Искусственный интеллект удваивает свои кибервозможности каждые четыре месяца.




Британский Институт безопасности ИИ (AISI) документирует стремительное ускорение автономных киберспособностей современных моделей ИИ, таких как GPT-5.5 и Claude Mythos. В своем анализе ведомство показывает (откроется в новом окне), что время, за которое ИИ может справляться со сложными задачами, удваивается примерно каждые четыре-пять месяцев. Еще в ноябре 2025 года предполагалось удвоение каждые восемь месяцев.

По данным AISI, Claude Mythos и GPT-5.5 превосходят эти показатели, однако неясно, является ли это разовым скачком или долгосрочной тенденцией. В области разработки программного обеспечения наблюдаются аналогичные тенденции. Здесь время удвоения составляет около 4,2 месяцев.

По данным AISI, предварительная версия Claude Mythos стала первой моделью ИИ, которая успешно прошла две виртуальные среды, разработанные AISI для тестирования компьютерной безопасности (Cyber Ranges). В то время как первая Cyber Range была пройдена в шести из десяти попыток, Mythos (анализ, g+) справился с ранее не решенной второй Cyber Range в трех из десяти попыток. GPT-5.5 смог пройти первую Range в трех из десяти попыток.

Компании должны адаптировать минимальные требования к кибербезопасности

При выполнении задач из более простой тестовой серии, называемой Cybersuite, обе модели достигли почти 100-процентного уровня успеха при выполнении самых длительных задач, требующих до 12 часов работы эксперта, что выявило ограничения текущей методики тестирования.

Для обеспечения сопоставимости AISI ограничивает модели ИИ в своих тестах 2,5 миллионами токенов на задачу. Без этого ограничения показатели успеха были бы настолько высокими, что временные горизонты стали бы практически непредсказуемыми.

Скорость изменений указывает на растущий потенциал того, что киберспособности ИИ могут превратиться в реальные риски для организаций, пишет AISI. Однако для защиты от кибератак организация также видит прогресс благодаря выявлению уязвимостей с помощью ИИ. AISI рекомендует компаниям адаптировать свои минимальные требования к кибербезопасности, чтобы идти в ногу с этим развитием.