Гонка вооружений ИИ в области кибербезопасности теперь имеет двух основных претендентов. Anthropic запустила Project Glasswing в апреле 2026 года, предоставив избранным организациям доступ к Claude Mythos Preview для оборонительных операций кибербезопасности. Несколько недель спустя OpenAI ответила Daybreak — своей собственной системой ИИ для кибербезопасности, нацеленной на тот же рынок: автоматическое обнаружение уязвимостей, генерация безопасного кода и тестирование на проникновение со скоростью, с которой не может сравниться ни одна человеческая команда. Время было выбрано не случайно. OpenAI запустила Daybreak вскоре после выигрыша контракта с Пентагоном, который Anthropic потеряла, когда Министерство обороны назначило её "риском цепи поставок" за отказ разрешить военные применения.

Соперничество между Anthropic и OpenAI разворачивалось годами через запуски продуктов, оценки бенчмарков и войны оценок стоимости. Но конкуренция в области кибербезопасности представляет собой нечто иное: вертикаль, где возможности ИИ напрямую переводятся в последствия для национальной безопасности, где на кону стоят защита инфраструктуры и наступательные кибероперации, и где разыгрываются правительственные контракты стоимостью в миллиарды. Это не два чат-бота, конкурирующих за внимание потребителей. Это две системы ИИ, конкурирующие за то, чтобы определить, как нации защищают — и потенциально атакуют — цифровую инфраструктуру.

Ключевой вывод

Daybreak от OpenAI и Claude Mythos от Anthropic нацелены на автоматическое обнаружение уязвимостей и генерацию безопасного кода. Mythos запустился первым через Project Glasswing с ограниченным доступом для избранных партнёров (AWS, Microsoft, Google, CrowdStrike). Daybreak запустился после того, как OpenAI получила контракт с Пентагоном, который потеряла Anthropic. Обе системы недоступны широкой публике. Конкуренция определит, какая компания будет доминировать в развивающейся вертикали ИИ кибербезопасности — рынке, который едва существовал 12 месяцев назад.

Что мы знаем о каждой системе

Информация о Daybreak и Mythos ограничена, поскольку ни одна из них не доступна публично. То, что мы знаем, исходит из корпоративных объявлений, брифингов Пентагона, отчётов оборонной промышленности и — в случае Mythos — случайной утечки безопасности в системе управления контентом Anthropic, которая привела к утечке внутренних документов о возможностях модели.

Claude Mythos позиционируется как оборонительный инструмент кибербезопасности с возможностями, выходящими за рамки традиционного сканирования уязвимостей. Основываясь на доступных отчётах, Mythos может выявлять новые классы уязвимостей — слабости в программном обеспечении, которые ранее не были категоризированы, потому что их ещё не обнаружил ни один исследователь. Это принципиально отличается от существующих инструментов безопасности, которые проверяют код по базам данных известных уязвимостей. Mythos рассуждает об архитектуре программного обеспечения, чтобы найти неизвестные слабости, генерирует исправления для обнаруженных уязвимостей и проверяет, что исправления работают без введения новых проблем. Модель была разработана на основе передовых исследований Anthropic и представляет возможности, превосходящие их производственные модели Claude.

Project Glasswing, программа контролируемого развёртывания для Mythos, запустилась 7 апреля с участниками, включая AWS, Microsoft, Google, NVIDIA и CrowdStrike. Программа сосредоточена на оборонительных применениях: сканирование веб-браузеров, инфраструктурного программного обеспечения и корпоративных приложений на предмет уязвимостей. Anthropic подчеркнула, что Glasswing исключительно оборонительная — выявляет и исправляет слабости, а не эксплуатирует их. Сохранится ли это ограничение по мере усиления военного интереса — открытый вопрос, особенно учитывая, что глава Киберкомандования США Джошуа Радд объявил о новой рабочей группе для изучения "возможных наступательных применений" продвинутого ИИ.

У Daybreak от OpenAI меньше публичной документации. Система нацелена на похожие случаи использования — обнаружение уязвимостей и генерацию безопасного кода — но запустилась в контексте контракта OpenAI с Пентагоном, что даёт ей прямого правительственного клиента, которого у Mythos от Anthropic нет (официально, по крайней мере — Пентагон парадоксально использует Mythos через Glasswing, сохраняя при этом обозначение риска цепи поставок против Anthropic). Daybreak якобы строится на архитектуре GPT-4 от OpenAI со специализированным обучением на наборах данных безопасности кода, хотя конкретные бенчмарки возможностей не были опубликованы.

Стратегический контекст: почему эта конкуренция важна

Конкуренция Daybreak-Mythos — это не просто соперничество продуктов — это прокси-война за душу отношений ИИ с военными и разведывательными агентствами. Две компании сделали противоположные этические выборы относительно военного ИИ в начале 2026 года: Anthropic отказалась от применений автономного оружия и была забанена. OpenAI приняла контракт с Пентагоном и получила правительственный доступ. Конкуренция в области кибербезопасности разворачивается в этом политическом контексте, где продукт каждой компании отражает её более широкую стратегическую позицию.

Подход Anthropic через Glasswing контролируемый, институциональный и оборонительный. Доступ ограничен крупными технологическими компаниями. Заявленная цель — защита систем, а не их атака. Ограничение согласуется с более широкой этической позицией Anthropic: ИИ должен использоваться для защиты, а не для убийства. Ограничение также служит практической цели — ограничивая доступ, Anthropic сохраняет контроль над тем, как используется Mythos, и может отозвать доступ, если партнёры нарушат оборонительный мандат.

Подход OpenAI через Daybreak более коммерчески ориентированный. Контракт с Пентагоном предоставляет крупного клиента с наступательными и оборонительными потребностями. OpenAI не сформулировала ограничений на то, как Daybreak может использоваться в рамках её правительственных контрактов, что предполагает большую гибкость, чем ограничительное развёртывание Anthropic. Эта гибкость является конкурентным преимуществом для правительственных продаж и потенциальной уязвимостью для общественного восприятия — особенно если Daybreak будет использоваться в наступательных кибероперациях, которые станут спорными.

Технический руководитель Пентагона Эмиль Майкл предположил, что лидерство Anthropic в области кибербезопасности может быть временным, отметив, что конкурирующие модели от OpenAI, xAI и Google, как ожидается, вскоре разработают похожие возможности. Если этот прогноз оправдается, Пентагон сможет поддерживать свой запрет Anthropic, используя при этом Daybreak (и в конечном итоге альтернативы Google и xAI) для кибербезопасности — разрешая текущее противоречие запрета компании при использовании её самой мощной модели.

📬 Получаете пользу от этого?

Одна практическая идея об ИИ в неделю. Плюс бесплатный пакет промптов при подписке.

Подписаться бесплатно →

Что это означает для разработчиков и бизнеса

Непосредственное влияние для большинства разработчиков — это не прямой доступ к Mythos или Daybreak — обе системы ограничены институциональными партнёрами. Влияние нисходящее: по мере созревания ИИ кибербезопасности её возможности будут фильтроваться в производственные инструменты разработчиков. Claude Code уже предлагает возможности проверки безопасности кода. Они улучшатся по мере развития исследований кибербезопасности Anthropic. Инструменты кодирования OpenAI аналогично выиграют от исследований Daybreak. В течение 12-18 месяцев возможности кибербезопасности, впервые внедрённые Mythos и Daybreak, вероятно, будут доступны в некоторой форме через инструменты ИИ кодирования, которые разработчики уже используют.

Для бизнеса вывод — срочность: кибербезопасность на основе ИИ становится базовой необходимостью, а не роскошью. Если ИИ может находить уязвимости быстрее человеческих команд безопасности, организации, которые не принимают инструменты безопасности ИИ, находятся в невыгодном положении — их код будет сканироваться атакующими на основе ИИ раньше, чем защитниками на основе ИИ. Асимметрия между атакой и защитой — определяющий вызов эры кибербезопасности ИИ, а такие инструменты, как Mythos и Daybreak, являются началом ответа индустрии.

Для всех, кто создаёт программное обеспечение с инструментами кодирования ИИ, осведомлённость о безопасности начинается с лучших промптов. Включение требований безопасности в ваши промпты — валидация входных данных, параметризованные запросы, проверки аутентификации — производит более безопасный код из любого инструмента ИИ. Бесплатный оптимизатор промптов помогает эффективно структурировать эти требования, а TresPrompt приносит оптимизацию промптов в один клик прямо в вашу боковую панель ChatGPT, Claude или Gemini. Для более глубокого взгляда на модель кибербезопасности Anthropic смотрите наш глубокий анализ Claude Mythos, а для более широкого этического контекста прочитайте о расколе военной этики Anthropic против OpenAI.

📬 Хотите больше подобного?

Одна практическая идея об ИИ в неделю. Плюс бесплатный пакет промптов при подписке.

Подписаться бесплатно →

Часто задаваемые вопросы

Могу ли я использовать Daybreak или Mythos?

Нет — ни одна из них не доступна публично. Mythos доступна только через Project Glasswing институциональным партнёрам (AWS, Microsoft, Google, NVIDIA, CrowdStrike). Daybreak доступна через контракт OpenAI с Пентагоном и потенциально другие правительственные каналы. Ни у одной нет даты публичного выпуска или плана потребительского доступа. Возможности кибербезопасности обеих, вероятно, будут фильтроваться в производственные инструменты кодирования в течение следующих 12-18 месяцев.

Что лучше, Daybreak или Mythos?

Независимые сравнительные бенчмарки пока не существуют, поскольку обе системы находятся в ограниченном развёртывании. Mythos запустилась первой и имеет больше публичной документации (частично из-за случайной утечки данных). Консенсус индустрии, основанный на доступной информации, предполагает, что Mythos имеет лидерство в возможностях, но OpenAI активно инвестирует, чтобы сократить разрыв. Прямое сравнение потребует стороннего тестирования, которое ещё не проводилось.

Действительно ли кибербезопасность ИИ эффективна?

Да — для обнаружения уязвимостей и проверки кода ИИ значительно превосходит традиционные инструменты статического анализа, рассуждая об архитектуре программного обеспечения, а не сопоставляя паттерны с известными уязвимостями. Готовность Пентагона развернуть Mythos, несмотря на запрет Anthropic, отражает подлинное признание возможностей. Однако кибербезопасность ИИ лучше всего использовать вместе с человеческой проверкой безопасности, а не как замену. ИИ находит уязвимости быстрее; люди оценивают, являются ли находки действенными, и расставляют приоритеты исправления.

Влияет ли это на проблему безопасности вайб-кодинга?

Потенциально да — по мере созревания возможностей кибербезопасности ИИ и их появления в инструментах разработчиков 40-62% уровень уязвимостей в коде, генерируемом ИИ, должен снижаться. Идеальное будущее — это инструменты кодирования ИИ, которые генерируют код И одновременно проверяют его безопасность. Мы ещё не достигли этого, но Mythos и Daybreak представляют исследовательскую границу, которая в конечном итоге это обеспечит.

Будут ли другие компании разрабатывать кибербезопасность ИИ?

Google, xAI и, вероятно, Meta, как ожидается, разработают конкурирующие системы кибербезопасности ИИ. Пентагон прямо заявил, что лидерство Anthropic, как ожидается, будет временным. В течение 12-24 месяцев кибербезопасность ИИ будет стандартной возможностью всех передовых провайдеров ИИ, так же как помощь в кодировании сегодня. Конкурентное преимущество сместится от наличия возможности к наличию лучшей реализации и самых сильных институциональных отношений.

Раскрытие информации: некоторые ссылки в этой статье являются партнёрскими. Мы рекомендуем только инструменты, которые лично тестировали и регулярно используем. Смотрите нашу полную политику раскрытия информации.