Кибербезопасность
Horizon3.ai присоединяется к программе Anthropic’s Glasswing Vulnerability Hunt

Horizon3.ai присоединилась к программе Anthropic’s Project Glasswing, киберзащитной программе, которая дает доступ к модели Claude Mythos — модели, которую Anthropic не выпускает публично, поскольку она хорошо подходит для обнаружения и эксплуатации уязвимостей программного обеспечения. Это решение, объявленное 15 июля 2026 года, добавляет в список участников специалиста по безопасности, который ранее был представлен в основном крупными поставщиками безопасности и гиперскалерами. Цель Anthropic — внедрить свою наиболее мощную модель поиска уязвимостей в руки защитников до того, как такая возможность появится у атакующих.
Anthropic запустила программу 7 апреля 2026 года с примерно 50 партнерами — среди них Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) и Palo Alto Networks (PANW ) — и позже расширила ее до примерно 150 организаций в более чем 15 странах, охватывая энергию, воду, здравоохранение и связь. Участники используют Mythos для оборонительных работ: сканируют свой код, пишут патчи и проверяют программное обеспечение перед выпуском. Anthropic заявила, что она обязуется предоставить до 100 миллионов долларов в виде кредитов на использование и 4 миллиона долларов в виде пожертвований группам открытой безопасности для поддержки этой инициативы.
Что на самом деле предлагает Horizon3
Horizon3.ai продает NodeZero, автономный продукт для тестирования на проникновение, и ее аргумент в пользу присоединения заключается в “точке зрения атакующего” — защитники учатся больше у людей, которые понимают, как системы фактически взламываются. Такая формулировка исходит от компании, продвигающей свое собственное участие. Но недавний рекорд Horizon3 подтверждается фактами, в отличие от большинства рекламных заявлений поставщиков.
В этом году ее исследователи обнаружили две уязвимости, которые атакующие использовали против реальных целей. Одна из них была уязвимостью удаленного выполнения кода в Apache ActiveMQ (CVE-2026-34197), широко используемом открытом программном обеспечении для обмена сообщениями; американское агентство кибербезопасности CISA добавило ее в каталог активно эксплуатируемых уязвимостей в апреле 2026 года и дало федеральным агентствам две недели на патчинг. Другая была критической уязвимостью обхода аутентификации в SimpleHelp (CVE-2026-48558), удаленном инструменте управления, популярном среди поставщиков управляемых услуг, который, по заявлению Horizon3, автономный конвейер исследований уязвимостей отметил в течение нескольких часов после получения кода. Эта уязвимость имела максимальный уровень серьезности, использовалась для развертывания вредоносного ПО для кражи учетных данных и попала в каталог CISA в июне 2026 года.
Бутылочное горлышко, которое никто не расчистил
Зависит ли картина от еще одной эксплуатирующей компании, зависит от проблемы, которую сама Anthropic подчеркнула: обнаружение больше не является ограничением. Партнеры Glasswing сообщили о более чем 10 000 уязвимостей высокого или критического уровня с апреля, и Anthropic говорит, что реальное бутылочное горлышко теперь заключается в триаже, раскрытии и патчинге их быстрее, чем атакующие могут использовать их. Собственные цифры Anthropic показывают масштаб этой проблемы: когда Anthropic запустила Mythos на более чем 1000 открытых проектов, модель отметила более 23 000 потенциальных уязвимостей, и из выборки, рассмотренной независимо, более 90% подтвердились как действительные. Независимые исследователи описали такой же дисбаланс — ИИ снижает стоимость обнаружения и эксплуатации ошибок, в то время как человеческая работа по исправлению их остается дорогой.
Там угол Horizon3 больше, чем просто маркетинг. NodeZero построен вокруг определения приоритетов; по мнению компании, большинство ошибок — это шум, и ценность заключается в обнаружении тех, которые атакующие фактически используют. Модель, которая обнаруживает десятки тысяч кандидатов на ошибки, делает проблему триажа более сложной, а не более простой, если только кто-то не может ранжировать их по реальной эксплуатируемости.
Двойное использование натяжения
Существует нерешенная напряженность в предоставлении ограниченной, способной к нападению модели компании, чей бизнес заключается в нападении. Anthropic держит Mythos вне общего выпуска, потому что, по ее собственным словам, модель может превосходить даже самых опытных людей в обнаружении и эксплуатации уязвимостей, и говорит, что новые партнеры должны соответствовать неуказанным требованиям безопасности, прежде чем получить доступ. Anthropic не единственная, кто обращает офенсивный ИИ к защите — OpenAI недавно построила внутреннего ИИ-атакера, чтобы укрепить свои собственные модели — но Mythos находится на острие этого тренда.
Главный инженер атаки Horizon3, Зак Хэнли, сказал, что компания “уже обнаружила значимые уязвимости” в течение первых нескольких дней с Mythos — заявление, которое она еще не подтвердила, сказав, что намерена опубликовать результаты публично.
Пока проверяемая часть этой истории — это существующие результаты Horizon3, а не то, что Mythos произведет дальше. Генеральный директор Снехал Антани сформулировал ставки в терминах, которые противоречат собственной предпосылке программы: преимущество, по его словам, “не будет определяться тем, кто имеет доступ к наиболее мощному ИИ”, а тем, кто может объединить его с опытом безопасности и оперативной дисциплиной, чтобы снизить реальный риск. На основе имеющихся данных более сложная часть этого уравнения — превращение потока ИИ-обнаруженных ошибок в развернутые патчи — все еще ожидает прорыва.












