Anthropic расширяет доступ к ИИ-модели Claude Mythos для киберзащиты
Коротко
Anthropic заявила, что расширит круг пользователей Claude Mythos — своей самой продвинутой ИИ-модели, доступ к которой был ограничен избранными организациями из-за риска ее неправомерного использования в кибератаках. Использование ограничено целями оборонительной кибербезопасности, и компания объединяет две программы доступа в единую структуру с тремя уровнями разрешений. Nikkei сообщила, что подать заявку смогут также проверенные отдельные эксперты и малые и средние предприятия.
Читать полностью 1 мин чтения
Anthropic объявила 6 октября по времени США, что расширит круг тех, кто может использовать Claude Mythos — ее самую продвинутую ИИ-модель, которую компания держала в ограниченном наборе организаций из-за риска ее неправомерного использования в кибератаках. Компания заявила, что использование ограничено целями кибербезопасности и защиты. [ 1 , 2 , 3 ]
Nikkei сообщила, что Anthropic разрешит проверенным отдельным экспертам и малым и средним предприятиям использовать новейшую модель с ограничением на киберзащиту. Модель является продуктом высшего уровня компании и обладает высокой производительностью в киберсфере, поэтому и предлагалась на ограниченной основе, пишет газета. Она добавила, что корпоративный консорциум, способный использовать Mythos, Project Glasswing, расширяется до более широкой Cyber Verification Program. [ 1 ]
Impress Watch сообщила, что компания объединяет Project Glasswing и Cyber Verification Program и устанавливает три уровня доступа. Defense Access охватывает реагирование на инциденты, обратную разработку вредоносного ПО и анализ уязвимостей. Red Team Access добавляет одобренное тестирование на проникновение и деятельность red team, тогда как операции, способные вызвать крупномасштабные сбои, такие как развертывание программ-вымогателей или повреждение физических систем, остаются заблокированными. Наименее ограниченный уровень, Specialized Access, предназначен для ограниченного набора организаций, уполномоченных тестировать системы, включая авиационные операции, энергосети, телекоммуникационные сети, инфраструктуру межбанковских переводов и государственные административные сети. Существующие участники Project Glasswing переходят на Specialized Access без повторной проверки. [ 3 ]
По данным Impress Watch, программа доступна через Claude Platform, Google Cloud Vertex AI и Microsoft Foundry, а на Amazon Bedrock — только для пользователей, охваченных Enterprise Frontier Safeguards. Организации-участники обязаны хранить данные, чтобы можно было отслеживать неправомерное использование, а когда Enterprise Frontier Safeguards будет запущена позднее осенью, они смогут хранить эти данные в облачной инфраструктуре, которой управляют сами. [ 3 ]
Почему это важно
В документах Claude Mythos представлена как модель высшего уровня с сильными кибервозможностями, которую Anthropic намеренно держала в узком кругу организаций из-за риска неправомерного использования. Ее распространение на большее число специалистов по безопасности — а согласно одному сообщению, и на отдельных лиц и небольшие фирмы — меняет круг пользователей, которые могут задействовать высокофункциональный инструментарий для защиты и одобренного тестирования. Impress Watch сообщает, что гарантии сохраняются в виде уровневого доступа, блокируемых операций и хранения данных для мониторинга неправомерного использования.
Ключевые факты
- Anthropic объявила 6 октября по времени США, что расширит доступность своей ИИ-модели Claude Mythos. [ 1 , 2 , 3 ]
- Использование модели ограничено целями киберзащиты и проверенными или одобренными организациями. [ 1 , 2 , 3 ]
- Модель была ограничена узким набором компаний из-за риска ее злоупотребления в кибератаках. [ 1 , 2 ]
- Nikkei сообщила, что проверенным отдельным экспертам и малым и средним предприятиям разрешат использовать новейшую модель для киберзащиты. [ 1 ]
- Impress Watch сообщила, что компания объединяет Project Glasswing и Cyber Verification Program и создает три уровня доступа: Defense Access, Red Team Access и Specialized Access. [ 3 ]
- Самый закрытый уровень, Specialized Access, охватывает ограниченный набор организаций, уполномоченных тестировать системы, включая авиационные операции, энергосети, телекоммуникационные сети, инфраструктуру межбанковских переводов и государственные административные сети. [ 3 ]
- CVP доступна через Claude Platform, Google Cloud Vertex AI и Microsoft Foundry, а на Amazon Bedrock — только для пользователей Enterprise Frontier Safeguards. [ 3 ]
- Организации-участники обязаны хранить данные, чтобы можно было отслеживать неправомерное использование. [ 3 ]
Подтверждено несколькими источниками
- Anthropic объявила, что расширяет доступность своей модели Claude Mythos, ранее ограниченную избранными организациями. [ 1 , 2 , 3 ]
- Расширение доступности связано с целями кибербезопасности и защиты. [ 1 , 2 , 3 ]
- Ограничение действовало потому, что модель могла быть неправомерно использована в кибератаках. [ 1 , 2 ]
- Anthropic сообщила об этом шаге 6 октября по времени США. [ 1 , 3 ]
Пока неясно
- Могут ли отдельные эксперты и малые и средние предприятия получить доступ. Об этом сообщает только Nikkei; NHK и Impress Watch описывают расширение доступа для специалистов по безопасности и организаций, не упоминая отдельных лиц или небольшие фирмы.
- Точное время объявления по местному времени Японии. В документах указано только 6 октября по времени США, без точного времени.
- Сколько организаций будет допущено на каждом уровне доступа. В документах нет данных о числе участников.
- Полный объем условий NHK для разрешенного использования. Текст NHK в доступном документе обрывается.