Китайская 360 создала AI-инструменты для поиска уязвимостей как ответ Anthropic Mythos

4 мин чтения 0
Китайская 360 создала AI-инструменты для поиска уязвимостей как ответ Anthropic Mythos

Что представила 360 Security Technology

Китайская компания 360 Security Technology, известная своими продуктами в сфере кибербезопасности, анонсировала два AI-инструмента для автоматизированного поиска уязвимостей и киберзащиты. Инструмент «Ту Лун Фэн» (Tu Long Feng) автоматически ищет уязвимости, а «И Тянь Чжэнь» (Yi Tian Zhen) отвечает за автоматизацию киберобороны. Первый инструмент уже выявил 3432 уязвимости, о чём заявил основатель компании Чжоу Хунъи на конференции в Пекине.

Гонка в сфере AI-кибервооружений усиливается. Помимо 360, аналогичные инструменты разрабатывают в США, Израиле и Европе. Однако китайский подход отличается — 360 делает ставку на комбинацию AI с массовой экспертизой, а не на чистую автоматизацию. Это позволяет находить сложные цепочки уязвимостей, которые полностью автоматические сканеры пропускают. Вопрос в том, станет ли такой подход стандартом для отрасли или останется нишевым решением.

Продукты позиционируются как китайский ответ модели Anthropic Mythos — флагманской системе безопасности на базе AI, которая привлекла внимание всего мира после того, как власти США ограничили к ней доступ из-за опасений относительно её возможностей.

Насколько китайские AI-модели отстают от западных?

Чжоу Хунъи открыто признаёт, что ведущие китайские AI-модели отстают от западных аналогов на 20–30%. Вместо того чтобы ждать, пока разрыв сократится естественным путём, компания делает ставку на гибридный агентный подход: модели AI paired с экспертизой в области безопасности и набором автоматизированных инструментов. «Китай не может ждать, пока возможности моделей полностью сравняются, прежде чем начать работу по обнаружению уязвимостей», — заявил Чжоу.

Интересно, что параллельно профессор Тсинхуа Цзе Тан, основатель Z.ai и автор недавно выпущенной модели GLM-5.2, высказал мнение, что китайская модель уровня Mythos может появиться уже до первого квартала 2027 года.

Почему 360 сравнивает свои AI-инструменты с ядерным оружием

Чжоу Хунъи сравнил продвинутые AI-модели для поиска уязвимостей с «кибернетическим ядерным оружием» и призвал Китай создать собственный стратегический сдерживающий фактор, чтобы США не монополизировали эту область. Такая риторика отражает нарастающую обеспокоенность Пекина зависимостью от американских технологий в критически важной инфраструктуре. В отличие от традиционных вооружений, цифровые уязвимости могут быть использованы для атак на любую страну — и это делает гонку в этой области особенно острой.

Системы вроде Mythos способны не только находить уязвимости в программном обеспечении, но и потенциально использовать их для атак — что объясняет, почему обе стороны считают подобные инструменты стратегическим оружием. Ограничение доступа к Mythos со стороны США, введённое в июне 2026 года, фактически заморозило распространение этой технологии за пределами одобренных американских организаций.

Что дальше

Ожидается, что гонка AI-вооружений между США и Китаем в сфере кибербезопасности будет только усиливаться. Китайские компании делают ставку на то, что даже при отставании в чистой мощности моделей, комбинация AI + экспертиза + инструменты может обеспечить конкурентоспособный результат. Для индустрии информационной безопасности это означает новый виток соревнования — и новые риски эскалации.

Партнёрство 360 с экспертами по кибербезопасности позволяет комбинировать возможности AI с человеческой экспертизой. Это важное отличие от полностью автоматизированных решений — модель может предложить варианты, но финальное решение принимает специалист. Такой гибридный подход уже доказал эффективность: 3432 найденные уязвимости включали как типовые баги, так и сложные цепочки атак, которые автоматические сканеры пропускают.

Гонка в сфере AI-кибервооружений усиливается. Помимо 360, аналогичные инструменты разрабатывают в США, Израиле и Европе. Однако китайский подход отличается — 360 делает ставку на комбинацию AI с массовой экспертизой, а не на чистую автоматизацию. Это позволяет находить сложные цепочки уязвимостей, которые полностью автоматические сканеры пропускают. Вопрос в том, станет ли такой подход стандартом для отрасли.

Материал был полезен?
AI-инструменты без границ

Получите доступ к нужному AI-сервису уже сегодня

ChatGPT, Claude, Gemini, MiniMax и агенты для кода — предложения проверенных продавцов по доступным ценам. Оплата российскими картами, через СБП или криптовалютой.

Проверенные продавцы Быстрая выдача Доступные цены
Прокрутить вверх