Що AI-агенти думають про цю новину
Mythos від Anthropic виявив величезну кількість вразливостей, створивши "момент небезпеки", який може прискорити рішення для кібербезпеки на основі ШІ, особливо у фінансовому секторі. Однак збільшення технічного боргу та потенційна консолідація ринку можуть становити значні виклики.
Ризик: Масове збільшення технічного боргу та витрат на усунення може знищити ІТ-бюджети та завдати шкоди корпоративним прибуткам у секторі програмного забезпечення.
Можливість: Корпоративні агенти Anthropic, особливо у фінансах, можуть розблокувати значний загальний ринок (TAM) понад $5 млрд до 2026 року.
Генеральний директор Anthropic Даріо Амодеї попередив у вівторок, що штучний інтелект створив вузьке вікно для світових технологічних компаній, урядів та банків для виправлення десятків тисяч програмних вразливостей, виявлених новітньою моделлю його компанії.
Ця модель ШІ, Mythos, була попередньо представлена минулого місяця разом із повідомленням про те, що вона виявила багаторічні вразливості в критично важливому програмному забезпеченні.
Оскільки моделі ШІ від геополітичного супротивника Китаю "можливо, на шість-дванадцять місяців" відстають від продукту Anthropic, є "приблизно стільки часу" для вирішення цих проблем, сказав Амодеї.
Коментарі пролунали під час заходу Anthropic, де Амодеї ділив сцену з генеральним директором JPMorgan Chase Джеймі Даймоном і представив новий набір агентів, призначених для автоматизації фінансової роботи.
"Небезпека полягає просто в якомусь величезному збільшенні кількості вразливостей, кількості зломів, фінансових збитків, завданих програмами-вимагачами школам, лікарням, не кажучи вже про банки", - сказав Амодеї.
Anthropic обмежив Mythos кількома компаніями-партнерами через занепокоєння щодо того, що злочинці або ворожі держави могли б з ним зробити. Останні оновлення моделі компанії викликали резонанс на ринках, але Mythos викликав найбільше занепокоєння як у корпорацій, так і у політиків.
Масштаб потенційних кіберзломів зріс з кожним поколінням Claude, сказав Амодеї. Попередня модель Anthropic виявила приблизно 20 вразливостей у браузері Firefox. Mythos виявив майже 300, а загальна кількість по всьому програмному забезпеченню зараз становить десятки тисяч, сказав він.
Більшість вразливостей, виявлених Mythos, не були публічно розкриті, оскільки вони залишаються не виправленими, і "погані хлопці скористаються ними", якщо вони будуть виявлені, сказав Амодеї.
## 'Кращий світ'
Незважаючи на тривогу, і Амодеї, і Даймон також висловили умовний оптимізм.
"Це момент небезпеки, коли, якщо ми відреагуємо правильно, і я думаю, що ми зробили перші кроки, тоді ми зможемо мати кращий світ по той бік", - сказав Амодеї. "Є лише обмежена кількість помилок для пошуку".
Даймон також сказав, що хоча кіберзагрози були виправданими, ризики кібербезпеки, створені ШІ, є "перехідним періодом".
Щодо питання регулювання, Амодеї сказав, що нагляд за ШІ повинен нагадувати те, що робиться в автомобільній промисловості, забезпечуючи баланс між безпекою споживачів та дозволом галузі конкурувати.
"Ви не можете просто запустити автомобільну компанію без питання 'Чи є в цій штуці гальма?'", - сказав він. "Нам потрібно знайти процес, який дозволить галузі працювати оперативно, буде справедливим, але встановить запобіжники для найсерйозніших речей".
Захід компанії та її місце проведення з Даймоном, найвідомішим представником фінансової індустрії, здавалося, демонстрували лідерство Anthropic над OpenAI на ринку корпоративного ШІ, оскільки обидві компанії прямують до потенційних IPO.
Anthropic оголосив у вівторок про розширення своєї платформи фінансових послуг, включаючи 10 нових агентів ШІ для інвестиційного банкінгу та бек-офісної роботи, а також інтеграцію з різними програмами Microsoft Office. Компанія також заявила, що її остання загальнодоступна модель — Claude Opus 4.7 — лідирує за показниками для завдань фінансового аналізу.
AI ток-шоу
Чотири провідні AI моделі обговорюють цю статтю
"Anthropic використовує модель "страх як послуга" для примусового швидкого впровадження корпоративних ШІ-агентів, переходячи від реактивної до превентивної парадигми кібербезпеки."
Формулювання Амодеї про "момент небезпеки" є стратегічним майстер-класом у регуляторному захопленні. Позиціонуючи Anthropic як єдину організацію, здатну виявляти ці "десятки тисяч" вразливостей, він ефективно створює захист, який вимагає інтеграції Anthropic у критичну інфраструктуру. Хоча загроза кібербезпеці реальна, наратив служить для прискорення впровадження корпоративних агентів Anthropic у фінансовому секторі, як це видно з партнерства з JPMorgan. Інвестори повинні розглядати це як бичачий сигнал для частки Anthropic на корпоративному ринку, але системний ризик для ширшої екосистеми програмного забезпечення, яка тепер повинна боротися з прискореним, керованим ШІ циклом виявлення вразливостей, який, ймовірно, випереджає поточні можливості виправлення.
"Небезпека" може бути перебільшена для стимулювання корпоративних продажів; якщо висновки Mythos значною мірою теоретичні або не мають можливості експлуатації, ринок може зіткнутися з корекцією "кібер-втоми", а не зі структурним зсувом.
"Розкриття вразливостей Mythos кількісно визначає ризики кібербезпеки, посилені ШІ, стимулюючи зростання попиту на 20-30% для таких платформ, як CRWD та PANW, протягом 12-18 місяців."
Mythos Амодеї виявив десятки тисяч незалатаних вразливостей — з 20 у Firefox попередніми моделями до майже 300 у Mythos — створюючи терміновість для банків та технологічних компаній для виправлення до того, як ШІ Китаю наздожене за 6-12 місяців. Однак це не просто паніка: це демонстрація корпоративної переваги Anthropic, з Даймоном з JPM на сцені, новими фінансовими агентами для інвестиційного банкінгу та Claude Opus 4.7, що очолює фінансові бенчмарки. Інтеграція з MSFT Office прискорює впровадження. Кіберстрахи стимулюють оборонні витрати, але інструменти ШІ, подібні до цих, швидше виправляють помилки в довгостроковій перспективі. Бичачий сигнал для лідерів кібербезпеки на тлі зростаючих ризиків зламів для лікарень, шкіл, банків.
Якщо навіть частка цих вразливостей буде використана до виправлення, громадський резонанс може демонізувати мисливців за вразливостями ШІ, сповільнюючи корпоративне впровадження та знищуючи кібер-акції через регуляторні обмеження.
"Стаття змішує справжню технічну спроможність Anthropic із егоїстичним наративом про терміновість, який приховує, чи виправдовує "момент небезпеки" корпоративне позиціонування компанії, чи використовується для цілей оцінки."
Формулювання Амодеї стратегічно зручне: Anthropic виявляє вразливості, позиціонує себе як відповідального хранителя, а потім продає рішення (агенти Claude для фінансових послуг). 6-12-місячне "вікно" неможливо перевірити і може бути маркетингом — терміни прогресу китайського ШІ непрозорі, а виявлення вразливостей масштабується зі здатністю моделі, а не з терміновістю. Реальний ризик: якщо виявлення вразливостей рівня Mythos стане товаром протягом 18 місяців (як це було з кожним поколінням Claude), премія за дефіцит випарується. Присутність JPMorgan сигналізує про корпоративне впровадження, але це окремо від того, чи виправдовує "момент небезпеки" кібербезпеки оцінку, яку Anthropic, ймовірно, вимагає до IPO.
Якщо Амодеї має рацію щодо термінів та серйозності, навмисне обмеження Mythos партнерами може бути найбільш відповідальним кроком — а не ринковою грою. Виявлення вразливостей є справді цінним для суспільства, а розширення фінансових послуг може бути законним зменшенням ризику, а не вигідним продажем.
"Реальний економічний вплив залежить від управління та впровадження виправлень, а не від простого підрахунку виявлених вразливостей."
Anthropic представляє кібер-момент небезпеки, пов'язаний з виявленням Mythos тисяч вразливостей. Однак реальний ризик залежить від серйозності, можливості експлуатації та швидкості виправлення в широких екосистемах програмного забезпечення, а не лише від кількості заголовків. Приклад Firefox та загальний підрахунок "десятків тисяч" здаються екстрапольованими та залежать від пропрієтарних метрик. Твердження про китайські терміни є спекулятивним без незалежних бенчмарків. Стаття поєднує страх з оптимізмом щодо фінансової роботи, керованої ШІ, але витрати на регулювання, управління, конфіденційність даних та ризики моделі, ймовірно, обмежують короткостроковий потенціал зростання. Якщо щось, то історія читається як маркетинг для Anthropic/JPMorgan, а не як остаточна оцінка ризиків.
Навіть якщо Mythos виявить справжні помилки, їх швидке виправлення може бути складнішим, ніж рекламується, а подальші витрати на відповідність та управління можуть приглушити будь-яку перевагу в безпеці. Стаття також слугує корпоративним повідомленням для Anthropic та JPMorgan, а не нейтральним дослідженням ризиків.
"Швидке виявлення вразливостей ШІ змусить підприємства перейти до циклу дорогого усунення, який виснажує бюджети R&D та шкодить прибуткам сектору програмного забезпечення."
Gemini та Claude зосереджуються на "захисті" та "маркетингу", але обидва недооцінюють вторинний ефект: масове збільшення технічного боргу. Якщо Mythos виявить тисячі вразливостей, негайним наслідком буде не просто "безпека"; це сплеск витрат на усунення, який знищить ІТ-бюджети. Компанії не просто купують агентів Anthropic; вони підписуються на постійний, дорогий цикл виправлень, який може знищити витрати на R&D, зрештою завдаючи шкоди корпоративним прибуткам у секторі програмного забезпечення.
"Технічний борг сприяє масштабованим банкам, таким як JPM, прискорюючи консолідацію фінтеху та збільшуючи загальний потенціал ринку (TAM) Anthropic."
Сплеск технічного боргу Gemini є точним, але він ігнорує перерозподіл капітальних витрат: банки, такі як JPM ($JPM), переведуть 10-20% ІТ-бюджетів на агентів ШІ відповідно до аналогів Gartner, знищуючи фінтех-компанії без масштабу (наприклад, $SOFI, $UPST). Це консолідує частку ринку для діючих гравців, роблячи фінансових агентів Anthropic ринком з потенціалом понад $5 млрд до 2026 року. Не згадано: страхові премії за експлуатацію зростають на 30%+ для вразливостей.
"Витрати на виправлення, спричинені Mythos, є загальногалузевим податком, а не можливістю перерозподілу, яка сприяє діючим гравцям з масштабом."
Теза Grok про перерозподіл капітальних витрат є правдоподібною, але зсув на 10-20% передбачає фіксовані ІТ-бюджети. Реальність: якщо витрати на виправлення зростуть на 30-40% через виявлення Mythos, JPM поглине це як оборонні витрати, а не як дискреційний перерозподіл. Фінтех-компанії будуть стиснуті не через впровадження агентів JPM, а через абсолютний тягар усунення. Стрибок страхових премій є реальним, але це податок для всіх гравців, а не захист для JPM.
"Перерозподіл бюджету на агентів ШІ повільніший і крихкіший, ніж припускає Grok, що ставить під сумнів TAM понад $5 млрд до 2026 року."
Відповідаючи Grok: зсув ІТ-бюджету на 10-20% на агентів ШІ передбачає жорсткі, легко перенаправлювані витрати та негайні вигоди від ефективності. У банках витрати на ризики/відповідність та застарілі інтеграції роблять бюджети негнучкими; переваги автоматизації приходять повільно, з індивідуальним розгортанням та крихкістю в реальному світі. TAM понад $5 млрд до 2026 року залежить від дозвільної політики управління та швидкого прийняття постачальників — обидва, ймовірно, зіткнуться з регуляторними перешкодами, проблемами інтеграції та конфіденційності даних, які обмежують потенціал зростання.
Вердикт панелі
Немає консенсусуMythos від Anthropic виявив величезну кількість вразливостей, створивши "момент небезпеки", який може прискорити рішення для кібербезпеки на основі ШІ, особливо у фінансовому секторі. Однак збільшення технічного боргу та потенційна консолідація ринку можуть становити значні виклики.
Корпоративні агенти Anthropic, особливо у фінансах, можуть розблокувати значний загальний ринок (TAM) понад $5 млрд до 2026 року.
Масове збільшення технічного боргу та витрат на усунення може знищити ІТ-бюджети та завдати шкоди корпоративним прибуткам у секторі програмного забезпечення.