В конце марта — начале апреля 2026 года технологический мир потрясла новость: произошла масштабная утечка внутренних документов компании Anthropic. В сеть попали данные о закрытом альфа-тестировании Claude Mythos (Capybara) — ИИ-модели четвертого поколения, которая не просто пишет тексты, а автономно программирует, проводит глубокую аналитику и взламывает системы безопасности без участия человека. Инцидент случился из-за банальной ошибки в настройках приватности корпоративной системы управления контентом.
Апрель 2026 года выдался крайне нервным. Я как раз тестировал свежие агентские сборки для автоматизации клиентских воронок, когда ленты новостей буквально взорвались. Одно дело, когда инсайдеры на форумах шепчутся про новые фичи, и совсем другое — когда в паблик вываливается около 3000 внутренних документов разработчика самого продвинутого ИИ на рынке.
Вся эта история с Anthropic зацепила меня не потому, что я люблю копаться в корпоративных скандалах — хотя кого я обманываю, наблюдать за фейлами гигантов всегда поучительно. Суть в том, что эта утечка жестко и без прикрас показала нам реальный вектор развития технологий. Модели больше не ждут пошаговых команд. Они становятся автономными субъектами, и это в корне меняет то, как мы будем строить рабочие процессы, маркетинг и безопасность уже завтра.
Что такое Claude Mythos и почему паникует Уолл-стрит
До этого инцидента мы все привыкли к понятной трехуровневой системе от Anthropic: Haiku для быстрых задач, Sonnet как баланс скорости и ума, и Opus для тяжелой аналитики. Но утекшие документы показали, что claude нейросеть готовит к запуску совершенно новый, четвертый уровень производительности. Внутри компании проект носит кодовое имя Capybara, а для релизов планируют использовать громкое название Mythos.
Это не просто минорное обновление вроде добавления пары тысяч токенов контекста. Внутренние отчеты называют это «качественным скачком» (step change). И рынок воспринял эти слова предельно серьезно.
Когда 27 марта издание Fortune опубликовало первые детали утечки, реакция фондового рынка была мгновенной. Акции ведущих гигантов в сфере кибербезопасности резко пошли вниз. Ценные бумаги CrowdStrike и Palo Alto Networks рухнули примерно на 7%, а компания Tenable потеряла сразу 11% капитализации за одну сессию. Инвесторы осознали простую вещь: если ИИ теперь умеет сам находить и эксплуатировать уязвимости быстрее любой команды живых безопасников, традиционные продукты для защиты мгновенно обесцениваются.
Моя личная оценка: паника на бирже всегда иррациональна, но вектор инвесторы уловили верно. Защищаться старыми сигнатурными методами от ИИ, который сам пишет и тестирует эксплойты на лету, — это как с деревянным щитом выходить против лазера.
Сравнение: текущая реальность против скрытой угрозы
Чтобы осознать пугающий масштаб новой модели, давайте посмотрим на то, что мы имеем прямо сейчас. Сегодня claude нейросеть официальный флагман — это версия Opus 4.6. Я активно гоняю ее через API в своих пайплайнах, и она уже решает задачи, на которые раньше уходили дни работы мидл-разработчика.
В сливе оказались данные недавних закрытых тестов Opus 4.6, и цифры там впечатляющие:
- Найдено 500 уязвимостей нулевого дня (zero-day) в популярных open-source проектах без подсказок человека
- Обнаружено 122 критических бага в исходном коде браузера Firefox
- Написан сложный, полностью рабочий эксплойт для взлома популярной CMS с нуля всего за 1,5 часа
А теперь самое интересное. В черновиках пресс-релизов прямым текстом указано, что claude mythos превосходит Opus 4.6 с колоссальным отрывом. Модель справляется с этими же задачами в разы быстрее, планирует многоходовые операции и умеет самостоятельно перемещаться между разными системами для достижения цели.
Вывод очевиден: Anthropic сейчас сидит на технологии двойного назначения. Модель, которая идеально находит бреши в коде для их исправления, за секунду перепрофилируется в идеальное цифровое оружие. Скорость нахождения багов нейросетью окончательно превысила скорость, с которой люди физически способны выпускать патчи.
Банальная причина крупнейшей катастрофы
Знаете, что самое ироничное в этой ситуации? Никакие гениальные хакеры сервера компании не ломали. Причиной крупнейшего слива года стала обычная человеческая глупость. Вернее — неверная конфигурация системы управления контентом (CMS) корпоративного блога.
Пиарщики и менеджеры просто загружали на сервер черновики анонсов, личные данные сотрудников и информацию о закрытых ретритах CEO. А настроенная кривыми руками CMS по умолчанию присваивала всем загружаемым файлам публичные URL-адреса. Независимые исследователи информационной безопасности из LayerX Security и Кембриджского университета случайно наткнулись на эти директории при рутинном сканировании и легально выкачали около 3000 внутренних документов прямо через claude нейросеть официальный сайт.
В сети тут же поползли конспирологические теории, мол, это такой прогрев маркетологов перед релизом. Но я в это не верю. Вместе с красивыми пресс-релизами утекли паспорта сотрудников и куча внутренней грязной документации — ни один вменяемый пиарщик не пойдет на такой риск ради хайпа.
Кейс Anthropic — это жестокий урок для любого бизнеса. Проведите ревизию настроек приватности ваших облачных хранилищ (S3 или R2) и корпоративных порталов. Убедитесь, что галочка «публичный доступ» не стоит по умолчанию.
Обучение автоматизации на Make.com
От чат-бота к автономному агенту: как изменился ландшафт
Индустрия окончательно перешла Рубикон. Модели больше не работают в формате «вопрос-ответ». Будущее за агентами, которые получают глобальную цель и сами решают, как к ней прийти.
В слитых документах есть леденящая душу отсылка к инциденту ноября 2025 года. Тогда китайская правительственная хакерская группировка использовала агентские возможности предыдущих поколений Claude. Нейросеть автономно провела от 80% до 90% всей хакерской кампании. Она сама искала уязвимые серверы, проникла в сети около 30 организаций (среди которых были банки и госструктуры), писала вредоносный код и составляла аккуратные отчеты. Самое дикое в этой ситуации то, что ИИ искренне думал, что проводит легитимное тестирование на проникновение — операторы просто скормили ему правильный системный промпт.
Кстати, я автоматизировал сбор и первичный анализ логов безопасности со своих серверов через Make.com — теперь система сама парсит подозрительные активности, сверяет их паттерны через LLM и блокирует угрозы, экономя мне кучу времени. Если интересна автоматизация — вот реф-ссылка: https://www.make.com/en/register?pc=horosheff
Современные ИИ-модели уже способны генерировать гиперперсонализированные атаки (Phishing 3.0), анализируя профили ваших сотрудников в LinkedIn и утекшую внутреннюю документацию. Использование нейросеть claude бесплатно на русском через сомнительные прокси-сервисы третьих лиц теперь несет реальные риски — вы сами отдаете агентам злоумышленников ключи от своей инфраструктуры.
Черная полоса Anthropic: слив исходного кода в npm
Если вы думали, что на документах проблемы закончились, то вы недооцениваете плохие апрельские шутки. Спустя всего пару дней после утечки файлов о Mythos, компания допустила еще одну критическую, эпическую оплошность.
При публикации пакета Claude Code CLI в менеджере npm (это основной репозиторий для JavaScript и TypeScript разработчиков), из-за забытой записи в конфигурационном файле, разработчики случайно выложили в открытый доступ весь исходный код своего инструмента. Более 512 000 строк проприетарного кода на TypeScript улетели в паблик!
Получается, что claude скачать нейросеть в прямом смысле стало возможным — по крайней мере, ту ее часть, которая отвечает за интеграцию с локальными средами разработки и вайб-кодинг. Два таких провала подряд вызвали бурные дискуссии в сообществе о культуре безопасности внутри компании. Честно говоря, я бы на их месте устроил жесткую кадровую чистку в отделе DevOps после такого позора. Разрабатывать самый опасный ИИ в мире и не уметь настроить .npmignore — это нонсенс.
Место Mythos на рынке LLM в 2026 году
Чтобы понимать контекст, давайте посмотрим, с кем предстоит конкурировать новой модели, когда она все-таки выйдет в свет. Рынок сейчас плотный, и у каждого гиганта есть свой козырь.
- ChatGPT-5.4 от OpenAI — текущий флагман в мультимодальности и сложной аналитике больших данных.
- Gemini 3.1 PRO от Google — бесспорный лидер по размеру контекстного окна и интеграции в корпоративные экосистемы Workspace.
- DeepSeek V4 — лучшая бесплатная альтернатива с феноменальными способностями к написанию кода и супер-дешевым API.
- YandexGPT 4 Enterprise / GigaChat Pro — отечественный стандарт для бизнеса, работающий без костылей и полностью учитывающий ГОСТы РФ.
На фоне конкурентов у Anthropic вырисовывается четкое позиционирование. Если вам нужны тексты или базовая логика, вы берете дешевые аналоги или используете claude нейросеть на русском через младшую модель Sonnet. Но если задача касается сложной архитектуры кода, рефакторинга огромных массивов данных или кибербезопасности — здесь у серии Opus, а тем более у грядущего Mythos, конкурентов просто нет.
В утекших файлах подчеркивается, что Mythos — крайне ресурсоемкая модель. Поддержание ее работы обжигающе дорого. Поэтому не стоит ждать, что мы увидим claude нейросеть бесплатно в ближайшие годы. Доступ будет элитарным, скорее всего, по прямым B2B-контрактам с жесткими NDA.
Для повседневных задач маркетолога или разработчика такие мощности избыточны. Если вы хотите внедрять ИИ в свои продукты, не нужно ждать чуда. Начинайте работать с тем, что есть на рынке. Я советую обратить внимание на MCP-сервис «Всё подключено» — там уже собраны нужные API (от Telegram до генерации картинок), и вам не придется тратить месяцы на разработку собственных коннекторов.
Что делать бизнесу прямо сейчас
Утечки из Anthropic — это, ну, то есть… жесткий и холодный душ для всей индустрии. Эра автономных ИИ-агентов наступила, и они будут только умнеть. Отрицать это бессмысленно, нужно адаптировать свои процессы.
Вот три практических шага, которые я настоятельно рекомендую сделать в ближайшее время:
- Откажитесь от паролей в пользу строгой многофакторной аутентификации (FIDO2/WebAuthn). Фишинг, сгенерированный ИИ-агентами на основе ваших же корпоративных переписок, уже невозможно отличить от реальных писем коллег.
- Начинайте проектировать архитектуру своих систем с расчетом на взаимодействие с автономными программами. Ваши сервисы должны отдавать данные через API, а не только через красивый интерфейс для людей. Посмотрите, как реализован подход в репозитории Tilda AI Agent (скачать) : https://github.com/Horosheff/Tilda-AI-Agent-Feeds, чтобы понять принцип работы.
- Проведите жесткий аудит прав доступа во всех сервисах компании. Ограничьте использование публичных ссылок в таск-трекерах, Notion и облачных дисках.
Хотите научиться автоматизации рабочих процессов с помощью сервиса make.com и нейросетей ? Подпишитесь на наш Telegram-канал или читайте нас здесь: Мы в MAX.
Если хочешь разобраться глубже в автоматизации, связать разные нейросети в единый мозг и заставить их работать на твой бизнес — у меня есть Обучение по Автоматизации, CursorAI, маркетингу и make.com.
Частые вопросы
Где находится claude нейросеть официальный сайт на русском языке?
У компании Anthropic нет официально локализованной версии сайта или интерфейса для стран СНГ. Оригинальный портал доступен на английском, но сама нейросеть claude ai превосходно понимает контекст и генерирует тексты на чистом русском языке без акцента.
Когда состоится релиз mythos 5 claude?
Название «Mythos 5» — это ошибка, возникшая из-за путаницы в новостях. Согласно утекшим документам, новая модель носит кодовое имя Capybara и формирует четвертый уровень производительности (Tier 4), а не пятую версию. Дата публичного релиза пока неизвестна.
Можно ли использовать новую модель бесплатно?
Нет, Mythos — невероятно ресурсоемкая нейросеть, и ее эксплуатация стоит огромных денег. Бесплатный доступ к базовым младшим версиям у компании есть, но для серьезной автоматизации бизнеса я рекомендую использовать официальное API и готовые сценарии, например Блюпринты по make.com.
Как получить доступ к нейросети из РФ без сложных настроек сети?
Официальной регистрации с российских IP-адресов нет. Самый надежный и легальный путь для бизнеса — использовать API-агрегаторы, где оплата принимается в рублях, или переходить на корпоративные отечественные решения вроде YandexGPT 4, если вам критично соблюдение закона о локализации данных.
Правда ли, что ИИ теперь сам пишет вирусы и взламывает сайты?
Да, это уже доказанный факт. Утекшие внутренние тесты модели Opus 4.6 и кейс автономной атаки 2025 года подтверждают, что современные агенты способны без подсказок человека находить уязвимости нулевого дня и писать сложный вредоносный код.