Det ændrer den defensive balance. En sårbarhed, som tidligere gav en organisation uger eller måneder til at opdage og udbedre problemet, kan potentielt blive fundet og udnyttet langt hurtigere. Manuelle undersøgelser, faste patch-cyklusser og periodiske sikkerhedstjek risikerer derfor at være for langsomme på systemer, der er eksponeret mod internettet.
Anthropic har oplyst, at Mythos Preview under test kunne identificere og udnytte såkaldte zero-day-sårbarheder – fejl, som softwareudvikleren endnu ikke kender til – i alle større operativsystemer og webbrowsere, når modellen blev instrueret af en bruger . Det er en beskrivelse af modellens testede kapacitet, ikke dokumentation for, at den er blevet brugt i aktive angreb.
Den mest presserende risiko gælder kritiske og alvorlige sårbarheder i systemer, der er tilgængelige fra internettet. De kan nås udefra og kan give angribere et indgangspunkt, som hurtigt kan opdages gennem automatiseret scanning .
Advarslen gælder ikke kun store teknologivirksomheder. Banker, operatører af kritisk informationsinfrastruktur, cloud-kunder og virksomheder med offentligt tilgængelige applikationer, administrationsgrænseflader eller udviklingsmiljøer kan blive presset til at finde og lukke sikkerhedshuller hurtigere.
Det særlige ved Mythos Preview er den rapporterede kombination af sårbarhedsopdagelse og generering af exploit-kode. Anthropic oplyste, at testene viste, at modellen kunne gå fra at finde en hidtil ukendt fejl til at fremstille et fungerende exploit på tværs af større operativsystemer og webbrowsere .
Det kan gøre avancerede offensive teknikker mere tilgængelige og give angribere mulighed for at undersøge langt flere mål på kortere tid. Det øger også risikoen for, at flere mindre svagheder kombineres til et større kompromis, selv om de tilgængelige CSA-oplysninger ikke dokumenterer, at et sådant misbrug har fundet sted.
Singapores finanssektor behandlede problemstillingen som en forstærkning af eksisterende cyberrisici. Monetary Authority of Singapore (MAS), landets finansielle tilsynsmyndighed, samlede topchefer fra banker for at drøfte konsekvenserne af frontier-modeller, der potentielt kan identificere og udnytte sårbarheder autonomt .
Den praktiske lære er, at organisationer ikke bør vente på en helt ny trusselkategori eller et bekræftet lokalt angreb. Eksisterende svagheder – især i eksponerede, uopdaterede systemer med for brede adgangsrettigheder – kan blive farligere, når angribere kan lede efter dem i AI-assisteret tempo.
Myndighedens kortsigtede råd handler om at lukke de letteste og mest alvorlige angrebsveje:
Tiltagene er velkendte. Det nye er først og fremmest, at AI kan forkorte tiden mellem eksponering, opdagelse og udnyttelse.
CSA's bredere anbefalinger peger på et skifte fra periodisk systemsikring til løbende styring af organisationens eksponering og et forsvar i flere lag.
Organisationer bør fjerne unødvendige internetvendte tjenester, deaktivere ubrugte porte og protokoller og rette usikre cloud-indstillinger. Jo færre systemer en automatiseret angriber kan kortlægge, desto færre muligheder er der for hurtig udnyttelse .
Netværkssegmentering og mikrosegmentering kan være med til at inddæmme et indbrud. Hvis en angriber får et første fodfæste, kan adskilte systemer og begrænset trafik mellem interne netværk gøre det vanskeligere at nå følsomme tjenester eller privilegeret infrastruktur .
AI-assisteret sårbarhedsjagt stopper ikke ved organisationens egen kode. Scanning af afhængigheder, kontrollerede opdateringsprocesser og risikovurderinger af leverandører kan hjælpe med at finde svagheder i tredjepartskomponenter, før de bliver en indirekte vej ind i kritiske systemer .
CSA opfordrede organisationer til at forbedre indsigten i netværkstrafik, enheder og brugeraktivitet – især omkring privilegerede konti og lateral bevægelse. Adfærdsanalyse og anomali-detektion kan hjælpe med at opdage angreb, der udvikler sig hurtigere end traditionelle kampagner udført af mennesker .
Den langsigtede tilgang omfatter også forsvar i dybden, zero-trust-principper, løbende verifikation, overvågning af applikationssikkerhed under drift og stærkere identitets- og adgangsstyring. Obligatorisk MFA, hurtig håndtering af kompromitterede legitimationsoplysninger og løbende autentificering kan begrænse skaden fra kaprede konti .
Den 5. maj 2026 skrev CSA til bestyrelser og den øverste ledelse hos ejere af kritisk informationsinfrastruktur og bad dem foretage en ny gennemgang af cyberrisici, hvor AI-aktiverede trusler indgår specifikt . Gennemgangen skulle blandt andet omfatte kritiske systemer, internetvendte aktiver, privilegeret adgang, cloud-tjenester og afhængigheder til tredjeparter
.
Regeringen oplyste samtidig, at den ikke havde adgang til Mythos og ikke kendte til nogen lokal bank, der havde fået adgang. Myndighederne arbejdede dog sammen med partnere, som havde adgang, for at vurdere modellens konsekvenser . Singapore sagde også, at landet fremskyndede sin egen brug af AI til defensiv cybersikkerhed, blandt andet til automatiseret test af sårbarheder og patches
.
CSA's vejledning fastslår ikke, at Mythos Preview er blevet brugt i et aktivt cyberangreb. Budskabet handler om beredskab: Det defensive tidsvindue kan blive kortere, selv om sårbarhederne og angrebsmetoderne i sig selv er velkendte.
For de fleste organisationer er det første svar derfor praktisk, ikke eksperimentelt: Få overblik over eksponerede aktiver, luk de mest alvorlige sårbarheder, fjern unødvendig adgang, sikr cloud-miljøer og sørg for, at overvågning og incident response fungerer løbende. Frontier AI gør disse grundlæggende sikkerhedstiltag mere tidskritiske – ikke mindre vigtige.