Модель штучного інтелекту Claude Mythos Preview від компанії Anthropic у квітні виявила 90 критичних і 141 серйозну вразливість у системі SharePoint корпорації Microsoft.
Крім SharePoint, баги знайшли у Microsoft 365, Teams та сервісі Copilot. Усередині компанії цю ситуацію вже називають "баг-апокаліпсисом" через те, що традиційний підхід до пріоритизації помилок більше не працює. Mythos навчився об’єднувати кілька дрібних і середніх вразливостей у ланцюжок, що дозволяє зловмисникам проводити масштабні атаки, використовуючи нібито незначні баги.
Представник Microsoft у коментарі журналістам зазначив: "Сьогодні ми перебуваємо в ситуації, коли безпека є найважливішим пріоритетом Microsoft, і команди в усій компанії зосереджені на використанні ШІ для виявлення та усунення вразливостей якомога швидше".
Паралельно з аудитом програмного забезпечення, Mythos продемонстрував потужність у криптографії. Модель змогла зламати алгоритм HAWK, який вважався одним із головних претендентів на американський стандарт захисту від атак квантових комп’ютерів. Дослідник Anthropic, без глибоких знань у криптографії, за 60 годин роботи та 100 тисяч доларів на обчислення знизив стійкість ключа HAWK удвічі, виявивши раніше невідому математичну слабкість.
Експертка з постквантової криптографії Google Софі Шміг прокоментувала: "Власне, після цієї публікації HAWK мертвий". Розробник HAWK офіційно відкликав алгоритм із тестування.
Крім того, Mythos знайшов спосіб прискорити атаки на поширений шифр AES у 200–800 разів за допомогою покращеного методу "міст Мебіуса". Це свідчить про здатність ШІ комбінувати математичні інструменти новими способами, які раніше не враховували провідні вчені.
Фахівці галузі попереджають, що період ексклюзивного доступу західних компаній до таких інструментів швидко завершується. Очікується, що вже за кілька місяців хакери та ворожі уряди створять подібні моделі.
Microsoft уже встановлює рекорди за кількістю випущених патчів: у липні компанія випустила оновлення для понад 600 багів одночасно, але застарілий код продовжує виявляти нові проблеми під тиском штучного інтелекту.

