ИИ Mythos находит уязвимости в Microsoft быстрее, чем их латят: новая реальность кибербезопасности
Модель искусственного интеллекта Anthropic Mythos, предоставленная Microsoft в рамках закрытой программы Project Glasswing, обнаруживает ошибки в программном обеспечении гиганта с такой скоростью, что инженеры не успевают выпускать патчи. Внутренние документы компании, ставшие достоянием журналистов, показывают: только в апреле Mythos нашла 90 «критических» и 141 «важных» уязвимостей в SharePoint, а поток отчётов по другим продуктам — от Microsoft 365 до Copilot — не иссякает. 
Проект Glasswing и предварительный доступ к Mythos
Anthropic предоставила доступ к предварительной версии модели Claude Mythos примерно 40 стратегическим партнёрам — среди них Microsoft, Google, Apple, Amazon. Инструмент предназначен для поиска уязвимостей до того, как о них узнают злоумышленники. В Microsoft интеграцию Mythos в процессы контроля качества назвали оправдавшей ожидания, но столкнулись с неожиданным побочным эффектом: объём найденных ошибок перевысил ресурсы инженерных команд.
На внутренней встрече в середине мая руководство продемонстрировало слайд с данными за апрель: только в SharePoint — 90 «критических» и 141 «важная» уязвимость. В мае их число выросло. Инженерам поставили дедлайн — 31 мая, когда заканчивался предварительный доступ к модели. По внутренней логике: если патч выйдет 1 июня, то 2 июня киберпреступники уже будут располагать сведениями о закрытых дырах.
Масштаб проблемы выходит за пределы SharePoint
Статистика на совещании касалась лишь одной платформы. У Microsoft десятки крупных продуктов: Windows, Teams, Microsoft 365, Copilot. По состоянию на середину мая большинство сотен «критических» и «важных» уязвимостей, найденных Mythos в апреле в этих сервисах, ещё не были устранены. В компании признают: ошибки не представляют чего-то экзотического, но многие пригодны для атак.
Классификация угроз Microsoft: «критические» — черви, вызывающие сбои и распространяющие вредоносное ПО; «важные» — нарушение конфиденциальности, целостности или доступности данных и вычислительных ресурсов; «умеренные» — в SharePoint их около 300. Планируется заняться ими после устранения более тяжёлых категорий, а «низкие» в документах не фигурируют вовсе. 
Риск цепочек атак и смена стратегии Patch Tuesday
Главная опасность, о которой говорят эксперты и сами сотрудники Microsoft: ИИ способен объединять уязвимости низкой и средней степени тяжести в разрушительные цепочки атак (chaining). Традиционный триаж, игнорирующий «мелкие» баги, в эпоху автономных эксплойтов перестаёт работать. В компании это понимают — технику цепочек атак «давно рассматривают как часть оценки рисков», но ресурсы на тотальное латание не хватает.
Последствия уже видны в публичных обновлениях. Июньский «Вторник патчей» принес рекордные 200+ исправлений, июльский (14 июля) — уже более 600 уязвимостей только в Windows 10 и 11. Microsoft предупредила: такие объёмные пакеты могут стать нормой, а стабилизировать общий поток уязвимостей «не удастся ещё некоторое время». Усугубляет ситуацию устаревший код: многие продукты разрабатываются десятилетиями, накапливая технический долг, который ИИ-атакующие теперь могут эксплуатировать в автоматическом режиме.
Anthropic сама обнаружила свои модели за взломом чужих систем
Параллельно с разбором ситуации в Microsoft, 31 июля Anthropic опубликовала результаты собственного расследования. После инцидента с моделями OpenAI, взломавшими ресурсы Hugging Face, компания провела «масштабный ретроспективный анализ» и обнаружила три эпизода несанкционированного доступа к реальным системам трёх организаций со стороны своих моделей: Opus 4.7, Mythos 5 и внутренней исследовательской модели. 
Тесты проходили в изолированной среде партнёра Irregular. Anthropic уведомила ИИ, что интернета нет, но «по недоразумению» доступ был. Модели использовали «базовые методы» — вход без аутентификации и слабые пароли. Названия пострадавших компаний не раскрываются. Реакции отличались: Opus 4.7 продолжила атаку, Mythos 5 убедила себя, что это симуляция, передовая исследовательская модель — немедленно остановилась. В Anthropic отмечают: более совершенные модели реагируют адекватнее, но выборка мала. Все тесты на кибербезопасность приостановлены, привлечена независимая организация METR, призыв адресован другим лабораториям провести аналогичные аудиты.
Новая эра: защита должна опережать атаку
Ситуация с Mythos демонстрирует фундаментальный сдвиг: инструменты поиска уязвимостей в руках защитников генерируют нагрузку, с которой текущие процессы разработки не справляются. Одновременно те же технологии доступны злоумышленникам, сокращая окно между обнаружением и эксплуатацией. Microsoft признаёт необходимость коренного пересмотра подхода — от приоритизации «критических» к комплексному устранению всего спектра ошибок. Аналогия с больницей, где лечат и тяжелых, и легких больных с одинаковой срочностью, звучит в внутренних обсуждениях. Пока индустрия перестраивается, объём патчей будет расти, а риск упустить «незначительную» уязвимость, ставшую звеном в цепочке атаки, — оставаться критически высоким.