🎤 Я не могу этим не поделиться, мне кажется, если Anthropic не врет, то это перевернет всю нашу индустрию кибербеза.
Вчера Anthropic анонсировала Project Glasswing — и если вы отвечаете за безопасность в компании, вам стоит вчитаться.
Их закрытая ИИ-модель Claude Mythos Preview за несколько недель сама нашла тысячи неизвестных уязвимостей.
✖️В каждой крупной операционной системе.
✖️В каждом крупном браузере.
Включая баг в OpenBSD, который прятался 27 лет, и дыру в FFmpeg, которую автоматические сканеры пытались найти 5 миллионов раз — и не смогли.
Модель даже сама собрала из нескольких багов в Linux рабочий способ получить полный контроль над сервером.
Модель настолько мощная, что Anthropic не выпускает её в открытый доступ. Доступ дали только Apple, Microsoft, Google, AWS, CrowdStrike, Palo Alto, Cisco, NVIDIA, JPMorgan и Linux Foundation.
Выделили $100 млн на использование.
А теперь наложите это на реальность:✖️ В 2025 году среднее время от взлома до движения хакера по вашей сети — 29 минут. Самый быстрый случай — 27 секунд. Это данные CrowdStrike.
✖️ Palo Alto в лабораторном тесте провели полную атаку с ИИ на каждом шаге — от взлома до кражи данных — за 25 минут. Раньше на это уходило 2 дня.
✖️ 82% атак в 2025 году прошли вообще без вирусов. Хакеры просто входят с украденными паролями и работают обычными инструментами администратора. Антивирус этого не видит.
Честный вопрос. Если ваша служба безопасности узнаёт об атаке через 15 минут и ещё 10 минут думает, что делать — всё.
Хакер с ИИ-инструментами к этому моменту уже закончил.
Но есть ещё одна проблема, о которой мало говорят.
Вайб-кодинг — когда приложения создаются через промпты ИИ, а не пишутся вручную — уже стал мейнстримом.
92% разработчиков используют ИИ-ассистентов хотя бы раз в месяц. Это значит, что код пишется быстрее, чем когда-либо. Но и дыры в безопасности тоже появляются быстрее.
Что это значит для рынка ИБ:Раньше главной работой безопасников было защищать системы от внешних атак. Теперь к этому добавляется защита от кода, который ваши же разработчики (или их ИИ-ассистенты) генерируют с уязвимостями внутри.
Для вендоров ИБ это и угроза, и возможность:✖️ Инструменты проверки кода должны работать со скоростью ИИ. Классические сканеры слишком медленны для вайб-кодинга — разработчик успевает написать и задеплоить приложение до того, как сканер закончит проверку. Нужен анализ безопасности прямо в процессе генерации кода.
✖️ Автоматический ответ на атаки — не опция, а необходимость. Хакер двигается за 29 минут, а в одном случае данные утекли за 4 минуты — человек физически не успевает.
✖️ Мониторинг учётных записей важнее мониторинга файлов. 82% атак — без вирусов. Если ваш продукт видит только malware, вы защищаете от 18% угроз.
✖️ ИИ должен быть и в защите. Не как модный buzzword, а как конкретный инструмент: автоматический триаж алертов, корреляция событий из разных систем, проактивный поиск аномалий.
Project Glasswing — это сигнал. Крупнейшие компании мира уже перестраивают защиту под скорость ИИ. А вайб-кодинг тем временем генерирует новую поверхность атаки с огромной скоростью.
Вопрос не в том, дойдёт ли ИИ до хакеров.
Он уже у них. Вопрос — есть ли ИИ у ваших защитников. И готовы ли вы к тому, что ваш собственный код — тоже источник угроз.
Если ваш план реагирования на инциденты измеряется в часах — он уже устарел.