Singapurský úřad CSA 15. dubna 2026 upozornil, že pokročilé modely AI mohou zkrátit identifikaci zranitelností a vývoj exploitů z měsíců na hodiny.
Research answer

Create a landscape editorial hero image for this Studio Global article: What cybersecurity risks did Singapore’s Cyber Security Agency (CSA) identify following Anthropic’s limited testing of its Claude Mythos Pre. Article summary: On 15 April 2026, Singapore's Cyber Security Agency (CSA) issued an advisory identifying that frontier AI models like Anthropic's Claude Mythos Preview can reduce the time to find vulnerabilities and engineer exploits fr. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Singapurský Úřad pro kybernetickou bezpečnost (Cyber Security Agency of Singapore, CSA) varoval organizace, aby pokročilou neboli „frontier“ umělou inteligenci nevnímaly jako vzdálenou teoretickou hrozbu. Podle doporučení vydaného 15. dubna 2026 mohou modely, jako je Claude Mythos Preview od společnosti Anthropic, zkrátit dobu potřebnou k nalezení zranitelností a vytvoření exploitů z měsíců na hodiny .
Model byl v době varování dostupný pouze v omezeném testovacím režimu. CSA uvedla, že nemá informace o jeho aktuálním zneužití. Riziko podle úřadu spočívá především v tom, co by se stalo, kdyby se podobné schopnosti dostaly k útočníkům: veřejně dostupné a nedostatečně aktualizované systémy by mohli objevit a napadnout rychleji, než na to stihnou reagovat běžné bezpečnostní týmy .
Varování CSA neříká, že frontier AI automaticky vymýšlí zcela nové druhy kybernetických útoků. Její význam spočívá hlavně v automatizaci a urychlení kroků, které útočníci používají už dnes – od průzkumu a hledání zranitelností až po vývoj exploitů .
Tím se mění rovnováha mezi útokem a obranou. Zranitelnost, která dříve mohla organizaci poskytovat týdny či měsíce na odhalení a opravu, může být nalezena a zneužita podstatně dříve. Samotné ruční prověřování, pravidelné bezpečnostní kontroly a dlouhé cykly instalace záplat proto nemusí u veřejně dostupných systémů stačit.
Anthropic uvedla, že Mythos Preview byl při testování schopen na pokyn uživatele identifikovat a zneužít zranitelnosti typu zero-day v každém významném operačním systému a hlavním webovém prohlížeči . Toto tvrzení popisuje testovanou schopnost modelu, nikoli důkaz, že byl použit při skutečných útocích.
Nejvyšší naléhavost se týká kritických zranitelností s vysokou závažností na systémech přístupných z internetu. Tyto systémy jsou dosažitelné zvenčí a mohou útočníkům nabídnout vstupní bod, který lze rychle objevit automatizovaným skenováním .
Varování se netýká jen velkých technologických firem. Zvýšenému tlaku mohou čelit banky, provozovatelé kritické informační infrastruktury, uživatelé cloudových služeb i firmy, které přes veřejný internet zpřístupňují aplikace, administrátorská rozhraní nebo vývojová prostředí.
Význam Mythosu Preview podle dostupných informací spočívá v propojení hledání zranitelností s tvorbou exploitů. Anthropic uvedla, že model při testování dokázal přejít od nalezení dosud neznámé chyby k vytvoření funkčního exploitu v hlavních operačních systémech a prohlížečích .
Taková schopnost může zpřístupnit pokročilé útočné postupy širšímu okruhu aktérů a umožnit jim prověřit více cílů za kratší dobu. Zvyšuje také riziko, že několik zdánlivě menších slabin bude spojeno do rozsáhlejšího průniku. Dostupné informace CSA však nepotvrzují, že by k takovému zneužití již došlo.
Singapurský finanční sektor vnímal problém jako zesílení existujících kybernetických rizik. Měnový úřad Singapuru (Monetary Authority of Singapore, MAS) svolal generální ředitele bank, aby projednali dopady frontier modelů schopných autonomně vyhledávat a zneužívat zranitelnosti .
Praktické poselství je jasné: organizace by neměly čekat na vznik zcela nové kategorie hrozeb ani na potvrzený incident v zemi. Stávající slabiny – zejména u veřejně dostupných, neopravených nebo nadměrně privilegovaných systémů – mohou být nebezpečnější, pokud je útočníci dokážou vyhledávat rychlostí podporovanou AI.
Krátkodobé doporučení CSA se zaměřilo na omezení nejsnazších a nejzávažnějších cest k útoku:
Tato opatření nejsou nová. Nová je především naléhavost: AI může zkrátit dobu mezi vystavením systému, objevením slabiny a jejím zneužitím.
Širší doporučení CSA směřují od pravidelného jednorázového posilování zabezpečení k průběžné správě expozice a vícevrstvé ochraně.
Organizace by měly odstranit nepotřebné služby dostupné z internetu, deaktivovat nepoužívané porty a protokoly a opravit nezabezpečená cloudová nastavení. Čím méně dosažitelných systémů může automatizovaný útočník zmapovat, tím méně příležitostí k rychlému zneužití získá .
Segmentace a mikrosegmentace sítě mohou pomoci izolovat průnik. Pokud útočník získá počáteční přístup, oddělení systémů a omezení provozu mezi nimi mu může ztížit cestu k citlivým službám a privilegované infrastruktuře .
AI podporované hledání nekončí u vlastního kódu organizace. Skenování závislostí, řízené aktualizace a prověřování rizik dodavatelů mohou pomoci odhalit slabiny v komponentách třetích stran dříve, než se stanou nepřímou cestou do kritických systémů .
CSA doporučila zlepšit přehled o síťovém provozu, koncových zařízeních a aktivitě uživatelů, především u privilegovaných účtů a laterálního pohybu. Analýza chování a detekce anomálií mohou pomoci odhalit útoky, které postupují rychleji než tradiční kampaně řízené převážně lidmi .
Dlouhodobý přístup zahrnuje také vícevrstvou ochranu, principy zero trust, průběžné ověřování, monitorování bezpečnosti aplikací za běhu a kvalitnější správu identit a přístupů. Povinné MFA, rychlá reakce na kompromitované přihlašovací údaje a kontinuální autentizace mohou omezit škody způsobené napadenými účty .
Dne 5. května 2026 CSA oslovila představenstva a vrcholné vedení vlastníků kritické informační infrastruktury a požádala je o nové posouzení kybernetických rizik, které bude výslovně zohledňovat hrozby podporované AI . Kontrola měla zahrnout například kritické systémy, veřejně dostupná aktiva, privilegované přístupy, cloudové služby a závislosti na třetích stranách
.
Vláda zároveň uvedla, že k Mythosu nemá přístup a neví o žádné místní bance, která by k němu přístup získala. Spolupracuje však s partnery, kteří jej k dispozici mají, aby vyhodnotila jeho dopady . Singapur také uvedl, že urychluje vlastní využití AI pro obrannou kybernetickou bezpečnost, včetně automatizovaného testování zranitelností a záplat
.
Doporučení CSA nepotvrzuje, že Mythos Preview byl použit při aktivním kybernetickém útoku. Jeho hlavním tématem je připravenost: čas na obranu se může zkrátit, i když samotné zranitelnosti a útočné techniky zůstanou v zásadě známé.
První reakce proto nemusí být experimentální. Organizace by měly zmapovat veřejně dostupná aktiva, opravit nejrizikovější slabiny, odstranit zbytečné přístupy, zabezpečit cloudová prostředí a zajistit nepřetržitou detekci a reakci. Frontier AI tyto základy nenahrazuje – činí je naléhavějšími.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Singapurský úřad CSA 15. dubna 2026 upozornil, že pokročilé modely AI mohou zkrátit identifikaci zranitelností a vývoj exploitů z měsíců na hodiny.
Singapurský úřad CSA 15. dubna 2026 upozornil, že pokročilé modely AI mohou zkrátit identifikaci zranitelností a vývoj exploitů z měsíců na hodiny. Hlavní riziko spočívá v urychlení známých útočných postupů: průzkumu, hledání zranitelností a tvorbě exploitů, nikoli nutně ve vzniku zcela nového typu útoku.
CSA doporučuje omezit veřejnou expozici systémů, rychle instalovat záplaty, posílit správu identit, segmentovat sítě, zabezpečit dodavatelský řetězec a průběžně monitorovat prostředí.