Anthropic oplyste, at Mythos Preview kunne finde og udnytte zero day sårbarheder i alle store styresystemer og browsere, hvilket flyttede fokus fra offentligt kendte CVE fejl til hurtigere, privat opdagelse af fejl. Reaktionen omfattede begrænset defensiv adgang gennem Project Glasswing, drøftelser mellem amerikansk...
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did Anthropic’s April release of the Mythos AI model—reportedly capable of finding and exploiting zero-day vulnerabilities across major. Article summary: Anthropic’s restricted April launch turned an AI capability claim into an immediate systemic-risk problem: if software flaws can be discovered and weaponized at machine speed, defenders must find, validate, patch, and de. Topic tags: general, general web, user generated, documentation, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, waterm
Anthropics lancering af Claude Mythos Preview i april 2026 ændrede samtalen om cybersikkerhed, fordi virksomheden sagde, at modellen kunne mere end at identificere fejl. Den kunne finde såkaldte zero-days – tidligere ukendte sårbarheder – omsætte dem til brugbare komponenter i et angreb og kombinere dem til komplette angrebskæder. Dermed blev den centrale forsvarsopgave meget konkret: Organisationer skal finde, validere og udrulle rettelser, før tilsvarende værktøjer kan bruges imod dem. 39
41
Traditionel håndtering af sårbarheder tager som regel udgangspunkt i kendte fejl: En leverandør udsender en rettelse, organisationen vurderer sin eksponering, og it-teamet planlægger opdateringen. Et system, der kan lede efter hidtil ukendte fejl og udvikle fungerende udnyttelser, kan forkorte den tidshorisont markant.
Det betyder ikke, at enhver softwarefejl øjeblikkeligt kan udnyttes. Men tidsrummet mellem en skjult fejl og et brugbart angreb kan blive mindre.
Anthropic oplyste, at Mythos Preview under test havde identificeret og udnyttet zero-days i alle større styresystemer og browsere. Virksomheden fremhævede især modellens evne til både at bygge dele af et angreb og forbinde dem til hele angrebskæder som en væsentlig grund til at vælge kontrolleret udrulning frem for en bred offentlig lancering. 39
41
Det er baggrunden for udtrykket et patching-kapløb. Man kan ikke patche en sårbarhed, der endnu ikke er kendt eller offentliggjort. Men man kan mindske følgerne af hurtigere fejlopdagelse ved at have et præcist overblik over systemer og aktiver, udfase software uden support, installere kritiske opdateringer hurtigt, hærde interneteksponerede tjenester og kontrollere afhængigheder fra tredjeparter.
Finanssektorens reaktion afspejlede dens afhængighed af sammenkoblede systemer og lave tolerance for nedbrud eller kompromittering. CNBC rapporterede, at USA's finansminister Scott Bessent og Federal Reserves chef Jerome Powell mødtes med ledere fra store amerikanske banker for at drøfte de mulige cyberrisici ved Mythos. 55
Citigroup-chefen Jane Fraser beskrev senere situationen i operationelle vendinger. Virksomheder var i gang med at forstærke deres forsvarslinjer, og der var en “tsunami af patching” i gang på tværs af selskaber, sagde hun. 49
Pointen er ikke, at Mythos blev knyttet til et konkret angreb. Det væsentlige var, at udsigten til hurtigere udvikling af udnyttelser var nok til at gøre patchhastighed, reduceret eksponering og evnen til at genoprette drift til emner på ledelsesniveau.
Anthropic gjorde ikke Mythos Preview bredt tilgængelig. I stedet lancerede virksomheden Project Glasswing, et samarbejde, der skulle bruge tidlig adgang til at sikre kritisk software og forberede organisationer på stærkere AI-drevne cyberkapaciteter. 39
42
Programmet begyndte med cirka 50 partnere, der gennemgik kodebaser for sårbarheder. Anthropic oplyste senere, at deltagerne havde fundet over 10.000 fejl med høj eller kritisk alvorlighedsgrad, og udvidede initiativet til omkring 150 organisationer i mere end 15 lande. 43
40
Tilgangen er en praktisk model for teknologi med både defensivt og offensivt potentiale: begræns adgangen, ret kapaciteten mod forsvar, og brug den til at reducere eksisterende sikkerhedsgæld, før et tilsvarende værktøj bliver bredt tilgængeligt.
Men modellen fjerner ikke risikoen. Frivillige adgangsprogrammer afhænger af grundig kontrol af deltagere, sikker håndtering, ansvarlig offentliggørelse af fund og softwarevedligeholdernes evne til faktisk at rette fejlene. Anthropics nuværende Mythos-materiale beskriver fortsat adgangen som begrænset til en lille gruppe godkendte organisationer. 34
Indiens børstilsyn, SEBI, oprettede taskforcen cyber-suraksha.ai for at undersøge cyberrisici ved AI-drevne værktøjer til identifikation af sårbarheder og udvikle afværgestrategier for aktører på værdipapirmarkederne. Ifølge omtalen af vejledningen blev regulerede virksomheder bedt om at opdatere applikationer, gennemføre cybersikkerhedsaudits og overvåge deres netværk, mens taskforcen skulle understøtte deling af trusselsinformation og koordineret risikoreduktion. 23
29
Det fokus er vigtigt. AI-accelereret opdagelse af sårbarheder er ikke kun et problem for ét sikkerhedsteam. Aktører på finansmarkederne er afhængige af fælles infrastruktur, softwareleverandører, cloudtjenester, API'er og eksterne serviceudbydere. En langsom opdatering ét sted kan derfor skabe risiko andre steder.
Derfor er fælles trusselsinformation, leverandørkontrol og ensartede forventninger til beredskabet lige så vigtige som selve jagten på fejl.
Mythos gjorde et velkendt dilemma mere tydeligt: Avanceret AI kan være et effektivt forsvarsværktøj, men kan også sænke omkostningerne ved offensiv sikkerhedsforskning. Svaret er ikke nødvendigvis et simpelt valg mellem forbud og fri offentlig adgang. Det er at skabe troværdige rammer for vurdering og anvendelse.
Et robust regelsæt for AI og cybersikkerhed vil blandt andet kunne omfatte:
Project Glasswing viser den defensive del af modellen: at bruge et stærkt system til at finde fejl, før angribere gør det. Men det er et virksomhedsledet program – ikke en erstatning for fælles internationale standarder.
De tilgængelige kilder understøtter hovedforløbet: Anthropics begrænsede Mythos-lancering, Project Glasswings defensive scanning, finanssektorens drøftelser, Jane Frasers advarsel om intensiv patching og SEBI’s taskforce. 39
40
55
49
23
De giver derimod ikke stærk primærkildedokumentation for alle påstande, der har cirkuleret om sagen. En påstået adgangsordning for ENISA, angivelige tidligere advarsler fra Microsoft, finansministeriets “worst-case”-øvelser og en specifik amerikansk AI-sikkerhedsramme i juni bør derfor behandles med forsigtighed, medmindre de kan dokumenteres officielt.
Anthropic oplyste, at adgangen til Fable 5 og Mythos 5 blev suspenderet og siden genetableret, efter eksportkontrol blev ophævet den 30. juni. Det bør ikke forveksles med dokumentation for en bredere amerikansk AI-sikkerhedsramme. 35
37
Den praktiske lære er, at patching ikke længere kun kan være en reaktion på offentlige CVE-numre, sikkerhedsadvarsler eller leverandøropdateringer. Hvis AI reelt fremskynder jagten på ukendte svagheder, må sikkerhedsteams regne med, at nogle fejl kan blive fundet og potentielt udnyttet privat, før leverandøren udsender en opdatering.
Det gør ikke patching nytteløs. Tværtimod øger det værdien af grunddisciplin: overblik over aktiver, hurtig afhjælpning, sikker konfiguration, segmentering, afprøvede backuper, ansvar hos leverandører og hurtige kanaler til ansvarlig rapportering af fejl.
I et trusselsbillede med AI-assisteret sårbarhedsjagt afgør de evner, om en opdaget fejl bliver et håndterbart teknisk problem eller en hændelse med konsekvenser for hele organisationens robusthed.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic oplyste, at Mythos Preview kunne finde og udnytte zero day sårbarheder i alle store styresystemer og browsere, hvilket flyttede fokus fra offentligt kendte CVE fejl til hurtigere, privat opdagelse af fejl.
Anthropic oplyste, at Mythos Preview kunne finde og udnytte zero day sårbarheder i alle store styresystemer og browsere, hvilket flyttede fokus fra offentligt kendte CVE fejl til hurtigere, privat opdagelse af fejl. Reaktionen omfattede begrænset defensiv adgang gennem Project Glasswing, drøftelser mellem amerikanske myndigheder og storbanker samt SEBI’s cyber suraksha.ai taskforce i Indien.
Flere videre påstande – herunder en ENISA adgangsordning, tidligere advarsler fra Microsoft og en specifik amerikansk AI sikkerhedsramme – er ikke solidt dokumenteret i de tilgængelige kilder.