Введение
Долгое время считалось, что искусственный интеллект в первую очередь усилит атакующие возможности киберпреступников и государственных хакеров. Однако 2026 год показал, что картина гораздо сложнее. Появление таких моделей, как Claude Mythos от Anthropic и Gemini 3.5 Flash Cyber от Google DeepMind, не только расширило арсенал нападающих, но и радикально изменило баланс сил в пользу защиты. Парадоксально, но именно те технологии, которые должны были сделать взлом проще, могут сделать его значительно сложнее — особенно для правительств, привыкших полагаться на скрытые уязвимости.
Детали: цифры и факты
Ключевые события 2026 года рисуют новую картину кибербезопасности.
Claude Mythos Preview от Anthropic, анонсированный 7 апреля 2026 года, стал первой моделью, способной автономно обнаруживать и эксплуатировать zero-day уязвимости — то есть ранее неизвестные дефекты в программном обеспечении. По данным компании, модель нашла уязвимости в каждой крупной операционной системе и каждом популярном браузере, причём более 99% обнаруженных дефектов до сих пор не исправлены. Модель способна реверс-инжинирить закрытый код, собирать рабочие эксплойты из известных CVE и связывать несколько уязвимостей в сложные цепочки атак.
Gemini 3.5 Flash Cyber от Google DeepMind, выпущенный 21 июля 2026 года, — специализированная модель для поиска и исправления уязвимостей. Доступ к ней ограничен исключительно правительствами и проверенными партнёрами через программу CodeMender. Google прямо заявил: «ИИ-модели стали находить уязвимости быстрее, чем текущие системы успевают их исправлять».
Пятиглазое предупреждение. В июне 2026 года кибер-агентства разведывательного альянса Five Eyes (США, Великобритания, Канада, Австралия, Новая Зеландия) выпустили редкое совместное заявление: «Временной горизонт — не годы, а месяцы». По их оценке, фронтирные ИИ-модели «фундаментально трансформируют как наступательные, так и оборонительные кибервозможности».
Сжатие окна патчинга. По данным Cloud Security Alliance, среднее время между публикацией CVE и появлением активного эксплойта сократилось с девяти месяцев в до-ИИ-эпоху до девяти часов. При этом исследование 2025 года показало, что более 45% обнаруженных уязвимостей в крупных организациях остаются неисправленными спустя 12 месяцев.
Проект Glasswing. Anthropic создал консорциум с участием AWS, Apple, Cisco, Google и Microsoft, выделив до 100 миллионов долларов в виде кредитов на использование модели для партнёров. Цель — найти и исправить уязвимости в критическом ПО до того, как их используют злоумышленники.
Анализ
Почему ИИ может сделать хакерские инструменты менее эффективными для правительств? Ответ кроется в фундаментальной асимметрии между атакой и защитой.
Во-первых, ИИ сжимает срок жизни уязвимостей. Правительства десятилетиями накапливали арсеналы эксплойтов для zero-day уязвимостей — скрытых дефектов, которые можно использовать годами. Но когда ИИ-модели способны находить тысячи таких уязвимостей за недели, ценность каждого отдельного эксплойта резко падает. Если защитники могут обнаружить и закрыть дыру быстрее, чем атакующие успеют её использовать, то накопленные арсеналы превращаются в обесценивающиеся активы.
Во-вторых, ИИ демократизирует защиту. Раньше поиск уязвимостей требовал элитных специалистов с многолетним опытом. Теперь, по словам Anthropic, инженеры без формальной подготовки по безопасности смогли генерировать полноценные рабочие эксплойты. Но та же технология работает и в обратную сторону: защитники могут использовать ИИ для автоматического сканирования кода, выявления слабых мест и их исправления до того, как они станут известны атакующим.
В-третьих, возникает «парадокс патчинга». ИИ находит уязвимости быстрее, чем организации успевают их исправлять. Это создаёт окно опасности, но одновременно заставляет правительства и компании пересматривать свои подходы к безопасности. Как отметил вице-президент Microsoft Ким Тэсу: «Впервые защитники начинают обладать возможностями в масштабе, сопоставимом с атакующими. Через 1–2 года защитники смогут использовать ИИ для тестирования сценариев атак и превентивного исправления уязвимостей».
В-четвёртых, ограничение доступа. Anthropic и Google сознательно ограничивают доступ к своим самым мощным моделям. Mythos доступен только через Project Glasswing, а Gemini 3.5 Flash Cyber — только правительствам и проверенным партнёрам. Это означает, что правительства, которые не входят в «клуб доверенных», могут оказаться в невыгодном положении — как в атаке, так и в защите.
Мнение
ИИ действительно может сделать использование хакерских инструментов правительствами более сложным — но не по тем причинам, которые обычно называют. Дело не в том, что ИИ «защитит» системы лучше. Дело в том, что ИИ радикально ускоряет цикл обнаружения и исправления уязвимостей, и это подрывает саму экономику наступательных киберопераций.
Правительства десятилетиями инвестировали в наступательные кибервозможности, потому что атака была дешевле защиты: одна уязвимость могла дать доступ к целой системе, а её исправление требовало огромных ресурсов. ИИ переворачивает эту логику. Когда модель может просканировать миллионы строк кода за часы и найти сотни потенциальных дефектов, стоимость обнаружения падает до нуля. Но стоимость исправления остаётся высокой — и это создаёт новую проблему.
Однако есть и тревожный аспект. Ограничение доступа к самым мощным моделям создаёт цифровой разрыв: страны, не входящие в западные альянсы, будут искать альтернативы. Китайская компания 360 уже заявила о разработке собственных инструментов, сопоставимых с Mythos. Когда такие модели станут широко доступны, баланс снова может сместиться.
Главный вывод: ИИ не делает взлом невозможным — он делает его более дорогим, более быстрым и более конкурентным. Правительства, привыкшие действовать медленно и методично, будут вынуждены адаптироваться к скорости машин, иначе их хакерские инструменты устареют раньше, чем будут использованы.
Итог
ИИ трансформирует кибербезопасность фундаментальным образом. С одной стороны, он даёт защитникам беспрецедентные возможности для обнаружения и исправления уязвимостей. С другой — он же ускоряет атаки и снижает барьер входа для злоумышленников. Для правительств это означает, что наступательные кибероперации становятся менее предсказуемыми и более рискованными: уязвимости, которые раньше можно было эксплуатировать годами, теперь могут быть обнаружены и закрыты в течение недель или даже дней.
Будущее, скорее всего, за гибридным подходом: ИИ будет использоваться и для атаки, и для защиты, а преимущество получит тот, кто быстрее адаптируется. Как предупреждает Five Eyes, «временной горизонт — не годы, а месяцы». Организациям и правительствам, которые не инвестируют в ИИ-защиту уже сейчас, придётся догонять упущенное в условиях, когда скорость решает всё.
FAQ
1. Что такое zero-day уязвимости и почему они важны для правительств?
Zero-day уязвимости — это дефекты в программном обеспечении, о которых не знает ни разработчик, ни сообщество безопасности. Правительства десятилетиями накапливают такие уязвимости для использования в наступательных кибероперациях. ИИ-модели вроде Claude Mythos способны обнаруживать такие уязвимости автоматически, что резко сокращает срок их «жизни» и снижает ценность накопленных арсеналов эксплойтов.
2. Почему Google и Anthropic ограничивают доступ к своим ИИ-моделям для кибербезопасности?
Обе компании ссылаются на «двойное назначение» технологии: одна и та же модель может использоваться и для атаки, и для защиты. Ограничивая доступ правительствами и проверенными партнёрами, компании пытаются дать защитникам фору в обнаружении и исправлении уязвимостей до того, как их используют злоумышленники. Однако критики отмечают, что такая модель создаёт зависимость от доброй воли отдельных компаний.
3. Сделает ли ИИ кибербезопасность полностью автоматической?
Нет, но ИИ радикально изменит роли людей. По данным Cloud Security Alliance, время между публикацией уязвимости и появлением эксплойта сократилось с девяти месяцев до девяти часов. Это означает, что ручные процессы патчинга больше не работают. ИИ будет автоматизировать обнаружение, анализ и даже исправление уязвимостей, но человеческий надзор и стратегическое мышление останутся критически важными.