«У нас есть Claude Mythos дома»: Китай показал ИИ для поиска уязвимостей

2 мин
«У нас есть Claude Mythos дома»: Китай показал ИИ для поиска уязвимостей

Китайская 360 Security Technology представила то, что сама называет "китайским Mythos", — ИИ-инструмент для автоматического поиска уязвимостей в чужом софте. На пекинской конференции ISC.AI 2026 основатель компании Чжоу Хунъи объявил, что новый агент Тулунфэн вышел на уровень нашумевшего инструмента Anthropic. Самое показательное в этой заявке — то, что 360 сама признает: ее модели отстают от американских на 20–30%. То есть это честно собранная "версия дома": послабее, зато своя и доступная.

Под общей вывеской "Иньтянь Тулун" (отсылка к классическому роману уся "Меч небес и сабля дракона") организация показала два агента: Тулунфэн ищет уязвимости, а Итяньчжэнь автоматизирует защиту и реагирование на инциденты. По данным 360, Тулунфэн уже нашел 3432 уязвимости, из которых 105 подтвердили китайские власти. Reuters отдельно оговаривает, что проверить эти цифры независимо не смог.

Главная идея Чжоу — не гнаться за самой мощной моделью, а компенсировать ее слабость инженерией. Его "агентный путь" — это связка из ИИ-модели, накопленной базы уязвимостей, экспертизы по нападению и защите и автоматизации. "Если Mythos — топовый инструмент, то мы строим станок, который работает 24 часа в сутки и реже ошибается", — сказал он. И добавил формулу попроще: США растят гения-хакера, а 360 собирает профессиональную команду нападения и защиты.

Стоит держать в голове, что паритет с Mythos — пока заявление самой 360, а не результат независимого теста. Базовые модели Китая, по собственному признанию компании, все еще отстают, а настоящая тест инструмента впереди: сможет ли он стабильно находить новые серьезные дыры, когда легко обнаруживаемые уязвимости закончатся. Найти три с лишним тысячи багов в первом заходе эффектно, но устойчивость потока — отдельный вопрос.

Контекст здесь геополитический. Mythos от Anthropic, представленный в апреле, за недели нашел тысячи уязвимостей нулевого дня во всех основных ОС и браузерах — и оказался настолько сильным, что в июне власти США в результате заблокировали и сам Mythos, и построенную на его базе массовую модель Fable 5. Чжоу, который входит в высший политический консультативный орган КНР, прямо назвал это риском "односторонней прозрачности": если подобные инструменты есть только у США, они смогут сканировать чужие системы, а Китай — нет. "Такое оружие не может быть только у других", — резюмировал он.

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

7 часов назад

Google усиливает Gemini в Chrome и выключает Google Assistant на Android

Google продолжает встраивать локальный ИИ прямо в Chrome: в справке браузера появилась веб-страница управления локальными генеративными моделями, а среди требований к их работе указано не менее 20 ГБ

НАСА модифицировало ноутбуки на МКС, чтобы каждый мог применять одно и то же зарядное девайс

8 часов назад

НАСА модифицировало ноутбуки на МКС, чтобы каждый мог применять одно и то же зарядное девайс

Американское космическое агентство модифицировало все ноутбуки, предназначенные для использования на МКС, чтобы они имели одинаковый разъём питания. О подробностях этой модернизации рассказал инженер

Энтузиаст внедрил виртуальную функция запускать игры на дискетах в Steam Deck

9 часов назад

Энтузиаст внедрил виртуальную функция запускать игры на дискетах в Steam Deck

Потребитель Reddit разработал плагин Decky Links который даёт возможность запускать игры на портативной консоли Steam Deck при использовании настроенной дискеты. На дискете нет самой игры, на носителе

Agent Plugins 1.0: единый структура плагинов для AI-агентов

9 часов назад

Agent Plugins 1.0: единый структура плагинов для AI-агентов

Экосистема AI-агентов быстро развивается, но расширения для неё пока напоминают плагины браузеров до появления общих стандартов. Внутри могут находиться одинаковые инструкции, скрипты и MCP-серверы, т

Stack Overflow временно перешла в режим Read-Only

10 часов назад

Stack Overflow временно перешла в режим Read-Only

9 августа 2026 года команда Stack Overflow сообщила, что платформа временно перешла в режим работы в Read‑Only. Новые вопросы от пользователей нельзя публиковать на ресурсе. Ознакомиться далее