Cisco nasadil AI modely ‚příliš nebezpečné‘ pro veřejnost. Prohledal 1,8 miliardy řádků kódu, ale tají, co našel
Cisco za pouhých osm týdnů zkontrolovalo 1,8 miliardy řádků kódu pomocí modelů Claude Mythos Preview a GPT 5.5, což by jeho bezpečnostnímu týmu trvalo zhruba osm let. Skenování proběhlo v rámci dvou exkluzivních iniciativ: Project Glasswing (Anthropic) a Daybreak (OpenAI).
PublikovalUpraveno pomocí DeepSeek-V4-ProObrázky vytvořeny pomocí GPT Image 1.5
Cisco za pouhých osm týdnů zkontrolovalo 1,8 miliardy řádků kódu pomocí modelů Claude Mythos Preview a GPT 5.5, což by jeho bezpečnostnímu týmu trvalo zhruba osm let.
Skenování proběhlo v rámci dvou exkluzivních iniciativ: Project Glasswing (Anthropic) a Daybreak (OpenAI).
Od července 2026 přechází Cisco na pravidelný dvakrát měsíční harmonogram zveřejňování zranitelností se sedmidenním předstihem.
Britský Institut pro bezpečnost AI (AISI) zjistil, že schopnost AI modelů autonomně dokončovat kybernetické úkoly se zdvojnásobuje každých 4,7 měsíce.
At Cisco Live 2026, Cisco revealed it used frontier AI models to scan 1.8 billion lines of its own code across more than 25 programming langCisco compressed eight years of manual security research into eight weeks using frontier AI models that independent evaluators deemed too dangerous for public release. (Source: AI-generated editorial image)
AI Prompt
Create a landscape editorial hero image for this Studio Global article: At Cisco Live 2026, Cisco revealed it used frontier AI models to scan 1.8 billion lines of its own code across more than 25 programming lang. Article summary: Here is a complete breakdown of what Cisco announced at Cisco Live 2026 and the related context.. Topic tags: general, general web, government, academic, user generated. Reference image context from search candidates: Reference image 1: visual subject "At Cisco Live in Las Vegas 2026, LTM showcases how enterprises can Outcreate the AI-First Enterprise through a unified approach to security, observability, and intelligent infrastr" source context "Cisco live 2026" Reference image 2: visual subject "At Cisco Live in Las Vegas 2026, LTM showcases how enterprises can Outcreate the AI-First Enterprise through a unified approach to security, observability, and intell
openai.com
Na konferenci Cisco Live 2026 se společnost pochlubila bezprecedentním nasazením umělé inteligence. Během pouhých osmi týdnů prohledala 1,8 miliardy řádků vlastního kódu, což je úkol, na kterém by její tým bezpečnostních expertů pracoval odhadem osm let. Tento husarský kousek má ale jeden zásadní háček: Cisco odmítá zveřejnit, kolik zranitelností AI skutečně našla.
Tajný arzenál: Modely, které nesmějí ven
K akci byly povolány dva z nejpokročilejších – a zároveň nejpřísněji střežených – modelů umělé inteligence současnosti. Senior viceprezident Cisca Anthony Grieco potvrdil, že firma použila Claude Mythos Preview od společnosti Anthropic a GPT-5.5 od OpenAI. Ke GPT-5.5 získalo Cisco přístup skrze iniciativu Daybreak, která model kombinuje s nástrojem Codex Security, jenž slouží jako jakýsi agent pro automatizovanou detekci zranitelností a jejich opravy.
Studio Global AI
Continue your research
This page includes a source-backed answer you can continue inside Studio Global.
What is the short answer to "Cisco nasadil AI modely ‚příliš nebezpečné‘ pro veřejnost. Prohledal 1,8 miliardy řádků kódu, ale tají, co našel"?
Cisco za pouhých osm týdnů zkontrolovalo 1,8 miliardy řádků kódu pomocí modelů Claude Mythos Preview a GPT 5.5, což by jeho bezpečnostnímu týmu trvalo zhruba osm let.
What are the key points to validate first?
Cisco za pouhých osm týdnů zkontrolovalo 1,8 miliardy řádků kódu pomocí modelů Claude Mythos Preview a GPT 5.5, což by jeho bezpečnostnímu týmu trvalo zhruba osm let. Skenování proběhlo v rámci dvou exkluzivních iniciativ: Project Glasswing (Anthropic) a Daybreak (OpenAI).
What should I do next in practice?
Od července 2026 přechází Cisco na pravidelný dvakrát měsíční harmonogram zveřejňování zranitelností se sedmidenním předstihem.
Ani jeden z modelů nebyl v době oznámení dostupný široké veřejnosti. Společnost Anthropic vyhodnotila Claude Mythos Preview jako příliš nebezpečný pro volné šíření, a to právě kvůli jeho schopnostem v oblasti kybernetických útoků. Místo toho jej poskytla jen pečlivě vybranému konsorciu partnerů pod přísným dohledem. OpenAI zvolila přístup s odstupňovanými úrovněmi. Její iniciativa Daybreak nabízí mimo jiné exkluzivní úroveň „GPT-5.5-Cyber“, určenou výhradně pro takzvaný red-teaming (simulaci útoků), ke které mají přístup jen prověřené organizace, jako je Cisco, CrowdStrike nebo vládní agentury.
Interní systém, který Cisco k práci s modely používá, nese jméno Cisco Foundry Security Spec. Ten byl testován na šesti různých modelech, aby bylo zajištěno, že dokáže fungovat nezávisle na tom, jaký model je zrovna použit. Jak Cisco samo uvádí: „Model je akcelerant; postroj (harness) je motor.“
Exkluzivní kluby: Project Glasswing a Daybreak
Cisco je zakládajícím členem obou hlavních iniciativ, které se snaží využít ofenzivní sílu AI k obraně.
Project Glasswing (Anthropic): Tento projekt, spuštěný v dubnu 2026, dává vybrané skupině partnerů přístup k modelu Claude Mythos Preview. Cílem je najít a opravit zranitelnosti v kritickém softwaru ještě předtím, než je zvládnou zneužít útočníci. Mezi členy patří technologičtí giganti jako AWS, Apple, Google, Microsoft a Nvidia, bezpečnostní firmy jako CrowdStrike a organizace jako Linux Foundation a Cisco.
Daybreak (OpenAI): Oznámený 11. května 2026, Daybreak je přímou odpovědí OpenAI na Project Glasswing. Postavený na modelech GPT-5.5 a Codex Security nabízí tři úrovně přístupu za účelem automatizace kontroly kódu a validace oprav ve velkém měřítku. Cisco se připojilo jako hlavní partner ekosystému po boku firem jako Cloudflare, CrowdStrike a Palo Alto Networks.
Obě iniciativy představují zásadní filozofický rozkol v odvětví AI. Anthropic tvrdí, že nejlepší cestou k posílení kybernetické bezpečnosti je přísná kontrola přístupu k těmto nebezpečným modelům. OpenAI naopak prosazuje širší, odstupňovaný přístup, který by měl „zaplavit bojiště“ AI asistovanými obránci.
Proč ten spěch? Závod s časem
Motivace Cisca je jednoduchá: útoky poháněné AI už nejsou sci-fi a obránci si nemohou dovolit postupovat lidským tempem. Když Anthropic oznámil, že model Mythos Preview zadržuje, současně přiznal, že model již identifikoval slabiny v kritické softwarové infrastruktuře, na které stojí internet i globální ekonomika. Implikace je jasná: pokud obranné týmy nepoužijí tyto modely jako první, dříve nebo později k podobným schopnostem získají přístup útočníci.
Cisco svůj masivní sken 1,8 miliardy řádků kódu rámuje jako závod s touto nevyhnutelností. Společnost poznamenala, že tyto modely „nacházejí zranitelnosti v měřítku, jaké tu ještě nebylo, a není to jednorázová záležitost. Tyto věci budou nacházet nové zranitelnosti neustále.“
Zarážející ticho: Co vlastně AI našla?
Přes všechnu tu slávu o rychlosti a rozsahu se Cisco systematicky vyhýbalo odpovědi na tu nejdůležitější otázku: kolik zranitelností modely skutečně odhalily? Několik zpráv potvrzuje, že Cisco „odmítlo odhalit celkový počet nalezených zranitelností“ – nezveřejnilo žádný součet, žádné rozdělení podle závažnosti, ani počet kritických či zneužitelných nálezů.
Toto mlčení vytváří zjevný problém s důvěryhodností. Pokud by modely našly tisíce vážných chyb, zveřejnění čísla by celou akci potvrdilo jako obrovský úspěch – mohlo by to však také vyděsit zákazníky a regulátory. Pokud jich našly relativně málo, rétorika o „osmi letech práce za osm týdnů“ se hroutí. V každém případě se Cisco rozhodlo držet čísla pod pokličkou a místo toho chválit „transformační sílu“ AI.
Nová éra: Pravidelné bezpečnostní aktualizace každou středu
Jedna konkrétní a důležitá změna ale na Cisco Live 2026 přece jen zazněla. Od července 2026 Cisco opouští svůj dosavadní nepravidelný model zveřejňování zranitelností a přechází na předvídatelný, plánovaný přístup. Firma bude nově vydávat bezpečnostní bulletiny první a třetí středu v měsíci. Sedm dní před každým vydáním navíc zveřejní seznam technologií a platforem, kterých se bude daná várka oprav týkat.
Důvod je přímo spojený s programem AI skenování. Tým Cisca pro reakci na bezpečnostní incidenty (PSIRT) očekává, že AI urychlí odhalování zranitelností tak dramaticky, že to povede k výraznému nárůstu jejich počtu. Pravidelný dvakrát měsíční cyklus má firemním zákazníkům poskytnout potřebnou předvídatelnost pro plánování záplatovacích cyklů, místo aby museli chaoticky reagovat na neočekávaná oznámení.
Co zjistili Britové: Schopnosti se zdvojnásobují každých 4,7 měsíce
Zatímco Cisco skenovalo svůj kód, britský Institut pro bezpečnost AI (AISI) nezávisle testoval oba modely. Jeho zjištění jsou znepokojivá:
Claude Mythos Preview je „podstatně schopnější v kybernetických útocích než jakýkoli model, který jsme dosud hodnotili“. Britská vláda se na toto zjištění přímo odvolala v otevřeném dopise všem britským podnikatelům a vyzvala správní rady, aby braly rizika AI kybernetických útoků jako svou hlavní zodpovědnost. Mythos Preview dosáhl 73% úspěšnosti v expertních úlohách typu capture-the-flag (CTF), což je u hodnoceného modelu bezprecedentní výsledek.
GPT-5.5 dokončil 32-krokovou simulaci útoku na firemní síť od AISI od začátku do konce. Institut odhaduje, že stejný úkol by zkušenému expertovi trval přibližně 20 hodin. V expertních úlohách dosáhl GPT-5.5 úspěšnosti zhruba 71 %, oproti přibližně 69 % u Mythos Preview a pouze 52 % u předchozí generace GPT-5.4.
Trend se zrychluje: AISI zjistila, že schopnost AI modelů autonomně dokončovat kybernetické úkoly se nyní zdvojnásobuje každých 4,7 měsíce. To je výrazný pokles oproti osmiměsíčnímu intervalu, který institut zaznamenal v listopadu 2025. Claude Mythos Preview i GPT-5.5 tuto již tak strmou křivku výrazně překonaly.
Důsledky tohoto tempa jsou ohromující. Pokud bude trend pokračovat, mohly by AI systémy zhruba za rok a půl autonomně plnit kybernetické úkoly, které dnes vyžadují týmy expertů pracující týdny nebo měsíce.
Velký obrázek: Logika obranných závodů ve zbrojení
Oznámení Cisca spolu s hodnocením AISI vykresluje obrázek odvětví, které přijalo logiku „závodů ve zbrojení“ poháněných AI, a aktivně se jich účastní. Stejné modely, které dokážou prohledat miliardy řádků kódu a hledat chyby, mohou teoreticky využít i útočníci k tomu, aby tyto chyby našli a zneužili ještě dřív.
Logika iniciativ Glasswing i Daybreak spočívá v tom, že nejlepší obranou je dát nejschopnější modely nejdříve těm nejzodpovědnějším organizacím pod přísnou kontrolou. Ty pak mohou zalepit díry v kritické infrastruktuře dříve, než se ofenzivní schopnosti rozšíří. Sken 1,8 miliardy řádků kódu v Ciscu je dosud největším testem této teorie v praxi. Rozhodnutí společnosti nezveřejnit počet nalezených chyb však zbytku odvětví ponechává jen lákavý, ale neúplný důkaz konceptu – a nový, umělou inteligencí řízený harmonogram zveřejňování zranitelností, který naznačuje, že objem nálezů byl tak významný, že si vyžádal trvalou změnu zaběhnutých procesů.
buttondown.comAI/TLDR Daily Digest — May 12, 2026 - Buttondown