Anthropic 7. dubna 2026 uvedl, že Claude Mythos Preview při testech dokázal nacházet a zneužívat zero day zranitelnosti v hlavních operačních systémech a prohlížečích.
PublikovalUpraveno pomocí GPT-5.6 TerraObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did Anthropic’s April release of the Mythos AI model—reportedly capable of finding and exploiting zero-day vulnerabilities across major. Article summary: Anthropic’s restricted April launch turned an AI capability claim into an immediate systemic-risk problem: if software flaws can be discovered and weaponized at machine speed, defenders must find, validate, patch, and de. Topic tags: general, general web, user generated, documentation, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, waterm
Claude Mythos Preview změnil debatu o kyberbezpečnosti hlavně tím, jak Anthropic popsal jeho schopnosti. Nešlo jen o vyhledání chyby v kódu: model měl umět objevit dosud neznámou zranitelnost typu zero-day, přetvořit ji v použitelnou součást exploitu a tyto části spojit do kompletního řetězce útoku. 39
41
Pro obránce z toho plyne jednoduchý, ale nepříjemný závěr: čas mezi existencí skryté chyby a vznikem prakticky zneužitelného útoku se může výrazně zkrátit. A záplatování se tak nemůže opírat jen o čekání na veřejně zveřejněné CVE, tedy identifikátory známých zranitelností.
Běžný postup správy zranitelností začíná zveřejněním problému: dodavatel vydá opravu, organizace zjistí, zda používá zasažený software, vyhodnotí prioritu a aktualizaci nasadí. V prostředí, kde AI dokáže rychleji hledat dříve neodhalené vady a připravovat exploity, se zkracuje právě období před zveřejněním chyby.
Anthropic uvedl, že Mythos Preview během testování identifikoval a zneužil zero-day zranitelnosti ve všech hlavních operačních systémech i prohlížečích. Společnost zároveň označila schopnost vytvářet komponenty exploitů a skládat je do úplných útočných řetězců za hlavní důvod, proč model nevydala veřejně. 39
41
To neznamená, že lze okamžitě zneužít každou chybu nebo že Mythos stál za konkrétním útokem. Znamená to však, že firmy mají větší důvod odstranit bezpečnostní dluh ještě předtím, než se objeví veřejné varování. Praktický základ zůstává známý: přesný přehled o aktivech, rychlé nasazování kritických oprav, omezení nepodporovaného softwaru, zabezpečení služeb vystavených do internetu a kontrola závislostí na dodavatelích a open-source komponentách.
Finanční sektor je zvlášť citlivý: funguje na propojené infrastruktuře a výpadek či kompromitace jedné části může mít širší následky. CNBC uvedla, že americký ministr financí Scott Bessent a předseda Federálního rezervního systému Jerome Powell jednali s šéfy velkých amerických bank o možných kybernetických rizicích spojených s Mythosem. 55
Výstižně reakci později popsala generální ředitelka Citigroup Jane Fraser. Podle ní firmy závodí v posilování svých obranných perimetrů a světem prochází „tsunami záplatování“. 49 Důležité je, že tím nepřipisovala modelu konkrétní incident. Poukázala na to, že samotná věrohodná možnost rychlejšího vývoje exploitů povýšila rychlost oprav, snižování expozice a připravenost na obnovu provozu na téma pro nejvyšší vedení.
Anthropic Mythos Preview nezpřístupnil běžně. Místo toho zahájil Project Glasswing: spolupráci, která má pomocí přednostního přístupu k modelu zabezpečit kritický software a připravit organizace na silnější AI schopnosti v kyberprostoru. 39
42
Program zpočátku zahrnoval zhruba 50 partnerů, kteří model používali ke skenování vlastních kódových základen. Anthropic následně uvedl, že účastníci našli přes 10 000 zranitelností s vysokou nebo kritickou závažností. Projekt se pak rozšířil přibližně na 150 organizací ve více než 15 zemích. 43
40
Jde o model řízeného nasazení technologie dvojího užití: přístup se omezuje na prověřené subjekty a schopnost se zaměří na obranu dřív, než se podobné nástroje rozšíří i mezi útočníky. Zároveň to není samospásné řešení. Záleží na prověřování účastníků, bezpečném nakládání s nálezy, koordinovaném zveřejňování zranitelností a také na tom, zda správci dotčeného softwaru zvládnou chyby rychle opravit. Aktuální materiály Anthropicu nadále uvádějí, že přístup k Mythosu zůstává omezen na malou skupinu prověřených organizací. 34
Indický regulátor kapitálového trhu SEBI vytvořil pracovní skupinu cyber-suraksha.ai, která má posuzovat kybernetická rizika nástrojů využívajících AI k identifikaci zranitelností a připravovat jednotné postupy ke zmírnění rizik. Regulované subjekty podle dostupného zpravodajství dostaly pokyn aktualizovat aplikace, provádět kybernetické audity a pravidelně monitorovat sítě. Skupina má rovněž podporovat sdílení informací o hrozbách. 23
29
Tento důraz na koordinaci je podstatný. Účastníci finančních trhů závisejí na společných dodavatelích, cloudových službách, rozhraních API i infrastruktuře trhu. Pomalá oprava u jedné organizace proto může zvýšit riziko i pro ostatní. Vedle hledání chyb jsou zásadní také kontrola dodavatelů, sdílené informace o hrozbách a společná očekávání pro reakci na incidenty.
Dostupné zdroje podporují základní sled událostí: omezené spuštění Mythosu, obranné skenování v Project Glasswing, jednání amerického finančního sektoru, varování Jane Fraser a vznik indické pracovní skupiny SEBI. 39
40
55
49
23
Některá širší tvrzení je ale potřeba brát rezervovaně. Silné primární podklady v dostupných materiálech nepotvrzují konkrétní dohodu o přístupu pro agenturu ENISA, údajná dřívější varování Microsoftu, scénáře „nejhoršího případu“ ministerstva financí USA ani konkrétní americký rámec pro bezpečnost AI z června.
Anthropic naopak uvedl, že po zrušení vývozních omezení 30. června obnovil přístup ke Claude Fable 5 a Mythos 5. Tuto skutečnost nelze bez další oficiální dokumentace zaměňovat za důkaz širšího amerického bezpečnostního rámce pro AI. 35
37
Nejdůležitější ponaučení není, že by záplatování přestalo fungovat. Naopak: jeho kvalita má v prostředí AI podporovaného hledání zranitelností větší cenu. Bezpečnostní týmy musí počítat s tím, že některé chyby mohou být nalezeny soukromě a zneužity dříve, než se objeví CVE, bezpečnostní advisory nebo aktualizace od výrobce.
Odpovědí jsou disciplinované základy: přehled o systémech, rychlá náprava, bezpečná konfigurace, segmentace sítí, testované zálohy, odpovědnost dodavatelů a rychlé kanály pro důvěrné hlášení chyb. Právě tyto schopnosti rozhodnou, zda se rychlejší objevování slabin změní ve zvládnutelný technický problém, nebo v širší test odolnosti celé organizace.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic 7. dubna 2026 uvedl, že Claude Mythos Preview při testech dokázal nacházet a zneužívat zero day zranitelnosti v hlavních operačních systémech a prohlížečích.
Anthropic 7. dubna 2026 uvedl, že Claude Mythos Preview při testech dokázal nacházet a zneužívat zero day zranitelnosti v hlavních operačních systémech a prohlížečích. Šéfka Citigroup Jane Fraser popsala celofiremní obranu jako závod a mluvila o „tsunami záplatování“; téma řešili také šéfové velkých amerických bank s ministerstvem financí USA a Fedem.
Anthropic nasadil model omezeně v rámci Project Glasswing, zatímco indický regulátor SEBI vytvořil pracovní skupinu cyber suraksha.ai a vyzval regulované subjekty k aktualizacím, auditům a monitorování sítí.