Что нового?

Новости Искусственный интеллект на службе хакеров: как модель Mythos меняет правила игры в кибербезопасности

Новости

MariSokol369

Помощник форума
Регистрация
13 Апр 2026
Сообщения
179
Реакции
1
Coin
6,658
Мировые финансовые регуляторы и центробанки выразили серьезную обеспокоенность развитием нейросетей нового поколения, способных в автоматическом режиме находить критические бреши в защите компьютерных систем. Поводом для тревоги стало тестирование экспериментальной модели Claude Mythos Preview от компании Anthropic.

1777715753763.png

Инструмент уже продемонстрировал пугающую эффективность, обнаружив множество уязвимостей в популярных браузерах и операционных системах, что ставит крипторынок перед необходимостью экстренного пересмотра протоколов безопасности.

Глобальная угроза для финансовых систем

Первыми о рисках заявили представители традиционных финансов, а не криптоиндустрии. Глава Банка Англии Эндрю Бейли назвал возможности новых моделей «очень серьезным вызовом» для мировой стабильности. Его позицию разделила президент ЕЦБ Кристин Лагард, подчеркнув, что попадание таких технологий «в неправильные руки» может привести к катастрофическим последствиям. Руководители крупнейших банков, включая JPMorgan и Citigroup, подтвердили наличие массы уязвимостей, выявленных при работе с бета-версией Mythos, хотя и отметили потенциальную пользу ИИ для усиления киберзащиты в будущем.

Черный апрель для DeFi: ущерб на сотни миллионов

Статистика взломов подтверждает опасения аналитиков. Только в апреле 2026 года ущерб крипторынку от действий хакеров превысил $570 млн, а общие потери с начала года достигли порядка $800 млн.

  • Рекордный взлом: Самым резонансным инцидентом стала атака на межсетевой мост Kelp DAO, в результате которой было похищено $290 млн.
  • Эффект домино: Из-за взлома Kelp DAO пострадали пользователи кредитного гиганта Aave и десятки других протоколов, вынужденных ограничить работу из-за системных рисков.
  • Слабые места: Выяснилось, что основные «дыры» кроются не в самих смарт-контрактах, а в сопутствующей инфраструктуре: системах управления ключами, ценовых оракулах и мостах.
Уязвимость децентрализованной архитектуры

Эксперты отмечают, что если традиционные банки могут оперативно «залатать» найденные ИИ ошибки, то DeFi-сектор скован самой своей природой — открытостью и неизменяемостью кода. Исправление критической ошибки в смарт-контракте может занимать дни из-за необходимости согласования, в то время как ИИ позволяет злоумышленникам действовать мгновенно.Глава службы безопасности Gauntlet Пол Виджендер подчеркивает риск «заражения» всей экосистемы: из-за высокой связности (композитности) протоколов даже незначительная уязвимость в одном проекте может стать вектором атаки на десятки взаимосвязанных решений.

Эволюция методов или новая эра?

Несмотря на угрозы, лидеры индустрии сохраняют умеренный оптимизм. Основатель Aave Стани Кулечов рассматривает применение ИИ хакерами как закономерную эволюцию инструментов, отмечая, что нейросети просто вскрывают старые баги, которые раньше оставались незамеченными. При этом те же технологии дают разработчикам шанс проводить более жесткие стресс-тесты своих продуктов. Основатель Uniswap Хайден Адамс резюмировал ситуацию: проекты, которые проигнорируют внедрение ИИ-инструментов в свою систему защиты, сегодня автоматически оказываются в зоне максимального риска.
 
Тревога вообще не на пустом месте. Для крипты тут самый неприятный момент в том, что ИИ ускоряет не только поиск багов, но и время между обнаружением и эксплуатацией. В обычной IT-среде можно быстро выкатить патч, а в DeFi любое исправление — это уже governance, апдейты, координация, уведомления, иногда миграция ликвидности. За это окно и будут бить.

Самое показательное тут даже не сами смарт-контракты, а вся обвязка: мосты, оракулы, multisig, key management, фронтенды, CI/CD. Рынок слишком долго жил с ощущением, что “контракт audited, значит все нормально”, хотя самые жирные потери часто прилетают именно из инфраструктурного слоя.

Еще проблема в композитности. Один протокол редко живет изолированно, все завязано друг на друга. Если ИИ научится быстро строить граф зависимостей и находить слабое звено, то атаки станут не точечными, а каскадными. Вот это уже реально новый уровень риска.

При этом паниковать в стиле “все пропало” тоже не стоит. ИИ не создает магически новые уязвимости, он просто кратно повышает эффективность их поиска и комбинирования. Значит, вывод довольно прямой: тем же самым должны заниматься и команды безопасности, только быстрее и системнее. Непрерывный аудит, bug bounty, формальная верификация, изоляция модулей, лимиты ущерба, pause-механизмы, сегментация ключей — все это уже не опция, а база.

Для DeFi сейчас, похоже, главный вопрос не “опасен ли ИИ”, а “успеют ли протоколы перестроить security-процессы раньше, чем рынок накроет серия автоматизированных эксплойтов”. Кто будет экономить на безопасности, того рынок просто накажет.
 
Сверху Снизу