Сегодня 31 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → anthropic
Быстрый переход

В популярном ИИ-протоколе нашли критическую уязвимость — отвечающая за него Anthropic ничего исправлять не будет

Исследователи в области кибербезопасности из компании OX Security обнаружили уязвимость в протоколе MCP (Model Context Protocol), работающую на уровне его архитектуры. Она затрагивает официальные SDK для языков Python, TypeScript, Java и Rust. Под угрозой программные решения со 150 млн загрузок и до 200 тыс. экземпляров серверов. Anthropic заявила, что вносить изменения в протокол не требуется, потому что такое поведение «ожидаемо».

 Источник изображений: anthropic.com

Источник изображений: anthropic.com

Anthropic представила открытый стандарт MCP в 2024 году — он позволяет моделям искусственного интеллекта подключаться к внешним инструментам, базам данных и API. В прошлом году компания передала его в Agentic AI Foundation при Linux Foundation; сейчас протокол используется в OpenAI, Google и в большинстве инструментов разработки с использованием ИИ. Уязвимость связана с тем, как MCP обрабатывает запросы через интерфейс STDIO — запросы передаются в точку выполнения команд без дополнительной проверки. То есть каждый использующий MCP разработчик автоматически наследует эту уязвимость.

Эксперты OX Security сформулировали четыре возможных семейства эксплойтов для этой уязвимости: внедрение вредоносного кода в пользовательский интерфейс без авторизации; обход средств безопасности на считающихся защищёнными платформах вроде Flowise; внедрение вредоносных запросов для IDE-сред, в том числе Windsurf и Cursor, которые могут выполняться без участия пользователя; и распространение вредоносных пакетов через платформы MCP. Чтобы подтвердить свою гипотезу, исследователи успешно внедрили тестовую полезную нагрузку в 9 из 11 реестров MCP и подтвердили возможность выполнения команд на шести рабочих коммерческих платформах.

В рамках исследования были установлены не менее десятка частных уязвимостей с высоким или критическим рейтингом. Уязвимости шлюза LiteLLM (CVE-2026-30623) и платформы Bisheng (CVE-2026-33224) значатся как закрытые; уязвимость Windsurf (CVE-2026-30615), допускающая локальное выполнение кода без участия пользователя имеет статус «сообщение получено» — тот же статус у уязвимостей открытых проектов GPT Researcher, Agent Zero, LangChain-Chatchat и DocsGPT.

OX Security, по её собственному заявлению, неоднократно рекомендовала Anthropic исправить эти уязвимости на уровне протокола, например, разрешив выполнять запросы только из манифеста или предусмотрев список разрешённых команд на уровне SDK, но в Anthropic ответили отказом и не стали возражать против оглашения информации об уязвимости.

При этом сейчас сама Anthropic расследует факт неавторизованного доступа к передовой модели Mythos; ранее компания также допустила утечку исходного кода сервиса Claude Code. Сейчас управление MCP передано Linux Foundation, но Anthropic всё ещё осуществляет поддержку эталонных SDK, в которых обнаружена уязвимость. Пока механизм работы STDIO не изменится, разработчикам придётся собственными силами реализовывать средства очистки входных данных.

Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150

Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна для выпуска в общий доступ, или разработчик просто искусственно создаёт на ней ажиотаж, в Mozilla испытали её возможности на собственном продукте.

 Источник изображения: blog.mozilla.org

Источник изображения: blog.mozilla.org

Разработчики Mozilla получили ранний доступ к Anthropic Mythos, и ИИ помог им обнаружить в вышедшем на этой неделе обновлении браузера Firefox 150 колоссальное число уязвимостей — 271 штуку. Результат оказался настолько значительным, чтобы технический директор Firefox Бобби Холли (Bobby Holley) с энтузиазмом констатировал, что в бесконечной борьбе киберпреступников и киберзащитников у последних «наконец-то появился шанс одержать решительную победу». Для сравнения, в марте общедоступная модель Anthropic Opus 4.6 провела анализ кода Firefox 148 и нашла «всего» 22 уязвимости.

Обычно, отметил господин Холли, уязвимости обнаруживаются либо методом «фаззинга» — хаотической бомбардировки ПО случайными данными — либо посредством долгосрочного анализа с привлечением «элитных исследователей в области безопасности». Anthropic Mythos избавляет разработчиков от применения серьёзных ресурсов, которые требуют продолжительного времени и усилий. Но теперь создателям ПО придётся ввести в повседневную практику анализ кода с помощью ИИ, потому что множество ошибок скрывается в каждом продукте, и теперь их можно обнаруживать.

Особенно важно это для проектов с открытым исходным кодом, чьи базы кода свободно лежат в общем доступе. Исследования безопасности для таких проектов обычно проводят добровольцы, но их усилий, конечно, недостаточно. И разработчикам наиболее популярных проектов, которыми пользуются миллиарды человек, отметили в Mozilla, доступ к средствам вроде Anthropic Mythos должен предоставляться в приоритетном порядке.

Сверхмощная ИИ-модель Mythos попала не в те руки, но это не точно —  Anthropic расследует инцидент

Выпущенная Anthropic ИИ-модель Mythos, которая с помощью технологий искусственного интеллекта ищет уязвимости в программном обеспечении, изначально была предложена в ограниченном доступе из соображений безопасности. Теперь появились сведения о первом инциденте получения к Claude Mythos Preview несанкционированного доступа сторонними пользователями.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Впрочем, как поясняет Financial Times со ссылкой на комментарии представителей Anthropic, получившие доступ к Claud Mythos Preview лица не были случайными в полной мере, поскольку связаны с подрядчиками, работающими на саму Anthropic. Сама по себе информация о подобном инциденте только усилит обеспокоенность регуляторов во многих уголках мира. В частности, власти Австралии, Южной Кореи и Японии уже озабочены тем, что Mythos в руках злоумышленников может представлять угрозу для национальных банковских систем.

Anthropic пока не располагает доказательствами того, что активность пользователей, получивших доступ к Mythos через подрядчика, распространилась за пределы контролируемого окружения. Кто именно из партнёров Anthropic замешан в этом инциденте, не уточняется. Считается, что доступ к Mythos получили примерно 40 организаций, но публично Anthropic называет имена лишь малой части из них, включая Amazon, Microsoft, Apple, Cisco и CrowdStrike. Эти компании получили приоритетное право использования ИИ-модели Mythos до того, как она выйдет на рынок с более серьёзным охватом. Специалисты по кибербезопасности предупредили, что Mythos позволяет злоумышленникам использовать уязвимости в ПО быстрее, чем их разработчики смогут их устранить.

В марте описание ИИ-модели попало в публичный доступ через кеш данных, после чего Anthropic резко усилила внутренние меры безопасности, стараясь предотвратить более серьёзные утечки. Впрочем, это не предотвратило апрельскую утечку программного кода Claude Code, который предназначался для служебного использования.

Amazon согласилась вложить в Anthropic ещё $25 млрд

Большинство ИИ-стартапов стремительное развитие своих сервисов обеспечивают благодаря аренде вычислительных мощностей у облачных провайдеров, последние несут на себе бремя капитальных затрат. Amazon недавно согласилась вложить в Anthropic ещё $25 млрд, а последняя зарезервировала за собой до 5 ГВт вычислительных мощностей.

 Источник изображения: Amazon

Источник изображения: Amazon

За предыдущие годы, как отмечает CNBC, компания Amazon (AWS) уже вложила в Anthropic около $8 млрд, но теперь готова направить на нужды стартапа ещё $25 млрд. На оплату услуг AWS американский стартап готов потратить более $100 млрд в ближайшие десять лет, в том числе используя процессоры Trainium разработки Amazon в профильной вычислительной инфраструктуре.

В ближайшее время Anthropic получит от Amazon первые $5 млрд, а последующие $20 млрд будут инвестированы поэтапно, в зависимости от достижения обозначенных партнёрами промежуточных целей. Уже к концу этого года в распоряжении Anthropic окажется дополнительный 1 ГВт вычислительной мощности на базе процессоров Trainium2 и Trainium3. Всего в этом году Amazon направит на капитальные расходы почти $200 млрд, в основном они будут использованы для строительства инфраструктуры ИИ.

Пару месяцев назад Amazon согласилась направить на нужды OpenAI около $50 млрд, поэтому Anthropic является не единственным ИИ-стартапом, который может претендовать на поддержку Amazon. Сделка с последней позволит Anthropic быстрее наращивать вычислительные мощности, используемые в работе с Claude. Хотя AWS остаётся главным облачным провайдером Anthropic, у стартапа также имеются профильные контракты с Microsoft и Google. Первая согласилась в ноябре прошлого года вложить в Anthropic до $5 млрд, а разработчики Claude взяли на себя обязательства арендовать вычислительные мощности Azure на общую сумму $30 млрд. В этом месяце Anthropic договорилась с Google и Broadcom об использовании нескольких гигаватт вычислительных мощностей.

АНБ США продолжает использовать Anthropic Mythos, несмотря на запрет

Пока правительство США пытается определиться, можно ли дальше использовать разработки компании Anthropic в условиях объявления её источником риска для национальной безопасности, отдельные ведомства продолжают работать с ИИ-моделями этого разработчика, и Агентство национальной безопасности (АНБ) является одной из таких «непокорных» правительственных структур.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Как сообщило издание Axios, Агентство национальной безопасности США использует одну из самых производительных ИИ-моделей Anthropic — Mythos Preview, хотя прекрасно осознаёт, что курирующее работу ведомства Министерство обороны США неодобрительно относится к такой практике. Складывается, по словам источника, парадоксальная ситуация: с одной стороны, американские военные расширяют использование продуктов Anthropic, а с другой — пытаются в суде доказать, что они представляют угрозу для национальной безопасности Соединённых Штатов.

Минимум два источника подтвердили Axios, что внутри АНБ модель Mythos для поиска уязвимостей в программном обеспечении не только используется, но и в определённом смысле набирает популярность. Обычно данный инструмент используется при аудите собственной программной инфраструктуры на предмет поиска слабых мест. Сама Anthropic ограничила круг доступа к Mythos примерно 40 организациями, которые могут применять ИИ-модель ответственно и безопасно. Из этих организаций названы были лишь 12, поэтому АНБ может попасть в оставшуюся часть выборки. Некоторые из них находятся за пределами США — в частности, в Великобритании.

Важность данного программного инструмента подчёркивается и тем фактом, что глава Anthropic Дарио Амодеи (Dario Amodei) отправился в пятницу на встречу с высокопоставленными американскими чиновниками, и темой переговоров стало именно использование Mythos правительственными структурами. Предполагается, что по итогам встречи должен быть определён порядок предоставления доступа к Mythos прочим организациям, помимо Пентагона.

ИИ-модель Mythos заставила власти США пойти на контакт с «угрожающей национальной безопасности» Anthropic

Глава Anthropic встретится с руководителем аппарата Белого дома на фоне опасений, связанных с новой ИИ-моделью Mythos, способной выявлять уязвимости в программном коде. По данным Anthropic, эта модель уже обнаружила тысячи брешей во всех основных операционных системах (ОС) и браузерах, и теперь её возможности изучают чиновники из окружения президента США.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Встреча Дарио Амодеи (Dario Amodei) с руководителем аппарата Белого дома Сьюзи Уайлс (Susie Wiles) происходит в условиях острого противоречия: администрация одновременно пытается занести Anthropic в «чёрный список» и вынуждена взаимодействовать с ней по вопросам кибербезопасности. Чиновники Белого дома и Национального института стандартов и технологий (NIST) анализируют последствия запуска Mythos и рассматривают расширение доступа к модели для федеральных ведомств — следует из внутренней переписки, полученной The Washington Post.

Особую обеспокоенность испытывают Уайлс, вице-президент Джей Ди Вэнс (JD Vance) и министр финансов Скотт Бессент (Scott Bessent), рассказал источник, знакомый с ходом переговоров.

Anthropic не стала публично выпускать ИИ-модель и создала коалицию крупных технологических корпораций для оценки рисков в рамках инициативы Project Glasswing. Государственные органы по кибербезопасности компания уведомила заранее. «Учитывая темпы развития ИИ, пройдёт немного времени, прежде чем подобные возможности распространятся — возможно, среди тех, кто не намерен применять их ответственно, — говорится в официальном заявлении компании. — Последствия для экономики, общественной безопасности и национальной безопасности могут оказаться серьёзными». OpenAI тем временем завершает разработку собственного ИИ следующего поколения под кодовым названием Spud.

Федеральные ведомства среагировали быстро. Бессент и глава Федеральной резервной системы Джером Пауэлл (Jerome Powell) собрали в Вашингтоне руководителей крупнейших банков, призвав их серьёзно отнестись к угрозам. «Я уверен, что все теперь гребут в одном направлении — создают устойчивость», — заявил Бессент в интервью CNBC в среду.

Anthropic стала первой крупной ИИ-компанией, получившей допуск к засекреченным системам федеральных ведомств. Отношения дали трещину, когда Пентагон потребовал права применять Claude в любых законных целях, включая управление автономным оружием и массовую слежку. Амодеи ответил отказом, но позже встретился с министром войны Питом Хегсетом (Pete Hegseth), однако переговоры зашли в тупик в конце февраля.

Суд Сан-Франциско признал внесение компании в «чёрный список» незаконным, однако апелляционный суд в Вашингтоне вынес предварительное решение, сохранив запрет в силе. Несмотря на официальный разрыв с Пентагоном, Claude остался интегрирован в военные системы, поэтому в ту же ночь, когда администрация объявила о прекращении сотрудничества, ИИ-модель использовалась для поддержки авиационных ударов по Ирану. Чтобы восстановить отношения с Белым домом, в марте Anthropic наняла лоббиста Брайана Балларда (Brian Ballard), имеющего тесные связи с командой президента, потратив на это $130 000.

Глава Anthropic предрёк исчезновение инженерных профессий — и открыл 429 вакансий с зарплатой до $405 000 в год

Глава Anthropic Дарио Амодеи (Dario Amodei) предупреждает об исчезновении инженерных профессий по мере того, как ИИ берёт на себя написание кода, — и одновременно открывает около 429 вакансий для разработчиков с зарплатой до $405 000. Противоречие обнажает переходный момент: ИИ меняет характер инженерного труда, но заместить специалистов полностью пока не может.

 Источник изображений: anthropic.com

Источник изображений: anthropic.com

На протяжении нескольких месяцев Амодеи последовательно предупреждает, что начальные инженерные позиции окажутся под ударом первыми — рутинным кодингом уже занимаются ИИ-системы. «Думаю, что написание кода исчезнет первым — или, точнее, им первым займутся ИИ-модели», — сказал он в ходе одной из недавних дискуссий, разграничив собственно кодинг и более широкий круг инженерных обязанностей. По его прогнозу, уже через 12 месяцев ИИ будет писать фактически весь код, а в обозримом будущем доля машинного кода во многих компаниях достигнет 90 %.

Внутри самой Anthropic трансформация идёт уже сейчас. Часть руководителей инженерных команд перестала писать код самостоятельно и переключилась на проверку и доработку того, что для них генерирует ИИ. Один из внутренних инструментов в компании собрали менее чем за 2 недели преимущественно на машинном коде — прежде такие задачи занимали значительно больше времени. Амодеи не исключает, что со временем потребность в инженерах снизится и внутри самой компании: «В будущем нам самим потребуется меньше разработчиков, чем сегодня».

Тем не менее, страница вакансий Anthropic насчитывает около 429 открытых позиций в разработке — инженер-исследователь, full-stack-разработчик, инженер по производительности, руководитель инженерного направления — с вилкой от $320 000 до $405 000 в год. Разрыв между прогнозом и кадровой практикой объясняется хронологией: ИИ снижает потребность в рутинном кодинге, однако разработка и совершенствование самих ИИ-систем требует глубокой технической экспертизы, которую компании вроде Anthropic продолжают наращивать.

Амодеи признаёт, что даже при широкой автоматизации кодинга инженеры сохранят ключевую роль: формулировать условия задачи, принимать архитектурные решения, обеспечивать совместимость с существующим кодом и отвечать за безопасность. Параллельно, по его словам, возникнут новые специализации — в частности, «специалист по внедрению информационных систем» (англ. — forward deployed engineer): специалист, сочетающий технические компетенции с пониманием потребностей клиентов и помогающий внедрять ИИ-решения на практике. Открытым остаётся вопрос, что произойдёт, если ИИ научится управлять и этими задачами.

Anthropic выпустила Claude Design — дизайнерский ИИ для тех, кто в дизайне ничего не понимает

Компания Anthropic объявила о запуске Claude Design — нового экспериментального инструмента визуального дизайна, который позволяет создавать визуальные материалы, такие как прототипы, слайды, одностраничные макеты и многое другое, с помощью ИИ Claude.

 Источник изображений: Anthropic

Источник изображений: Anthropic

По словам разработчиков, Claude Design призван помочь основателям стартапов и менеджерам продуктов, не имеющим опыта в дизайне, проще делиться своими идеями. С помощью Claude Design пользователи описывают, что им нужно, а Claude создаёт первоначальную версию дизайна. Затем пользователи могут дорабатывать визуальные материалы, внося правки самостоятельно или отправляя запросы ИИ. Например, можно попросить Claude «создать прототип приложения для безмятежной мобильной медитации. Оно должно быть с успокаивающей типографикой, неброскими природными мотивами в оформлении и лаконичным макетом». Затем можно попросить ИИ изменить цвета, размер шрифта или добавить переключатель тёмного режима.

Может показаться, что Claude Design создан для конкуренции с популярным приложением для дизайна Canva, которое недавно расширило свои возможности в области искусственного интеллекта. Однако в разговоре с TechCrunch представители Anthropic сообщили, что их новый продукт призван дополнить Canva, а не заменить его. По их словам, Claude Design создан для тех, кто не изучал программное обеспечение для дизайна, а также для тех, кому нужно быстро воплотить свою идею в визуальном оформлении.

После создания презентации или прототипа, их можно экспортировать в формате PDF, по URL-адресу, в виде файлов PPTX или отправить в Canva. По словам Anthropic, в Canva эти файлы можно редактировать, а также совместно дорабатывать.

Claude Design может имитировать общий стиль проекта, чтобы результаты, сгенерированные ИИ, соответствовали общему визуальному стилю компании. По словам представителей Anthropic, Claude Design делает это, анализируя кодовую базу и файлы дизайна компании. Кроме того, команды могут дорабатывать эти компоненты и использовать несколько дизайн-систем. Новый продукт создан на базе Claude Opus 4.7 и доступен в режиме исследовательской предварительной версии для подписчиков Claude Pro, Max, Team и Enterprise.

Как отмечает портал TechCrunch, запуск Claude Design говорит о том, что Anthropic хочет выйти на корпоративный рынок и рынок профессиональных пользователей на фоне растущей конкуренции в сфере инструментов для работы с искусственным интеллектом. В январе Anthropic представила Claude Cowork — агентного ИИ-помощника для решения сложных задач. Спустя несколько недель после этого компания представила в Cowork агентские плагины, предназначенные для автоматизации специализированных задач в различных подразделениях компании.

В ИИ по паспорту: для доступа к некоторым функциям Anthropic Claude потребуется подтвердить личность

Для работы с некоторыми функциями платформы искусственного интеллекта Anthropic Claude пользователям вскоре потребуется подтвердить свою личность, предъявив документ государственного образца — например, паспорт или водительское удостоверение.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com


Anthropic сообщила, что для доступа к «определённым функциям» платформы Claude потребуется идентификация личности, и эта инициатива реализуется совместно с Persona Identities в рамках «плановых проверок целостности платформы». Пользователи чат-бота с ИИ выразили опасения, что их данные будут храниться и использоваться в других целях. В Anthropic заверили, что их конфиденциальности ничто не угрожает.

«Ответственная работа с мощными технологиями начинается с понимания того, кто ими пользуется. Проверка личности поможет нам не допустить злоупотреблений, обеспечить соблюдение наших правил и выполнить юридические обязательства. Мы внедрим проверку личности для нескольких сценариев использования, и при доступе к определённым функциям вы можете увидеть запрос на подтверждение [личности] в рамках наших плановых проверок целостности платформы или иных мер безопасности и соблюдения требований», — пояснили инициативу в компании.

Процедура верификации также может потребовать, чтобы пользователь в реальном времени снял автопортрет на смартфон или веб-камеру — это «обычно занимает менее пяти минут». В качестве удостоверений личности будут приниматься документы, выданные государственными органами «большинства стран» при наличии фотографии. Это может быть паспорт, водительское удостоверение, удостоверение личности, выданное властями штата, провинции или федеральными властями. Anthropic не будет принимать фотокопии, скриншоты, сканы или фотографии фотографий — вместе с ними не подойдут цифровые удостоверения личности или их варианты для мобильных устройств, студенческие билеты, пропуска на предприятия, читательские билеты, банковские карты или временные бумажные удостоверения личности.

Компания заверила, что информация не будет использоваться для обучения ИИ — данные будут храниться в системах Persona для обработки от имени Anthropic, то есть последняя сможет при необходимости запросить к ним доступ, но она обязалась не копировать и не хранить эти изображения. «Мы не передаём ваши идентификационные данные никому другому. Данные проверки останутся между нами, Persona и Anthropic, за исключением случаев, когда мы юридически обязаны отвечать на действительные юридические запросы. Ваши данные проверки никогда не будут переданы третьим лицам в целях маркетинга, рекламы или любых целях, не связанных с проверкой или соблюдением требований», — подчеркнули в Anthropic.

Чат-бот Anthropic Claude Opus написал эксплойт для Google Chrome всего за $2283

Исследователь в области кибербезопасности Мохан Педхапати (Mohan Pedhapati) рассказал, как при помощи модели искусственного интеллекта Anthropic Claude Opus 4.6 написал полную цепочку эксплойтов для взлома движка JavaScript V8 в браузере Google Chrome 138, на котором работает актуальный клиент Discord.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Процесс написания цепочки эксплойтов занял неделю, сообщил исследователь — в процессе были израсходованы 2,3 млрд токенов и $2283 за доступ к ИИ-модели через API; он также приложил собственные усилия, в общей сложности проведя 20 часов в решении задач по устранению тупиковых ситуаций. Сумма, в которую обошлось создание схемы взлома, представляется значительной для одиночки, признал Мохан Педхапати; с другой стороны, без посторонней помощи человек работал бы над аналогичным проектом несколько недель. Проект оказался выгодным и в экономическом плане — вознаграждение от Google и Discord за сообщение о таком эксплойте может составить около $15 000. И это только легальный рынок — за уязвимость нулевого дня киберпреступники могли бы заплатить другие деньги.

Многие сервисы выпускают свои приложения на фреймворке Electron, который, в свою очередь, основывается на Chrome — так делают не только в Discord, но и, например, в Slack. Вот только актуальный код фреймворка на одну версию отстаёт от браузера, а разработчики приложений не всегда оперативно обновляют зависимости, да и пользователи не всегда ставят последние версии приложений. Клиент Discord автор опыта выбрал потому, что он работает на Chrome 138, то есть отстаёт от текущей версии браузера на девять основных версий.

Любой начинающий программист, указывает Мохан Педхапати, при наличии достаточного терпения и ключа API для доступа к ИИ-модели способен взломать необновлённое ПО — «это вопрос времени, а не вероятности». Более того, «каждый патч — это, по сути, подсказка для эксплойта», потому что проекты с открытым исходным кодом разрабатываются прозрачно, то есть исправления часто оказываются общедоступными в коде ещё до того, как выпускается обновлённая версия программы в целом. Чтобы защитить приложения от подобных атак, эксперт рекомендует внимательнее следить за зависимостями и оперативно вносить изменения, а также выпускать патчи безопасности автоматически, чтобы пользовательское ПО не оставалось уязвимым, если обновление установить просто забыли. Наконец, проектам с открытым исходным кодом следует соблюдать осторожность при публикации подробных данных об уязвимостях.

Несмотря на конфликт, Белый дом ведёт переговоры с Anthropic о доступе к мощному ИИ Claude Mythos

Администрация Дональда Трампа (Donald Trump) начала переговоры с компанией Anthropic о доступе к её новой большой языковой модели Claude Mythos Preview для нужд федерального правительства. Обсуждение развернулось на фоне продолжающихся попыток Пентагона внести компанию в чёрный список неблагонадёжных поставщиков.

 Источник изображения: wikipedia.org

CEO Dario Amodei, Anthropic. Источник изображения: wikipedia.org

Как стало известно Axios, Белый дом и представители Anthropic уже согласовывают условия, при которых государственные агентства смогут использовать технологию в ближайшие недели. Управление по управлению и бюджету уже уведомило заинтересованные ведомства о том, что «вопрос изучается», хотя официальный запрет для структур, работающих с военными, остаётся в силе.

Напомним, ключевые разногласия сосредоточены вокруг Министерства обороны, которое требует права на использование ИИ в законных целях. Anthropic отказывается предоставлять такие возможности, опасаясь применения своих технологий для массовой слежки или создания автономного оружия.

В то же время гражданские ведомства США, такие как Министерство энергетики и Министерство финансов, заинтересованы в использовании Mythos для выявления уязвимостей в энергосетях и банковской системе перед лицом внешних киберугроз, и споры между Anthropic и Пентагоном не являются для них препятствием. При этом некоторые чиновники признают, что, несмотря на личные симпатии к позиции Пентагона, инструменты Anthropic являются лучшими в классе для обеспечения национальной безопасности.

На текущий момент компания ограничила доступ к модели Mythos узким кругом организаций, чтобы те могли оценить все её чрезвычайно мощные возможности, связанные с противодействием киберугрозам.

Anthropic представила флагманскую ИИ-модель Opus 4.7 — она стала «самостоятельнее» и лучше в сложных задачах

Компания Anthropic анонсировала новую общедоступную ИИ-модель Claude Opus 4.7. Эта версия вышла через два месяца после предыдущего обновления, что соответствует заявленному графику обновлений Anthropic. По данным компании, Opus 4.7 требует меньше контроля в сложных задачах программирования и способна распознавать изображения с более высоким разрешением. Она обладает повышенной креативностью и способна создавать качественные интерфейсы, слайды и документы.

 Источник изображений: Anthopic

Источник изображений: Anthopic

По словам Anthropic, Opus 4.7 представляет собой заметное улучшение по сравнению с Opus 4.6 в области разработки передового программного обеспечения, особенно в отношении самых сложных задач. Компания особо подчеркнула улучшения в отслеживании инструкций, многомодальной поддержке, работе в реальных условиях и использовании памяти.

 Сравнительные результаты модели Opus 4.7 в ряде бенчмарков

Сравнительные результаты модели Opus 4.7 в ряде бенчмарков

«Пользователи сообщают, что могут с уверенностью передавать свою самую сложную работу по программированию — ту, которая ранее требовала тщательного контроля — Opus 4.7. Opus 4.7 обрабатывает сложные, длительные задачи с тщательностью и последовательностью, уделяет точное внимание инструкциям и разрабатывает способы проверки собственных результатов перед отправкой отчёта», — сообщила Anthropic.

 Работа со знаниями в офисных задачах

Работа со знаниями в офисных задачах

Компания заявила о «благоприятных результатах» в различных областях применения, включая агентное программирование и работу за компьютером, которые ставят Opus 4.7 выше 4.6, GPT-5.4 и Gemini 3.1 Pro, но ниже более универсальной Claude Mythos Preview. Однако Mythos не является общедоступной версией, как Opus 4.7, поскольку Anthropic делится ею только с ключевыми поставщиками программных платформ, такими как Apple.

 Общий показатель несоответствия поведения модели по результатам автоматизированного аудита

Общий показатель несоответствия поведения модели Opus 4.7 по результатам автоматизированного аудита

«Opus 4.7 лучше использует память на основе файловой системы, — отметила компания. — Модель запоминает важные заметки в ходе длительной работы в несколько сессий и использует их для перехода к новым задачам, которые, как следствие, требуют меньше предварительного контекста».

Anthropic уделила особое внимание изменениям в обработке токенов в Opus 4.7: «Opus 4.7 — это прямое обновление Opus 4.6, но два изменения заслуживают внимания, поскольку они влияют на использование токенов. Во-первых, в Opus 4.7 используется обновлённый токенизатор, улучшающий обработку текста моделью. Компромисс заключается в том, что одни и те же входные данные могут соответствовать большему количеству токенов — примерно в 1,0–1,35 раза больше в зависимости от типа контента. Во-вторых, Opus 4.7 работает эффективнее на более высоких уровнях сложности, особенно на поздних этапах в агентных сценариях. Это повышает надёжность при решении сложных задач, но при этом означает, что генерируется больше выходных токенов».

 Оценка агентного кодирования в зависимости от использования токенов

Оценка агентного кодирования в зависимости от использования токенов

В Claude Code также появилась новая команда ultrareview, которая, по словам Anthropic, «запускает специальную сессию проверки, которая читает ваши изменения и отмечает то, что заметил бы внимательный рецензент».

Anthropic готовится выпустить модель Claude Opus 4.7 и ИИ-генератор дизайнерских проектов

Компания Anthropic готовится выпустить новую флагманскую модель искусственного интеллекта Claude Opus 4.7 и новый сервис по генерации дизайнерских проектов, который поможет по текстовым запросам создавать веб-сайты, презентации и производить дизайн продуктов. Генератор дизайнерских проектов воспринимается как угроза для Adobe, GoDaddy, Wix и Figma, чьи акции уже пошли на снижение.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

ИИ-модель Anthropic Claude Opus 4.7 уже находится на стадии тестирования и может дебютировать в ближайшие дни. Она будет качественнее осуществлять многоэтапные рассуждения, обрабатывать длительные задачи и более эффективно координировать работу нескольких ИИ-агентов. Разработчик уже экспериментирует с механизмом «команды агентов», в которой несколько моделей ИИ решают задачу по частям — например, планируют, пишут код, тестируют и дорабатывают его. В этом они эффективно имитируют рабочие процессы, которых придерживаются люди.

Генератор дизайнерских проектов сможет создавать полноценные веб-сайты, посадочные страницы, и презентации — пользователям будет достаточно просто описать задачу естественным языком. В едином рабочем процессе станут генерироваться контент, дизайн и техническая реализация; инструмент окажется полезным как для профессионалов, так и для пользователей без технической подготовки. На фоне информации о грядущем выходе этого сервиса на 2–3 % просели акции Adobe, GoDaddy, Wix и Figma.

Новые продукты грозят усилить конкуренцию на рынке ПО для творческих и прочих рабочих задач и создать проблемы для действующих игроков в этом сегменте. В долгосрочной перспективе это может повлечь изменения некоторых рабочих процессов в нескольких отраслях. Ограничения доступа к клиентским системам из соображений безопасности дадут конкурентам время адаптироваться к переменам и отчасти наверстать упущенное.

Американские ведомства стали игнорировать запрет на сотрудничество с Anthropic — модель Mythos оказалась слишком хороша

Федеральные ведомства и правительственные чиновники США стали негласно игнорировать запрет главы государства Дональда Трампа (Donald Trump) на сотрудничество с компанией Anthropic, стало известно Politico.

 Источник изображения: anthropic.com

Источник изображения: anthropic.com

Центр стандартов и инноваций в области искусственного интеллекта при Министерстве торговли США сейчас активно тестирует способности передовой ИИ-модели Anthropic Mythos к взлому систем, узнали журналисты издания. Подтвердить эту информацию в Reuters не смогли; в Anthropic, Белом доме и самом Минторге комментариев не предоставили. Сотрудники как минимум трёх комитетов конгресса США за последнюю неделю проводили или запрашивали у Anthropic брифинги, чтобы узнать о возможностях сканирования Mythos киберсистем.

Anthropic обсуждает возможности Mythos даже с самой администрацией Трампа, сообщил накануне сооснователь компании Джек Кларк (Jack Clark). Белый дом не смутил тот факт, что из-за непреодолимых разногласий по контракту Пентагон прекратил сотрудничество с лабораторией. Характер и подробности переговоров Anthropic с правительством США, а также то, какие ведомства участвуют в них, пока установить не удалось.

Anthropic анонсировала ИИ-модель Mythos 7 апреля, объявив её своей самой совершенной системой «для программирования и выполнения агентских задач», сообщил разработчик — модель способна действовать в автономном режиме.

Anthropic обновила Claude Code: добавлены новый интерфейс и автономный режим

Компания Anthropic внедрила функцию повторяющихся автоматизированных задач (Routines) в переработанное приложение Claude Code для macOS. Эта возможность, запущенная пока в тестовом режиме для исследовательских целей, позволяет выполнять запланированные действия через веб-инфраструктуру сервиса независимо от статуса подключения компьютера пользователя к сети.

 Источник изображения: Anthropic

Источник изображения: Anthropic

Новая функция, как сообщает 9to5Mac, берёт на себя управление регулярными задачами, такими как cron-джобы (cron jobs) и работа с API, избавляя разработчиков от необходимости самостоятельно настраивать дополнительную инфраструктуру. Сценарии выполняются на стороне сервера Anthropic, имея прямой доступ к репозиториям и коннекторам пользователя, обеспечивая, таким образом, их работу даже когда Mac находится офлайн. В качестве примеров использования компания приводит настройку расписаний, рабочих процессов API и интеграцию с GitHub.

Доступность новой функции зависит от выбранного тарифного плана подписки. Пользователи уровня Pro могут запускать до 5 рутин в день, тариф Max увеличивает этот лимит до 15, а корпоративные клиенты (Team и Enterprise) получают возможность выполнять до 25 задач ежедневно. Помимо автоматизации, Anthropic существенно обновила интерфейс самого приложения Claude Code на Mac. Теперь можно открывать несколько сессий одновременно в одном окне, используя новую боковую панель, что упрощает многозадачность.

Обновлённый дизайн также включает встроенный терминал, инструменты для редактирования файлов и предварительного просмотра HTML и PDF-документов. Интерфейс стал более гибким: элементы можно перетаскивать и устанавливать на рабочем столе согласно предпочтениям разработчика.

Все эти изменения дополняют другие недавние нововведения экосистемы, например, режим автопилота (auto mode), представленный в прошлом месяце. Также из стадии исследовательского тестирования вышел продукт Claude Cowork, получивший новые функции для корпоративного сегмента.


window-new
Soft
Hard
Тренды 🔥
Новая статья: Lego Batman: Legacy of the Dark Knight — это что, новая Batman: Arkham? Рецензия 3 ч.
Тактическая ролевая игра RuneSmith позволит возглавить отряд дворфов, чтобы выбить из главного злодея денежный долг 6 ч.
ООН объяснила: запрещать соцсети для детей контрпродуктивно, нужно менять сами платформы 9 ч.
AOMedia выпустила первый вариант кодека AV2 10 ч.
Деамериканизированный офисный пакет Euro-Office для европейских пользователей выйдет 9 июня 12 ч.
Microsoft выпустит суперприложение со всеми ИИ-сервисами Copilot сразу 15 ч.
YouTube представил ИИ-регулировку скорости воспроизведения для нудных подкастов и другие функции 15 ч.
Новая статья: Forza Horizon 6 — в Японию с ветерком. Рецензия 30-05 00:03
Microsoft проигнорировала баги Windows, а потом пригрозила уголовным делом исследователю за их публикацию 29-05 23:56
Открытое тестирование мрачного экшена Mistfall Hunter с нестандартной механикой эвакуации стартует 15 июня 29-05 23:16