Pada 15 April 2026, CSA memberi amaran bahawa AI termaju boleh memendekkan proses mengenal pasti kelemahan dan membangunkan eksploit daripada berbulan bulan kepada beberapa jam. Risiko utamanya ialah pecutan kaedah serangan siber sedia ada—termasuk peninjauan, penemuan kelemahan dan pembangunan eksploit—bukannya kem...
Research answer

Create a landscape editorial hero image for this Studio Global article: What cybersecurity risks did Singapore’s Cyber Security Agency (CSA) identify following Anthropic’s limited testing of its Claude Mythos Pre. Article summary: On 15 April 2026, Singapore's Cyber Security Agency (CSA) issued an advisory identifying that frontier AI models like Anthropic's Claude Mythos Preview can reduce the time to find vulnerabilities and engineer exploits fr. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Agensi Keselamatan Siber Singapura (CSA) menggesa organisasi supaya melihat AI termaju sebagai pemecut kepada ancaman siber yang sudah wujud—bukan risiko yang masih jauh atau sekadar teori. Dalam nasihat yang dikeluarkan pada 15 April 2026, CSA berkata model seperti Claude Mythos Preview keluaran Anthropic berpotensi mengurangkan masa untuk mengenal pasti kelemahan dan membangunkan eksploit daripada berbulan-bulan kepada beberapa jam .
Model itu hanya tersedia melalui pratonton terhad, dan CSA berkata tiada petunjuk semasa bahawa keupayaan berkenaan telah disalahgunakan secara aktif. Kebimbangan utama ialah apa yang mungkin berlaku jika sistem serupa jatuh ke tangan pelaku ancaman: sistem yang menghadap internet dan tidak dikemas kini boleh ditemui serta disasarkan lebih pantas daripada kemampuan pasukan keselamatan konvensional untuk bertindak .
CSA tidak mengatakan bahawa AI termaju semestinya mencipta jenis serangan siber yang baharu. Sebaliknya, AI boleh mengautomasikan dan mempercepat langkah yang sememangnya digunakan penyerang, termasuk peninjauan, penemuan kelemahan dan pembangunan eksploit .
Kelajuan itu mengubah perimbangan antara penyerang dengan pihak pertahanan. Kelemahan yang sebelum ini mungkin memberi organisasi masa berminggu-minggu atau berbulan-bulan untuk dikesan dan diperbaiki boleh ditemui serta dieksploit jauh lebih awal. Kitaran tampalan tradisional, siasatan manual dan semakan keselamatan berkala mungkin tidak lagi memadai untuk sistem yang terdedah.
Anthropic melaporkan bahawa Mythos Preview mampu mengenal pasti dan mengeksploit kelemahan sifar hari dalam setiap sistem pengendalian utama serta pelayar web utama apabila diarahkan oleh pengguna . Kenyataan itu merujuk kepada keupayaan yang diuji oleh syarikat berkenaan, bukannya bukti bahawa model tersebut telah digunakan dalam serangan sebenar.
Kelemahan kritikal dan berkeparahan tinggi yang belum ditampal pada aset menghadap internet merupakan kebimbangan paling mendesak. Sistem ini boleh dicapai terus dari luar organisasi dan berpotensi menjadi pintu masuk yang mudah ditemui oleh penyerang .
Amaran CSA bukan hanya untuk syarikat teknologi besar. Bank, pengendali infrastruktur maklumat kritikal, pengguna perkhidmatan awan dan mana-mana perniagaan yang mendedahkan aplikasi, antara muka pentadbiran atau persekitaran pembangunan kepada internet awam turut berdepan tekanan untuk mencari serta membaiki kelemahan dengan lebih pantas.
Kepentingan Mythos Preview terletak pada gabungan keupayaan yang dilaporkan—menemui kelemahan dan menghasilkan eksploit. Anthropic berkata ujiannya menunjukkan model itu boleh bergerak daripada menemukan kecacatan yang sebelum ini tidak diketahui kepada menghasilkan eksploit yang berfungsi merentas sistem pengendalian dan pelayar utama .
Keadaan ini berpotensi menjadikan teknik serangan canggih lebih mudah dicapai serta membolehkan penyerang memeriksa lebih banyak sasaran dalam masa yang lebih singkat. Ia juga meningkatkan risiko bahawa beberapa kelemahan kecil boleh digabungkan untuk menjejaskan sistem secara lebih meluas, walaupun laporan CSA yang tersedia tidak membuktikan penyalahgunaan sedemikian telah berlaku.
Sektor kewangan Singapura melihat isu ini sebagai penguat kepada risiko siber yang sedia ada. Penguasa Kewangan Singapura (MAS) menghimpunkan ketua pegawai eksekutif bank untuk membincangkan implikasi model termaju yang mampu mengenal pasti dan mengeksploitasi kelemahan secara autonomi .
Implikasi praktikalnya jelas: organisasi tidak seharusnya menunggu kemunculan kategori ancaman yang benar-benar baharu atau berlakunya insiden tempatan yang telah disahkan. Kelemahan sedia ada—terutamanya sistem yang terdedah, tidak ditampal dan mempunyai keistimewaan akses berlebihan—boleh menjadi lebih berbahaya apabila penyerang mampu mencarinya pada kelajuan yang dibantu AI.
Nasihat jangka pendek CSA memberi tumpuan kepada pengurangan laluan serangan yang paling mudah dan paling berisiko:
Langkah-langkah ini mungkin kedengaran biasa. Namun, ia menjadi lebih mendesak kerana AI berpotensi memendekkan jarak masa antara pendedahan, penemuan dan eksploitasi.
Cadangan CSA yang lebih luas menunjukkan peralihan daripada pengukuhan keselamatan secara berkala kepada pengurusan pendedahan berterusan dan pertahanan berlapis.
Organisasi perlu menghapuskan perkhidmatan internet yang tidak diperlukan, menyahaktifkan port dan protokol yang tidak digunakan serta membetulkan tetapan awan yang tidak selamat. Semakin sedikit sistem yang boleh dicapai dan dipetakan oleh penyerang automatik, semakin kecil peluang untuk eksploitasi pantas .
Pembahagian rangkaian dan pembahagian mikro boleh membantu mengehadkan pencerobohan. Jika penyerang berjaya mendapatkan akses awal, pengasingan sistem serta sekatan terhadap trafik antara sistem dapat menyukarkan mereka mencapai perkhidmatan sensitif atau infrastruktur berkeistimewaan tinggi .
Penemuan yang dibantu AI tidak terhenti pada kod milik organisasi sendiri. Pengimbasan kebergantungan, proses kemas kini terkawal dan penilaian risiko vendor boleh membantu mengenal pasti kelemahan dalam komponen pihak ketiga sebelum ia menjadi laluan tidak langsung ke sistem kritikal .
CSA menggesa organisasi meningkatkan keterlihatan merentas trafik rangkaian, titik akhir dan aktiviti pengguna, khususnya yang melibatkan akaun berkeistimewaan tinggi serta pergerakan melintang. Analitik tingkah laku dan pengesanan anomali boleh membantu mengenal pasti serangan yang bergerak lebih pantas daripada kempen yang dikendalikan manusia secara konvensional .
Pendekatan jangka panjang turut merangkumi pertahanan berlapis, prinsip sifar kepercayaan, pengesahan berterusan, pemantauan keselamatan aplikasi semasa operasi serta pengurusan identiti dan akses yang lebih kukuh. MFA mandatori, proses tindak balas pantas terhadap bukti kelayakan yang terjejas dan pengesahan berterusan boleh mengurangkan kerosakan akibat akaun yang dirampas .
Pada 5 Mei 2026, CSA menulis kepada lembaga pengarah dan kepimpinan kanan pemilik Infrastruktur Maklumat Kritikal (CII), meminta mereka menjalankan semakan baharu terhadap risiko siber dengan mengambil kira ancaman yang didayakan AI . Semakan itu meliputi perkara seperti sistem kritikal, aset menghadap internet, akses berkeistimewaan tinggi, perkhidmatan awan dan kebergantungan pihak ketiga
.
Kerajaan Singapura turut berkata pihaknya tidak mempunyai akses kepada Mythos dan tidak mengetahui mana-mana bank tempatan yang diberikan akses. Kerajaan bagaimanapun bekerjasama dengan rakan kongsi yang mempunyai akses untuk menilai implikasi model tersebut . Pada masa yang sama, Singapura berkata ia sedang mempercepat penggunaan AI sendiri untuk keselamatan siber secara defensif, termasuk ujian kelemahan dan tampalan secara automatik
.
Nasihat CSA tidak membuktikan bahawa Mythos Preview telah digunakan dalam serangan siber aktif. Mesejnya ialah organisasi perlu bersedia: tempoh untuk bertindak mungkin menjadi lebih singkat walaupun kelemahan dan teknik serangan yang digunakan masih sama.
Bagi kebanyakan organisasi, tindak balas pertama bukanlah sesuatu yang eksperimental, sebaliknya langkah asas yang praktikal: kenal pasti aset terdedah, tampal kelemahan berisiko tinggi, buang akses yang tidak diperlukan, lindungi persekitaran awan dan pastikan pengesanan serta tindak balas boleh berjalan secara berterusan. AI termaju menjadikan asas-asas ini lebih mendesak mengikut masa—bukannya kurang penting.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Pada 15 April 2026, CSA memberi amaran bahawa AI termaju boleh memendekkan proses mengenal pasti kelemahan dan membangunkan eksploit daripada berbulan bulan kepada beberapa jam.
Pada 15 April 2026, CSA memberi amaran bahawa AI termaju boleh memendekkan proses mengenal pasti kelemahan dan membangunkan eksploit daripada berbulan bulan kepada beberapa jam. Risiko utamanya ialah pecutan kaedah serangan siber sedia ada—termasuk peninjauan, penemuan kelemahan dan pembangunan eksploit—bukannya kemunculan kategori serangan yang sepenuhnya baharu.
CSA menggesa organisasi mengurangkan pendedahan internet, memperkukuh kawalan identiti, mengasingkan rangkaian, melindungi rantaian bekalan serta melaksanakan pemantauan berterusan.