Anthropic представи Mythos: Изследователски модел за математически доказателства и откриване на zero-day пробиви

Публикувано от Svetni.me Editorial на 3 октомври 2026 г.

Anthropic представи Mythos: Модел за откриване на zero-day пробиви
Снимка: Anthropic Research / Machine Brief Archive

Изследователският екип на Anthropic обяви забележителен научен пробив в компютърната сигурност, представяйки експерименталния специализиран модел Anthropic Mythos [1]. Системата съчетава възможностите на големите невронни мрежи със стриктни математически двигатели за формална верификация, постигайки безпрецедентно ниво на надеждност в автоматизираното изследване на уязвимости (Vulnerability Research).

По време на вътрешни тестове Mythos успя самостоятелно да открие и формално да докаже 18 напълно нови уязвимости от нулев ден (zero-day) в широко използвани криптографски библиотеки и критични подсистеми, без да генерира нито едно фалшиво положително предупреждение.

От статистически догадки към математическо доказателство

Досега опитите за използване на AI в сигурността страдаха от фундаментален недостатък: езиковите модели посочваха хиляди потенциални грешки в кода, но над 90% от тях се оказваха несъществуващи проблеми (халюцинации), което отнемаше ценно време на човешките експерти.

Mythos променя парадигмата в изкуствения интелект в сигурността (Security AI):

  • Интеграция с автоматизирани доказатели на теореми: За всяка предполагаема грешка моделът не просто дава словесно обяснение, а компилира формално доказателство в езика Lean 4 или Z3 SMT-солвър, доказващо наличието на математическо състояние на несигурност в паметта.
  • Анализ на компилиран бинарен код: Системата работи директно върху машинни асемблерни инструкции без да се нуждае от достъп до оригиналния изходен код, симулирайки погледа на най-опитните реверс-инженери в света.
  • Автоматично генериране на защитни кръпки: Заедно с експлойта моделът генерира минимална, математически верифицирана кодова корекция, която затваря уязвимостта без да нарушава функционалността на системата.

„Mythos не гадае. Той мисли като математик: всяка уязвимост е теорема, а всеки експлойт е нейното практическо доказателство,“ подчерта водещият изследовател по киберзащита в Anthropic [1].

Отбранителна доктрина и контролиран достъп

Осъзнавайки колосалния риск моделът да бъде използван като кибероръжие от враждебни държави или престъпни групировки, Anthropic обяви строго контролиран режим на достъп:

  1. Задържане на моделните тегла: Моделът няма да бъде пускан за свободно сваляне или публичен API достъп.
  2. Партньорство с CISA и национални CERT екипи: Системата ще се използва ексклузивно в сътрудничество с правителствени агенции за одит на критична гражданска и финансова инфраструктура.
  3. Координирано оповестяване: Всички новооткрити уязвимости се докладват първо на разработчиците на засегнатия софтуер с 90-дневен гратисен период за прилагане на пачовете.

Дълбок системен анализ

Появата на Mythos поставя началото на ерата на доказуемата софтуерна сигурност. В продължение на половин век индустрията за киберсигурност беше в постоянно догонваща позиция: хакерите намираха уязвимости, а инженерите реагираха постфактум с кръпки след инциденти.

Чрез автоматизирането на формалните математически доказателства балансът на силите за първи път се накланя в полза на защитата. Софтуерните архитекти ще могат да проверяват целия код на критичните системи преди публикуване, превръщайки софтуера в математическа крепост.

Инфографика: Възможности на Anthropic Mythos
Инфографика: Невронно-символна архитектура на Mythos, формална верификация и цикъл за откриване на zero-day уязвимости

Източници

  1. Machine Brief - Anthropic's Super Bug-Hunting Model Mythos Is Hardcore Good at Math, as Latest Vuln Shows (2026-10-03)
  2. Anthropic Research - Formal Verification and Automated Exploit Synthesis: The Mythos Architecture