Anthropicin suljettu Claude Mythos Preview tekoälymalli on löytänyt yli 10 000 vakavaa tai kriittistä tietoturva aukkoa, mukaan lukien 27 vuotta vanhan vian OpenBSD:ssä. Uudet kumppanit BeyondTrust ja Hitachi liittyvät aloitteeseen, joka kattaa yli 15 maata ja turvaa kriittistä infrastruktuuria.

Create a landscape editorial hero image for this Studio Global article: What are the latest developments in Anthropic's Project Glasswing cybersecurity initiative, including the recent additions of BeyondTrust an. Article summary: Here is the full picture of Anthropic's Project Glasswing as of June 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Anthropic expands its Project Glasswing program, granting 150 critical infrastructure organizations access to its restricted Claude Mythos" source context "Anthropic expanding access to Project Glasswing | CyberScoop" Reference image 2: visual subject "Anthropic announced Tuesday that it is expanding its cybersecurity initiative, Project Glasswing, to include 150 additional organizations" source context "Anthropic Expands Project Glasswing Cybersecurity In
Anthropicin Project Glasswing merkitsee käänteentekevää muutosta kyberturvallisuudessa. Ohjelma antaa valikoiduille kumppaneille pääsyn tekoälymalliin, joka kykenee itsenäisesti löytämään ja hyödyntämään nollapäivähaavoittuvuuksia. Kesäkuussa 2026 se laajeni merkittävästi. Mukaan otettiin kriittisen infrastruktuurin toimijoita ja uusia maailmanlaajuisia kumppaneita, mikä muuttaa aloitteen konseptitestistä maailmanlaajuiseksi yritykseksi korjata ohjelmistot ennen kuin hyökkääjät ehtivät murtaa ne.
Anthropic ilmoitti 2. kesäkuuta 2026 Project Glasswingin huomattavasta laajentamisesta. Noin 150 uudelle organisaatiolle myönnettiin pääsy Claude Mythos Preview -malliin. Tämä nosti ohjelman kokonaiskoon noin 200 kumppaniin yli 15 maassa . Uudet kumppanit edustavat strategista käännettä alkuperäisestä, pääosin yhdysvaltalaisista teknologia- ja rahoitusjäteistä koostuneesta joukosta. Laajennus kohdistuu tietoisesti aloille, jotka olivat aiemmin aliedustettuina: sähköverkot, vesijärjestelmät, terveydenhuolto, televiestintäverkot ja laitevalmistajat
.
Syy tähän on suoraviivainen. Anthropicin arvion mukaan onnistunut kyberhyökkäys jotakin näistä kriittisen infrastruktuurin ryhmittymistä vastaan voisi laukaista merkittäviä systeemisiä riskejä. Asettamalla tehokkaimman tietoturvatyökalunsa suoraan elintärkeitä palveluita pyörittävien organisaatioiden käsiin yhtiö lyö vetoa sen puolesta, että laajamittainen ennakoiva puolustus voi päihittää pahantahtoiset toimijat .
Yksittäiset nimet uudesta aallosta havainnollistavat ohjelman maailmanlaajuista ulottuvuutta ja strategista syvyyttä. BeyondTrust, joka on johtava käyttöoikeuksiin keskittyvän identiteettiturvan tarjoaja, liittyi ohjelmaan 8. kesäkuuta 2026. Sen ohjelmistopohja on syvällä hallitusten ja elintärkeiden palveluiden rakenteissa, ja Mythos Preview -pääsyä käytetään nopeuttamaan haavoittuvuuksien löytämistä ja korjaamista yhtiön koko tuoteportfoliossa .
Muutamaa päivää aiemmin, 5. kesäkuuta, Hitachi ilmoitti osallistumisestaan. Japanilainen teollisuusjätti soveltaa Mythos Preview'tä yhteiskunnallisen infrastruktuurinsa ohjelmistoihin, jotka muodostavat digitaalisen perustan energiaverkoille, liikenneverkostoille ja kaupunki-infrastruktuurijärjestelmille .
Nämä kumppanit liittyvät olemassa olevaan joukkoon, johon kuuluvat muun muassa Amazon Web Services, Apple, CrowdStrike, Google, Microsoft, NVIDIA ja Yhdysvaltain hallinnon virastot. Näin syntyy poikkitoimialainen puolustusliittouma, jolla on vain vähän historiallisia vastineita .
Project Glasswingin taustalla oleva strateginen kiireellisyys on suoraa seurausta Claude Mythos Preview'n hätkähdyttävistä kyvyistä. Kyseessä on julkaisematon huippumalli, jota Anthropicin oma dokumentaatio kuvaa "hämmästyttävän kyvykkääksi tietokoneiden tietoturvatehtävissä" . Malli ei ole pelkkä avustaja, vaan se toimii autonomisena haavoittuvuustutkijana ja hyväksikäyttökoodin kehittäjänä.
Sisäisessä testauksessaan Anthropic vahvisti, että Mythos Preview pystyi tunnistamaan ja sitten itse rakentamaan toimivia hyväksikäyttökoodeja nollapäivähaavoittuvuuksille jokaisessa merkittävässä käyttöjärjestelmässä ja jokaisessa merkittävässä verkkoselaimessa, kun käyttäjä niin ohjeisti . Sen tuotannon mittakaava jättää aiemmat vertailuarvot varjoonsa. Vertailutestissä Firefox 147:ää vastaan Mythos Preview tuotti 181 toimivaa JavaScript-komentotulkkihyökkäystä. Edellinen johtava malli, Claude Opus 4.6, tuotti kaksi
.
Toukokuun 2026 loppuun mennessä Project Glasswing -kumppanit olivat käyttäneet mallia löytääkseen yli 10 000 vakavaa tai kriittistä tietoturva-aukkoa . Yksittäinen varhainen ajo Cloudflaressa toi esiin noin 400 kriittisen tason bugia, kun taas Mozilla käytti löydöksiä korjatakseen 271 haavoittuvuutta Firefox 150:ssä
. Yli tuhannesta avoimen lähdekoodin projektista malli liputti 23 019 ongelmaa, ja ammattimaiset tietoturva-arvioijat vahvistivat 89 %:lle manuaalisesti tarkastetusta otoksesta saman vakavuusluokituksen
.
Mallin kyky löytää syvälle piilotettuja, vuosikymmeniä vanhoja vikoja on kenties sen vaikuttavin piirre. Silmiinpistävin esimerkki on 27 vuotta vanha etäpalvelunestohaavoittuvuus OpenBSD:ssä, jonka Mythos Preview paikansi. Tämä vika sijaitsi käyttöjärjestelmän TCP-pinossa ja salli palvelimen kaatamisen vain kahdella datapaketilla. OpenBSD tunnetaan yhtenä maailman tietoturvallisimmista käyttöjärjestelmistä ja sitä on tarkastettu äärimmäisen huolellisesti vuosikymmenten ajan. Siitä huolimatta vika oli piileskellyt kaikilta aina vuodesta 1998 lähtien . Kampanja, jossa tämä yksittäinen vika löytyi, maksoi Anthropicille noin 20 000 dollaria. Mallin ajo itse maksoi alle 50 dollaria
.
Muita merkittäviä löydöksiä ovat 17 vuotta vanha etäsuoritushaavoittuvuus FreeBSD:n NFS-palvelimessa (CVE-2026-4747), joka antoi etähyökkääjälle täydet pääkäyttäjän oikeudet, sekä 16 vuotta vanha vika suositussa FFmpeg-multimediakirjastossa . Malli osoitti myös kykynsä ketjuttaa useita Linux-ytimen haavoittuvuuksia edetäkseen tavallisesta käyttäjästä täysiin ylläpitäjän oikeuksiin
.
Tietoisena mallin kaksikäyttöluonteesta Anthropic on sitoutunut pitämään Claude Mythos Preview'n yleisesti saatavilla olemattomana. Siihen pääsevät käsiksi vain Project Glasswingin kutsupohjaisen ohjelman osallistujat, jotka allekirjoittavat tiukat ehdot, jotka kieltävät hyökkäävän käytön .
Tukeakseen aloitetta Anthropic on sitoutunut jopa 100 miljoonan dollarin arvosta mallin käyttöhyvityksiä osallistuville organisaatioille. Tämä kattaa niiden laskennalliset kustannukset, kun ne skannaavat koodipohjiaan haavoittuvuuksien varalta . Lisäksi yhtiö lahjoittaa avoimen lähdekoodin tietoturvaryhmille 4 miljoonaa dollaria
.
Päätös rajoittaa pääsyä oli jatkoa varsin poikkeukselliselle varoitukselle Anthropicilta itseltään. Yhtiö kuvaili mallin kykyä löytää ja hyödyntää tietoturva-aukkoja niin suureksi riskiksi, ettei sitä voi laajasti levittää . Toistaiseksi yli 99 % löydetyistä haavoittuvuuksista on yhä päivittämättä, joten Anthropic noudattaa vastuullista tiedonantokäytäntöä eikä paljasta yksityiskohtia
.
Project Glasswing edustaa uutta aikakautta, jossa tekoäly ei ole enää vain reagoiva työkalu, vaan ennakoiva kilpi, joka työskentelee ihmisasiantuntijoiden rinnalla – ja yhä useammin heidän edellään – etsiäkseen ja paikatakseen digitaalisen maailmamme murtumakohtia ennen kuin on liian myöhäistä.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Anthropicin suljettu Claude Mythos Preview tekoälymalli on löytänyt yli 10 000 vakavaa tai kriittistä tietoturva aukkoa, mukaan lukien 27 vuotta vanhan vian OpenBSD:ssä.
Anthropicin suljettu Claude Mythos Preview tekoälymalli on löytänyt yli 10 000 vakavaa tai kriittistä tietoturva aukkoa, mukaan lukien 27 vuotta vanhan vian OpenBSD:ssä. Uudet kumppanit BeyondTrust ja Hitachi liittyvät aloitteeseen, joka kattaa yli 15 maata ja turvaa kriittistä infrastruktuuria.
Anthropic tukee puolustushanketta jopa 100 miljoonan dollarin käyttöhyvityksillä.