Пять месяцев назад Anthropic представила Claude Mythos Preview как первую систему искусственного интеллекта, способную автономно создавать сложные сквозные кибератаки. Чтобы управлять рисками вредоносного распространения, Anthropic изначально ограничила доступ к технологии проверенными защитниками в рамках проекта Project Glasswing, позволив им обнаружить более 10 000 уязвимостей в критическом ПО до более широкого раскрытия. Это технологическое преимущество теперь исчерпано, поскольку аналогичные по своим возможностям автономные системы вышли в общественный домен, фактически стерши комфортный разрыв между государственными кибероперациями и автоматизированными мелкими хакерами.
Переход фронтирных атак к открытым весам
Ландшафт угроз резко изменился с выходом GLM-5.3, разработанной Zhipu AI (известной за пределами Китая как Z.ai). 17 сентября Центр стандартов и инноваций в области ИИ (CAISI) при NIST опубликовал оценку, согласно которой GLM-5.3 является наиболее мощной в киберплане моделью с открытыми весами из всех выпущенных на сегодняшний день, отставая от ведущих американских лабораторий всего на четыре месяца по совокупным кибербенчмаркам CAISI.
CAISI выяснил, что GLM-5.3 представляет собой самую подготовленную для кибератак модель с открытыми весами на сегодняшний день, передавая наступательные инструменты промышленного класса в руки любого человека с доступом в интернет.
В то время как американские фронтирные модели по-прежнему защищены строгим контролем API и оценками безопасности, любой желающий может скачать и развернуть GLM-5.3 локально. Согласно симулированным тестам Anthropic, злоумышленники могут обходить встроенные механизмы защиты GLM-5.3 в диапазоне от 64% до 100% случаев, используя рудиментарный промпт-инжиниринг. Это фактически демократизирует автоматизированные наступательные кибервозможности, передавая сложные инструменты генерации эксплойтов на открытый рынок без каких-либо препятствий.
Паритет бенчмарков в генерации эксплойтов
Данные бенчмарков подтверждают, что GLM-5.3 практически не уступает наступательным результатам более ранних проприетарных релизов из США. Возможность автономно обнаруживать, превращать в оружие и эксплуатировать функциональные уязвимости больше не является прерогативой закрытых и жестко контролируемых фронтирных архитектур. Для бизнес-лидеров эта реальность требует немедленного и радикального пересмотра бюджетов на информационную безопасность. Ожидание прорывов периметра или упор на реактивные циклы установки патчей больше не являются жизнеспособной стратегией рисков, когда атаки, сгенерированные машинами, действуют в промышленных масштабах и на высокой скорости.