Несколько федеральных ведомств США начали использовать новую модель кибербезопасности от компании Anthropic для выявления уязвимостей в системах. Однако одно из ключевых агентств осталось без доступа к этому инструменту.
Как сообщает Axios, Кибербезопасности и инфраструктурное агентство США (CISA) не получило доступ к Mythos Preview — новой разработке Anthropic, которая позиционируется как мощный инструмент для обнаружения и устранения уязвимостей в программном обеспечении.
В то же время другие ведомства, включая Министерство торговли США и Агентство национальной безопасности (NSA), уже используют Mythos Preview в своей работе. Администрация президента Дональда Трампа ведет переговоры о расширении доступа к модели, отмечает издание.
Mythos Preview представляет собой специализированную языковую модель, обученную на данных о киберугрозах и уязвимостях. По данным Anthropic, инструмент способен анализировать код, выявлять потенциальные бреши в безопасности и предлагать рекомендации по их устранению. В компании утверждают, что модель демонстрирует высокую точность при обнаружении критических уязвимостей, таких как переполнение буфера или инъекции SQL.
Отсутствие доступа у CISA, главного координатора по кибербезопасности в США, вызывает вопросы о том, как агентство будет выполнять свои обязанности по защите национальной инфраструктуры. CISA отвечает за координацию усилий по кибербезопасности между государственными и частными структурами, а также за реагирование на инциденты кибербезопасности.
По мнению экспертов, отсутствие доступа к современным инструментам может осложнить работу агентства, особенно в условиях растущего числа кибератак на государственные и критически важные объекты. В последние годы CISA неоднократно предупреждала о росте угроз, связанных с использованием искусственного интеллекта злоумышленниками для обхода традиционных систем защиты.
Anthropic, в свою очередь, заявила, что продолжает переговоры с федеральными ведомствами о расширении доступа к Mythos Preview. Компания подчеркивает, что инструмент доступен для тестирования и внедрения, но процесс согласования может занять время из-за бюрократических процедур и требований безопасности.