В марте 2026 года Пентагон назначил Anthropic — компанию, стоящую за Claude — «риском цепочки поставок» и приказал всем оборонным ведомствам прекратить использование её продуктов в течение шести месяцев. Два месяца спустя Пентагон активно развёртывает Claude Mythos, самую мощную неопубликованную модель Anthropic, для операций кибербезопасности через программу под названием Project Glasswing. То же правительство, которое запретило компанию, использует её самую передовую технологию. Это противоречие не является бюрократической случайностью — оно раскрывает фундаментальное напряжение в центре политики ИИ 2026 года: технология слишком ценна, чтобы её запретить, и слишком мощна, чтобы её игнорировать.
Claude Mythos недоступен для широкой публики. Он существует в ограниченном предварительном доступе только через Project Glasswing, контролируемую программу, которую Anthropic запустила 7 апреля и которая даёт избранным организациям доступ к модели для оборонительных приложений кибербезопасности. Возможности модели, впервые раскрытые через случайную брешь в безопасности в системе управления контентом Anthropic в марте, представляют значительный прогресс по сравнению с текущими производственными моделями Anthropic. Внутренние документы из утечки показали, что сама Anthropic была обеспокоена возможностями Mythos в области кибербезопасности, которые «потенциально превышают оборонительные меры» — это означает, что модель может быть лучше в атаке на системы, чем в их защите.
Ключевой вывод
Claude Mythos — это передовая модель ИИ с возможностями кибербезопасности, которые превосходят текущие производственные модели. Через Project Glasswing она помогает организациям выявлять и исправлять уязвимости программного обеспечения быстрее любого существующего инструмента. Пентагон использует её, несмотря на запрет других продуктов Anthropic — противоречие, которое подчёркивает растущую роль ИИ в национальной безопасности и ограничения политических обозначений против технологической реальности. OpenAI ответила своей собственной системой ИИ для кибербезопасности под названием «Daybreak».
Что на самом деле может Claude Mythos?
Основываясь на информации из случайной утечки безопасности и последующих сообщениях Bloomberg, BusinessToday и оборонных отраслевых изданий, Mythos представляет несколько возможностей, которые выходят за рамки доступного в производственных моделях Claude. Наиболее значимая возможность — это автоматическое обнаружение уязвимостей в больших кодовых базах. Там где текущие инструменты безопасности сканируют код на известные шаблоны уязвимостей, Mythos может рассуждать об архитектуре программного обеспечения и выявлять новые классы уязвимостей — слабости, которые ещё не были категоризированы, потому что их никто не обнаружил. Это разница между проверкой списка известных проблем и пониманием систем достаточно глубоко, чтобы находить неизвестные.
Вторая основная возможность — автоматическое исправление. Как только Mythos выявляет уязвимость, он может сгенерировать исправление, оценить, вводит ли исправление новые проблемы, и проверить, что патч работает во всей соответствующей кодовой базе. Это сжимает жизненный цикл уязвимости — от обнаружения до патча до проверки — с дней или недель (текущий средний показатель в отрасли) до часов или минут. Кэтрин Саттон, помощник министра обороны по политике кибербезопасности, подчеркнула эту трансформацию: традиционные рабочие процессы кибербезопасности, где уязвимости исправляются в течение дней или недель, «становятся всё более неустойчивыми, поскольку ИИ ускоряет как атакующие, так и защитные временные рамки».
Третья возможность — и самая спорная — это анализ наступательной кибербезопасности. Mythos может определить, как будут эксплуатироваться уязвимости, какие векторы атак доступны и какие оборонительные меры потребуются для предотвращения эксплуатации. Эта возможность по своей природе двойного назначения: тот же анализ, который помогает защитникам, также помогает атакующим. Внутренние опасения Anthropic о возможностях, «потенциально превышающих оборонительные меры», отражают эту природу двойного назначения. Модель достаточно мощна, чтобы помочь защитить системы, но та же мощь теоретически может быть использована для их атаки.
Глава US Cyber Command Джошуа Радд объявил о новой рабочей группе для изучения того, как передовые модели ИИ могут использоваться в секретных операциях, включая «возможные наступательные применения, уникальные для военных». Это выходит за рамки оборонительного мандата Project Glasswing и может означать использование ИИ для активных кибератак — значительную эскалацию в военных применениях ИИ.
Project Glasswing: Как это работает
Project Glasswing — это контролируемая программа развёртывания Anthropic для Mythos, разработанная для предоставления избранным организациям доступа к возможностям модели в области кибербезопасности при сохранении защитных ограждений. Программа была запущена 7 апреля 2026 года с участием крупных технологических компаний и компаний кибербезопасности, включая AWS, Microsoft, Google, NVIDIA и CrowdStrike.
Участники используют Mythos Preview для сканирования веб-браузеров, инфраструктурного программного обеспечения и корпоративных приложений на уязвимости. Сканирование выходит за рамки сопоставления шаблонов — Mythos анализирует логику программного обеспечения, чтобы найти слабости, которые пропускают инструменты статического анализа. Когда уязвимости обнаружены, модель генерирует патчи и проверяет их против существующей кодовой базы. Программа уже выявила уязвимости в широко используемом программном обеспечении с открытым исходным кодом, которые были ранее неизвестны, хотя конкретные детали остаются засекреченными для предотвращения эксплуатации.
Структура программы отражает подход Anthropic к мощному ИИ: контролируемое развёртывание с институциональными партнёрами, а не широкий публичный доступ. Это та же философия, что стоит за их отказом разрешить автономное оружие — возможность существует, но развёртывание ограничено контекстами, где поддерживается человеческий надзор. Остаётся ли это ограничение устойчивым по мере роста конкурентного давления (OpenAI запустила «Daybreak», свою конкурирующую систему кибербезопасности, в прямой ответ) — открытый вопрос.
📬 Получаете пользу от этого?
Один практический инсайт об ИИ в неделю. Плюс бесплатный набор промптов при подписке.
Подписаться бесплатно →Объяснение противоречия Пентагона
Логичный вопрос: как может Пентагон запретить Anthropic как риск цепочки поставок, одновременно развёртывая её самую мощную модель? Ответ включает бюрократическую компартментализацию, политическое позёрство и технологическую необходимость.
Обозначение риска цепочки поставок было политической реакцией на отказ Anthropic разрешить Claude для автономного оружия. Министр обороны Пит Хегсет издал директиву после того, как переговоры между Anthropic и Пентагоном провалились из-за ограничений на военные применения ИИ. Обозначение касалось контроля — Пентагон хотел неограниченный доступ к возможностям Claude; Anthropic наложила условия; Пентагон наказал Anthropic за эти условия.
Но Mythos — это отдельный вопрос национальной безопасности. Технический директор Пентагона Эмиль Майкл явно различал запрет Claude (политику закупок) и Mythos («отдельный момент национальной безопасности»). Возможности кибербезопасности, которые предлагает Mythos, уникальны — ни одна конкурирующая модель от OpenAI, Google или xAI пока не может им соответствовать. Когда на кону национальная безопасность, политики закупок сгибаются. Пентагон не лицемерит; он прагматичен. Запрет сигнализирует о политическом недовольстве военными ограничениями Anthropic. Развёртывание Mythos признаёт технологическую реальность — инструмент слишком ценен, чтобы от него отказаться, независимо от политики.
Майкл также предположил, что лидерство Anthropic в кибербезопасности может быть временным. Ожидается, что конкурирующие модели от OpenAI (Daybreak), xAI и Google вскоре разработают аналогичные возможности. Если это произойдёт, Пентагон может поддерживать запрет Anthropic, используя инструменты кибербезопасности конкурентов — разрешив противоречие путём устранения зависимости. До тех пор прагматизм побеждает политику.
Что это означает для обычных пользователей ИИ
Claude Mythos недоступен потребителям и может никогда не стать доступным в своей текущей форме. Но эта история важна по нескольким причинам, которые влияют на то, как вы думаете об использовании инструментов ИИ. Во-первых, она демонстрирует, что возможности ИИ развиваются быстрее, чем структуры управления могут справиться. Модель, которая существует в ограниченном предварительном доступе сегодня, будет иметь конкурентов в течение месяцев и преемников в течение года. Последствия для безопасности — как оборонительные, так и наступательные — ИИ такой мощности глубоки и в значительной степени не рассмотрены текущим регулированием.
Во-вторых, это показывает, что компании ИИ, которые вы выбираете для использования, имеют настоящие различия в ценностях, которые производят разные продукты и политики. Anthropic отказалась от военных применений и была запрещена. OpenAI согласилась и получила контракт. Эти решения формируют не только правительственные отношения, но и приоритеты разработки продуктов, инвестиции в безопасность и, в конечном счёте, инструменты ИИ, доступные вам. Наше сравнение ChatGPT и Claude подробно исследует эти различия в продуктах.
В-третьих, для разработчиков конкретно, аспект кибербезопасности немедленно практичен. Код, сгенерированный ИИ, имеет уязвимости безопасности в тревожных масштабах — 40-62% согласно множественным исследованиям. Инструменты вроде Mythos (и в конечном счёте его публичные потомки) станут необходимыми для проверки безопасности кода. Если вы используете Claude Code или любой инструмент кодирования ИИ, сочетание его с проверкой безопасности на основе ИИ не опционально — оно необходимо. Бесплатный оптимизатор промптов может помочь структурировать промпты для генерации кода с учётом безопасности, а TresPrompt привносит оптимизацию промптов прямо в ваш рабочий процесс с ИИ.
📬 Хотите больше подобного?
Один практический инсайт об ИИ в неделю. Плюс бесплатный набор промптов при подписке.
Подписаться бесплатно →Часто задаваемые вопросы
Могу ли я использовать Claude Mythos?
Нет — Claude Mythos Preview доступен только через Project Glasswing избранным институциональным участникам (AWS, Microsoft, Google, NVIDIA, CrowdStrike и другим). Нет публичного доступа, списка ожидания или временных рамок для доступности потребителям. Anthropic не объявляла планов по выпуску Mythos как производственной модели. Текущие производственные модели компании (Claude Opus 4.6, Sonnet 4.6, Haiku 4.5) остаются публично доступными опциями.
Чем Mythos отличается от обычного Claude?
Mythos — это передовая модель со специализированными возможностями кибербезопасности, которые выходят за рамки универсального дизайна производственного Claude. Конкретно, Mythos может выявлять новые классы уязвимостей (не только известные шаблоны), автоматически генерировать и проверять патчи безопасности, а также анализировать наступательные векторы атак. Производственный Claude может помочь с проверкой кода и анализом безопасности, но Mythos работает на принципиально другом уровне возможностей для этих конкретных задач.
Опасен ли Mythos?
Собственные внутренние документы Anthropic выражали обеспокоенность тем, что возможности Mythos «потенциально превышают оборонительные меры» — это означает, что способность модели находить и анализировать уязвимости теоретически может быть использована в наступательных целях. Эта природа двойного назначения присуща передовому ИИ кибербезопасности: навыки, необходимые для защиты, — это те же навыки, необходимые для атаки. Ограниченное развёртывание Anthropic через Project Glasswing разработано для обеспечения оборонительного использования модели, но более широкая обеспокоенность возможностями ИИ двойного назначения остаётся нерешённой.
Что такое Daybreak от OpenAI?
Daybreak — это система ИИ кибербезопасности OpenAI, запущенная в прямой ответ на Mythos и Project Glasswing от Anthropic. Она нацелена на аналогичные случаи использования — обнаружение уязвимостей и безопасную генерацию кода. Время было стратегическим: OpenAI запустила Daybreak вскоре после получения контракта Пентагона, который Anthropic потеряла из-за обозначения риска цепочки поставок. Доступна ограниченная публичная информация о конкретных возможностях Daybreak относительно Mythos.
Станут ли модели ИИ кибербезопасности публично доступными?
В конечном счёте, да — по мере того как конкурирующие модели разрабатывают аналогичные возможности, конкурентное давление предложить функции кибербезопасности в производственных моделях будет расти. Производственные модели Claude уже предлагают возможности проверки безопасности кода, и они будут улучшаться со временем. Однако самые передовые возможности (обнаружение новых уязвимостей, автоматический наступательный анализ) могут остаться ограниченными из-за опасений двойного назначения. Отрасль всё ещё разрабатывает нормы того, как безопасно развёртывать ИИ двойного назначения.
Раскрытие информации: Некоторые ссылки в этой статье являются партнёрскими ссылками. Мы рекомендуем только инструменты, которые лично протестировали и регулярно используем. Смотрите нашу полную политику раскрытия информации.