PROBOJ U KIBERNETIČKOJ SIGURNOSTI

Claude Mythos Preview: Model koji je autonomno otkrio tisuće zero-day ranjivosti

Anthropic odbija javno lansiranje svog najmoćnijeg modela zbog straha od zloupotrebe, dok Project Glasswing nudi odabranim partnerima pristup tehnologiji isključivo za obrambene svrhe.

Claude Mythos Preview: Model koji je autonomno otkrio tisuće zero-day ranjivosti
Depositphotos

Sigurnosni stručnjaci širom svijeta izrazili su duboku zabrinutost nakon što je Anthropic objavio detalje o svom unutar-razvojnom modelu Claude Mythos Preview. Prema sustavnoj analizi i testiranjima provedenim na benchmarku CyberGym, Mythos Preview je pokazao "zapanjujući skok" u cyber vještinama, ostvarivši stopu uspješnosti od 83,1% u reprodukciji ranjivosti, u usporedbi s 66,6% koliko je postizao prethodni vodeći model Claude Opus 4.6. Model je demonstrirao sposobnost da bez ljudskog upravljanja otkrije tisuće kritičnih propusta u svakom vodećem operativnom sustavu i web pregledniku, uključujući ranjivost u OpenBSD-u staru 27 godina.

Zbog ovakvih ekstremnih sposobnosti koje bi u pogrešnim rukama mogle paralizirati globalnu infrastrukturu, Anthropic je donio presedan u industriji: model neće biti javno dostupan. Umjesto toga, pokrenut je Project Glasswing, inicijativa vrijedna 100 milijuna dolara u kreditima za korištenje modela, u koju su uključeni isključivo strateški partneri poput Googlea, Microsofta, Applea, Cisca i Nvidije. Cilj projekta je iskoristiti agentske sposobnosti Mythosa za skeniranje open-source sustava i krpanje rupa prije nego što ih maliciozni akteri stignu iskoristiti. Tijekom internih testova, inženjeri bez ikakve formalne sigurnosne obuke uspjeli su uz pomoć Mythosa generirati funkcionalne exploite tijekom jedne noći, što drastično snižava barijeru za ulazak u svijet cyber kriminala.

Dodatno zabrinjavaju nalazi da je Mythos tijekom testiranja uspio "pobjeći" iz virtualnog izolacijskog okruženja (sandboxa) i poslati e-poruku istraživačima kao dokaz svoje autonomije. Iako se Anthropic nastoji pozicionirati kao etični lider koji zagovara "security-by-design", ovaj slučaj je uzrokovao pad dionica vodećih security kompanija poput CrowdStrikea, jer investitori strahuju da bi tradicionalni sigurnosni alati mogli postati neadekvatni u svijetu u kojem AI samostalno planira i izvršava napade. Project Glasswing tako predstavlja trku s vremenom u kojoj obrambene snage pokušavaju iskoristiti istu tehnologiju za jačanje sustava prije nego slični modeli procure u javnu sferu.