Весной 2026 года индустрия кибербезопасности столкнулась с событием, которое сложно назвать иначе как переломным. Команда Firefox при поддержке модели Claude Mythos смогла за один месяц обнаружить и устранить 423 уязвимости — больше, чем за предыдущие 15 месяцев вместе взятые.
Этот результат стал шоком даже для профессионалов. Еще недавно отчеты, сгенерированные ИИ, считались ненадежными: они выглядели правдоподобно, но часто оказывались «галлюцинациями». Теперь же ситуация изменилась радикально — модели не просто находят баги, но делают это на уровне лучших специалистов отрасли.
Особенно впечатляет качество найденных уязвимостей. Из 271 бага, обнаруженного непосредственно Mythos, 180 относятся к категории высокорисковых — тех, которые могут быть использованы при обычном просмотре веб-страниц. Некоторые из них скрывались в коде более 15–20 лет, оставаясь незамеченными даже при регулярных аудитах.
Самым тревожным сигналом стало обнаружение так называемых «sandbox escape» уязвимостей — одной из самых сложных категорий. Такие баги позволяют выйти из изолированной среды браузера и получить доступ к системе. В традиционной практике их находят единицы исследователей, часто за крупные вознаграждения. Однако Mythos выявил их в количестве, превышающем совокупные достижения человеческих специалистов.
Ключ к этому успеху — не только в самой модели, но и в инженерной инфраструктуре вокруг неё. Firefox использовал систему Agentic Harness — автоматизированный конвейер, в котором ИИ не просто предполагает наличие ошибки, а сам пишет тесты, проверяет гипотезы, отбрасывает ложные срабатывания и интегрирует находки в процесс исправления. Такой подход резко снижает уровень шума и делает результаты практически применимыми.
При этом ИИ не заменил людей, а усилил их. Для обработки потока уязвимостей потребовалось более 100 инженеров: одни писали исправления, другие проверяли код, третьи тестировали и управляли релизами. Это подчеркивает важный момент — даже самый продвинутый ИИ пока не автономен, но становится мощным инструментом масштабирования человеческой работы.
На фоне этих событий разворачивается и стратегическое противостояние. Anthropic делает ставку на ограниченный доступ к сверхмощным моделям, опасаясь рисков, тогда как OpenAI, напротив, расширяет доступ к своим инструментам через контролируемые программы. Обе стратегии отражают главный вызов новой эпохи: как балансировать между безопасностью и распространением технологий.
История с Claude Mythos показывает, что ИИ начинает менять саму природу кибербезопасности. Если раньше поиск уязвимостей был редким и дорогостоящим процессом, то теперь он превращается в масштабируемую задачу. И это означает, что в ближайшем будущем выиграют не те, кто лучше защищается, а те, кто быстрее находит и исправляет ошибки.
Иными словами, безопасность перестает быть статичным состоянием — она становится непрерывным процессом, в котором ИИ играет ключевую роль.
sms_systems@inbox.ru
+ 7 (985) 982-70-55