic разкри първият документиран случай на кибератака, в значителна степен извършена от ИИ. Държавно поддържана китайска група е използвала ИИ агенти за автономно хакване на около 30 цели по цял свят. ИИ самостоятелно е водел от 80 % до 90 % от тактическите операции. Това се е случило още преди значителното усиливане на агентските системи и преди появата на нови опасни средства за тяхното приложение.
Новите ИИ модели се отличават с по-висока способност да поддържат автономна работа на ИИ агенти. Става въпрос за системи, позволяващи на агентите сами да мислят, действат, разсъждават и импровизират без паузи и умора. Масштабът на атаките сега се определя предимно от изчислителните ресурси на злонамерените лица, а не от числеността на тяхната групировка. Сега един човек може възможността да извършва кибератаки, за които преди изискваха цели екипи.
Съществува нарастваща уязвимост на компаниите. Служителите все по-често стартират Claude, Copilot и други агентни модели, често от дома, и създават свои собствени AI агенти. В много случаи тези агенти без подходящ контрол получават достъп до вътрешните работни системи. Това създава още един канал за проникване за киберпрестъпниците. В индустрията това несанкционирано или неконтролирано използване на AI се нарича „сребърен AI“.
Проучване на ресурса Dark Reading показа, че 48% от специалистите по киберсигурност смятат агентен AI за основен вектор на атаки през 2026 година. Тази заплаха е оценена по-високо от дийпфейковете и всички останали рискове, включени в проучването. Всеки служител на всяка компания в света вече сега трябва да разбира риска от използването на AI агенти в близост до чувствителна информация. Техническият екип на Axios счита тази заплаха за най-голямата за компанията в момента. Практическият извод е един: за работа с AI агенти е необходима безопасна изолирана среда.
Източник:
Източник: 3dnews.ru
