14 июня 2026 г. в The Economist вышла статья с критикой введенных администрацией Дональда Трампа ограничений в отношении компании Anthropic. В ней, со ссылкой на Марка Уорнера, заместителя председателя Комитета Сената США по разведке, утверждалось, что, по словам генерала Джошуа Радда, возглавляющего Агентство национальной безопасности (АНБ) и Киберкомандование, нейросеть Claude Mythos смогла взломать секретные сети и системы «не за недели, а за часы». На фоне продолжающейся милитаризации ИКТ-среды и последовательного смещения политики США в киберпространстве от реактивной к проактивной и даже агрессивной обороне, важно рассмотреть возможности и последствия применения ИИ для осуществления автономных кибератак.
В январе 2026 г. Пентагон представил свою стратегию в области ИИ, которая среди прочего закрепила курс на внедрение моделей ИИ, «свободных от ограничений, налагаемых политикой использования, которые могут препятствовать применению в законных военных целях».
Нейросеть Claude Mythos анализирует программный код и находит в нем потенциальные уязвимости, позволяя принимать оперативные меры по их устранению. Модель способна автономно создавать программный код для верификации найденных уязвимостей и проводить кибератаку. При этом несколько уязвимостей могут быть объединены единой схемой атаки. В сущности, Claude Mythos выполняет работу хакера white hat — специалиста, который тестирует сети и системы на устойчивость к внешним и внутренним угрозам информационной безопасности. США очевидно заинтересованы в том, чтобы инструменты, подобные Claude Mythos, имелись в арсенале Киберкомандования и АНБ, особенно на фоне того, что китайские компании демонстрируют похожие результаты. При этом, Anthropic не прекращает бороться с попытками несанкционированного использования своих моделей.
В настоящее время основы политики США в отношении проведения оборонительных и наступательных операций закреплены в Киберстратегии для Америки (Cyber Strategy for America), которая была опубликована 6 марта 2026 г. Она продолжает курс на киберэскалацию, заложенный еще в первый президентский срок Д. Трампа в документах 2018 г. – Национальной киберстратегии и Киберстратегии Министерства обороны. В них были представлены две новые на тот момент концепции — передовая оборона (defend forward) и постоянное противодействие (persistent engagement). Они предполагают агрессивные действия (ниже порога вооруженного конфликта) в сетях противника даже в мирное время, невзирая на риски эскалации и полное размывание границ между нападением и обороной.
В новой Стратегии поставлена задача побеждать противников в киберпространстве до того, как они проникнут в американские сети и системы, и прямо говорится о том, что для противодействия угрозам будет задействован «весь комплекс оборонительных и наступательных киберопераций». При этом предполагается активное вовлечение частного сектора, в том числе компаний — разработчиков инструментов кибербезопасности на основе ИИ, для нарушения работы сетей противника и расширения возможностей США.
Соединенные Штаты продолжат курс на развитие политики агрессивной обороны, и в очередной стратегии стоит ожидать не только подтверждения предыдущих установок, но и дополнительную формализацию того, что такая оборона, пусть и неотличимая от наступления, является законной деятельностью, а следовательно, возможные ограничения, которые разработчики решений в области ИИ могут предъявить, к ней неприменимы.
Автономизация киберобороны и размывание границ между защитой и нападением может привести к непредсказуемым последствиям: ИИ-агенты пока не обладают самосознанием и целеполаганием, они не могут оценить потенциальные каскадные эффекты атаки, и это открывает путь к неконтролируемой эскалации.
14 июня 2026 г. в The Economist вышла статья с критикой введенных администрацией Дональда Трампа ограничений в отношении компании Anthropic. В ней, со ссылкой на Марка Уорнера, заместителя председателя Комитета Сената США по разведке, утверждалось, что, по словам генерала Джошуа Радда, возглавляющего Агентство национальной безопасности (АНБ) и Киберкомандование, нейросеть Claude Mythos смогла взломать секретные сети и системы «не за недели, а за часы». На фоне продолжающейся милитаризации ИКТ-среды и последовательного смещения политики США в киберпространстве от реактивной к проактивной и даже агрессивной обороне, важно рассмотреть возможности и последствия применения ИИ для осуществления автономных кибератак.
Claude Mythos
В самом общем виде уязвимости программного обеспечения представляют собой ошибки или недостатки в коде, аномалии взаимодействия программ или их компонентов, или их неправильные настройки. Уязвимости могут быть использованы злоумышленниками для совершения атак на сети и системы.
Нейросеть Claude Mythos анализирует программный код и находит в нем потенциальные уязвимости, позволяя принимать оперативные меры по их устранению. Модель способна автономно создавать программный код для верификации найденных уязвимостей и проводить кибератаку. При этом несколько уязвимостей могут быть объединены единой схемой атаки. В сущности, Claude Mythos выполняет работу хакера white hat — специалиста, который тестирует сети и системы на устойчивость к внешним и внутренним угрозам информационной безопасности. По заявлениям Anthropic, даже предварительная версия Mythos Preview обнаружила тысячи серьезных уязвимостей, в том числе во всех основных операционных системах и веб-браузерах. Независимая оценка этой версии, проведенная Институтом безопасности ИИ (AISI), также показала, что модель может выполнять многоэтапные атаки на уязвимые сети, а также автономно обнаруживать и использовать уязвимости.
Ввиду того, что подобные возможности могут быть использованы как во благо, так и во вред, 7 апреля 2026 г. Anthropic запустила проект Glasswing, в рамках которого доступ к Claude Mythos ограничен узким кругом компаний и организаций и предоставляется для повышения уровня кибербезопасности наиболее важного программного обеспечения. Первоначальный доступ получили Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks. Впоследствии список был дополнен еще 40 организациями, которые поддерживают критически важную программную инфраструктуру. Примечательно, что Anthropic озвучила тезис, что «ни одна организация не может решить проблемы кибербезопасности в одиночку», и все играют важную роль — разработчики передового ИИ, разработчики программного обеспечения, в том числе открытого, специалисты по компьютерной безопасности и правительства по всему миру, что говорит о стремлении компании выйти на новые рынки.
В начале июня 2026 г. появились планы расширить число участников примерно до 200 организаций из более чем 15 стран, а уже 12 июня Министерство торговли США выпустило Директиву по экспортному контролю, которая предписывала приостановить доступ к моделям Fable 5 (ограниченная версия Mythos) и Mythos 5 для всех иностранных граждан, находящихся как внутри, так и за пределами Соединенных Штатов, включая иностранных сотрудников Anthropic. По заявлению компании, официальной причиной запрета является возможность обхода встроенных блокировок для создания вредоносного программного обеспечения. Однако подобная атака может быть осуществлена и на другие известные системы, такие как ChatGPT.
Ввиду невозможности адекватно идентифицировать гражданство пользователей в реальном времени во исполнение Директивы Anthropic закрыла доступ к Fable 5 и Mythos 5 для всех клиентов, однако уже в конце июня компания объявила, что запрет частично снят. Модель разрешено поставлять некоторым американским организациям, которые управляют критически важной инфраструктурой и обеспечивают ее защиту. Представляется, что подобное непостоянство — не волюнтаризм, а средство достижения конкретных целей — обойти ограничения разработчиков и получить преимущество на поле боя.
«Искусство сделки»
Взаимоотношения Администрации президента США с Anthropic были оформлены в июле 2025 г., когда был заключен контракт с Министерством обороны на сумму около 200 млн долл. При этом со стороны компании последовала оговорка, что нейросеть Claude нельзя использовать для массовой внутренней слежки и в полностью автономных системах вооружения.
В январе 2026 г. Пентагон представил свою стратегию в области ИИ, которая среди прочего закрепила курс на внедрение моделей ИИ, «свободных от ограничений, налагаемых политикой использования, которые могут препятствовать применению в законных военных целях». Предположительно, Anthropic отказалась отозвать ограничения, и в конце февраля 2026 г. Д. Трамп распорядился, чтобы федеральные агентства поэтапно отказались от технологий компании в течение шести месяцев. Одновременно с этим министр обороны Пит Хегсет объявил компанию «угрозой национальной безопасности в цепочке поставок». Примечательно, что, несмотря на эти предписания, по некоторым данным, АНБ все равно продолжало использовать Claude Mythos Preview для сканирования собственных сетей и систем на предмет уязвимостей, и, более того, позже Anthropic командировала специалистов для оказания соответствующей технической поддержки.
Таким образом, новость о том, что системы АНБ были «взломаны», не вполне соответствует действительности. Скорее, они были протестированы в контролируемой обстановке в рамках их проверки на устойчивость. Представляется, что таким образом решили две задачи — с одной стороны, выявили слабые места, а с другой — оценили Claude Mythos в качестве боевого инструмента.
Принимая во внимание эффективность работы нейросети по обнаружению уязвимостей и ее потенциал для осуществления автономных кибератак, можно предположить, что истинной причиной введения запретов является желание администрации Д. Трампа «заключить сделку» с Anthropic — прежде всего ограничить доступ к модели для зарубежных компаний (при этом неважно, что это могут быть компании из стран, считающихся союзническими для США), а также снять ограничения для военного использования «в законных целях». Еще одним признаком того, что произошедшие события — это часть «игры с позиции силы», можно считать тот факт, что февральские запреты были озвучены в социальных сетях, и неизвестно, получили ли они документальное оформление. Вероятно, их снятие говорит о том, что стороны пришли к некоторому взаимопониманию. США очевидно заинтересованы в том, чтобы инструменты подобные Claude Mythos имелись в арсенале Киберкомандования и АНБ, особенно на фоне того, что китайские компании демонстрируют похожие результаты. При этом, Anthropic не прекращает бороться с попытками несанкционированного использования своих моделей.
Китайские решения в области ИИ обладают значительным потенциалом и не уступают мировым аналогам. Представленный в 2025 г. DeepSeek при кратно меньшем бюджете выполнял задачи на уровне передовой модели ChatGPT, что вызвало обвал акций американских ИИ-компаний. Китайская модель GLM-5.2 по многим параметрам приближается к решениям Anthropic, в том числе в отношении задач кибербезопасности. Недавно в СМИ также появилась информация о том, что китайская компания 360 Security Technology разработала аналог Claude Mythos, а точнее два инструмента — Tulongfeng для автоматического обнаружения уязвимостей программного обеспечения и Yitianzhen для автоматизации киберзащиты и реагирования на инциденты. При этом американская модель названа «стратегическим киберсредством», то есть воспринимается как инструмент продвижения национальных интересов.
Хакеры с искусственным интеллектом
Развитие потенциала оборонительных и наступательных киберопераций осуществляется в США с 2000-х гг. Помимо создания Киберкомандования в 2010 г. и принятия соответствующих документов стратегического планирования, важное значение имеет так называемый Процесс оценки уязвимостей (VEP — Vulnerabilities Equities Process). Он был инициирован в 2008 г. президентской директивой национальной безопасности № 54 (NSPD-54) с целью рассмотрения новых и неизвестных широкой общественности уязвимостей в ИКТ. В 2017 г. была раскрыта часть информации о VEP, исходя из которой можно утверждать, что он представляет собой государственный механизм поиска, фиксации и отбора уязвимостей, которые затем могут быть использованы в том числе в военных целях. Ближайшие союзники США также имеют похожие схемы, прежде всего, Великобритания, Австралия и Канада.
VEP распространяется на все компоненты, которые используются в федеральных органах государственной власти США, и, соответственно, подрядчиками выступают американские компании. Исходя из этого, эффективность использования базы данных уязвимостей в продукции американских IT-корпораций неизбежно снижается по мере того, как другие государства развивают технологический суверенитет, продвигают национальные решения и вводят ограничения на зарубежные (как известно, Google (Alphabet) не работает на китайском рынке с 2010 г.).
В этом контексте, по сообщениям СМИ, Пентагон, как минимум с февраля 2026 г., ведет активный поиск ИИ-решений для идентификации уязвимостей на объектах критически важной инфраструктуры в Китае. Claude Mythos — именно тот инструмент, который позволяет автоматизировать и существенным образом масштабировать поиск уязвимостей в сетях и системах вероятного противника, автоматизировать ведение наступательных киберопераций. Концептуальные подходы для таких действий уже разработаны и закреплены в стратегиях США, а последние кадровые назначения и заявления говорят о том, что они будут развиваться и далее.
Будущая киберстратегия Пентагона
В настоящее время основы политики США в отношении проведения оборонительных и наступательных операций закреплены в Киберстратегии для Америки (Cyber Strategy for America), которая была опубликована 6 марта 2026 г. Она продолжает курс на киберэскалацию, заложенный еще в первый президентский срок Д. Трампа в документах 2018 г. — Национальной киберстратегии и Киберстратегии Министерства обороны. В них были представлены две новые на тот момент концепции — передовая оборона (defend forward) и постоянное противодействие (persistent engagement). Они предполагают агрессивные действия (ниже порога вооруженного конфликта) в сетях противника даже в мирное время, невзирая на риски эскалации и полное размывание границ между нападением и обороной.
В новой Стратегии поставлена задача побеждать противников в киберпространстве до того, как они проникнут в американские сети и системы, и прямо говорится о том, что для противодействия угрозам будет задействован «весь комплекс оборонительных и наступательных киберопераций». При этом предполагается активное вовлечение частного сектора, в том числе компаний — разработчиков инструментов кибербезопасности на основе ИИ, для нарушения работы сетей противника и расширения возможностей США.
Некоторое понимание того, какой будет новая киберстратегия Пентагона, ожидаемая в 2026 г., можно получить, рассмотрев позицию основного идеолога развития наступательных ИИ-потенциалов — Кэтрин Э. Саттон, которая в 2025 г. была назначена помощником министра обороны по киберполитике и главным советником по вопросам кибербезопасности. Во время слушаний в Комитете по делам вооруженных сил Конгресса США она заявила о необходимости принятия незамедлительных мер для ускорения разработки и внедрения новых технологий, таких как искусственный интеллект, которые обеспечат дальнейшее превосходство США в киберпространстве. В 2026 г., отвечая на вопросы о будущей киберстратегии, она сделала особый акцент на технологиях ИИ и пояснила, что, будучи главным советником по вопросам кибербезопасности, она обладает всеми необходимыми полномочиями по организации внедрения ИИ в работу Киберкомандования и координации более широких вопросов кибербезопасности в Министерстве.
Все вышеизложенное указывает на то, что США продолжат курс на развитие политики агрессивной обороны, и в очередной стратегии стоит ожидать не только подтверждения предыдущих установок, но и дополнительную формализацию того, что такая оборона, пусть и неотличимая от наступления, является законной деятельностью, а следовательно, возможные ограничения, которые разработчики решений в области ИИ могут предъявить, к ней неприменимы.
***
Технологии искусственного интеллекта, подобные Claude Mythos изначально предназначенные для обеспечения кибербезопасности, во все большем масштабе вепонизируются, то есть применяются в деструктивных целях в качестве оружия или инструмента усиления военной мощи.
Автономизация киберобороны и размывание границ между защитой и нападением может привести к непредсказуемым последствиям: ИИ-агенты пока не обладают самосознанием и целеполаганием, они не могут оценить потенциальные каскадные эффекты атаки, и это открывает путь к неконтролируемой эскалации. При этом гонка кибервооружений развивается вне правового поля. На данный момент не было достигнуто международных юридически значимых договоренностей, которые позволили бы предотвращать конфликты в ИКТ-среде, способствовать снижению напряженности.
С учетом этих факторов, наиболее перспективным направлением противодействия новым вызовам представляется продолжающаяся работа по обеспечению технологического и в первую очередь цифрового суверенитета, а также создание и совершенствование собственных ИИ-агентов для поиска и устранения уязвимостей в упреждающем порядке.