Сегодняшняя новость из разряда «я открыл ноутбук - и мне сразу прилетел новый риск в бэклог», шутка конечно, пока это до нас дойдет, но в целом новость интересная конечно же.

Reuters пишет про Claude Mythos Preview от Anthropic: модель, которая умеет не только писать код, но и находить/подбирать уязвимости так, что банковским ИТ-командам становится не по себе. (Reuters)

Теперь уже нельзя видимо будет говорить что эксплойт - это дорого, долго и требует редких рук. А сейчас эксплойт - это сценарий, который можно собирать быстрее, чем мы успеваем закрывать тикеты на обновление зависимостей.

У нас у всех в продукте есть десятки/сотни зависимостей (вендорских и опенсорсных), у нас есть легаси (да, тот самый core и куски вокруг KYC/AML) и у нас есть интеграции, которые «никто не трогает, потому что работает».

Если AI снижает стоимость атаки, то выигрывает не «самый защищённый», а «кто быстрее чинит и меньше верит в магию периметра».

В целом ощущение такое: AI - это как новый стажер, который внезапно научился вскрывать замки. С ним можно делать классные штуки… но ключи от продакшена лучше держать под контролем.