Utvidelsen kommer med en dyster advarsel: Anthropic mener at KI-modeller med offensive cybersikkerhetsevner tilsvarende Mythos vil være bredt tilgjengelig for hvem som helst—inkludert ondsinnede aktører—innen 12 til 18 måneder. Beskjeden til verdens digitale forsvarere er krystallklar: tiden er i ferd med å renne ut .
Den nye gruppen på omtrent 150 inviterte organisasjoner bryter med den opprinnelige kjernen fra Silicon Valley og forsvarsindustrien. Invitasjonene spenner over land som USA, Australia, Japan og en rekke europeiske allierte. Både NATO og EUs cybersikkerhetsbyrå, ENISA, er også med på laget nå .
Det mest avgjørende er at denne runden retter seg mot sektorer som var underrepresentert ved lanseringen i april. De opprinnelige partnerne var en "hvem-er-hvem"-liste fra teknologi og finans—Apple, Amazon Web Services, Microsoft, Google, NVIDIA, CrowdStrike, JPMorganChase og Linux Foundation, for å nevne noen. Nå får de selskap av aktører innenfor kritisk infrastruktur: kraft- og vannforsyning, telekommunikasjon, helsevesen, kommunikasjon og maskinvareproduksjon . Hver enkelt må bestå Anthropics strenge sikkerhetskrav før de får tilgang til Mythos Preview .
Utvidelsen skjer etter måneder med aktivt diplomatisk press fra Sør-Korea. I mai 2026 møtte Sør-Koreas departement for vitenskap og IKT (MSIT) Anthropic for å søke om deltakelse i Project Glasswing. Møtet samlet en bred koalisjon fra den sørkoreanske staten: Utenriksdepartementet, Etterretningstjenesten, Finanstilsynet, KI-sikkerhetsinstituttet (AISI), Koreas internett- og sikkerhetsbyrå (KISA) og Finanssikkerhetsinstituttet deltok alle .
Til tross for dette massivt koordinerte fremstøtet, var det ingen spesifikke sørkoreanske selskaper—som Samsung eller LG—blant partnerne som ble navngitt i tirsdagens kunngjøring. Fraværet underbygger en bekymring som allerede ble reist i sørkoreansk presse i slutten av april: nemlig at land som utelates fra alliansen risikerer å bli ekskludert fra den fremvoksende globale verdikjeden for KI-drevet cybersikkerhet . Det er som å stå utenfor den innerste sirkelen når morgendagens digitale forsvarsmurer støpes.
Partnerskapsmodellen er ikke bare diplomatisk teater. I en separat oppdatering fra slutten av mai, som ble referert til i tirsdagens nyhet, avslørte Anthropic at Claude Mythos Preview autonomt har oppdaget mer enn 10.000 null-dagers sårbarheter med høy eller kritisk alvorlighetsgrad på tvers av verdens mest systemviktige programvare . Dette er "usynlige" sikkerhetshull som programvareutviklerne selv ikke kjenner til, og som kan brukes av hackere til å infiltrere systemer.
Dette er ikke teoretiske funn. Anthropic har formelt rapportert inn 1.596 validerte sårbarheter fordelt på 281 åpen-kildekode-prosjekter gjennom en strukturert prosess for koordinert sårbarhetsavsløring (CVD). Per 22. mai 2026 var 97 av disse blitt tettet, og 88 hadde mottatt offisielle CVE- eller GitHub Security Advisory-identifikatorer—den internasjonale standarden for å katalogisere sikkerhetshull . For å unngå at KI-en dikter opp falske problemer, en velkjent utfordring kalt "hallusinering", hyret Anthropic inn eksterne sikkerhetsfirmaer for å kvalitetssikre og bekrefte hvert eneste funn før det ble rapportert videre til programvareeierne .
Uavhengig validering har vært avgjørende. Cloudflare, en av Glasswing-partnerne, rapporterte at de fant 2.000 feil med Mythos, hvorav 400 var av høy eller kritisk alvorlighetsgrad. De bemerket at modellens "falsk positiv"-rate (andelen feilaktige alarmer) er bedre enn hos menneskelige sikkerhetstestere .
De tekniske referanseresultatene er ekstraordinære. Mythos Preview oppnådde 93,9 % på SWE-bench Verified og 94,6 % på GPQA Diamond—de høyeste poengsummene som noen gang er registrert på disse evalueringene . På CyberGym, en målestokk for reproduksjon av sårbarheter, oppnådde Mythos 83,1 % treffsikkerhet, mot 66,6 % for den allerede avanserte forgjengeren Claude Opus 4.6 . En egen analyse fra Cloud Security Alliance dokumenterte at Mythos Preview autonomt utviklet 181 fungerende angrepsverktøy (exploits) på en spesifikk Firefox-motor-benchmark, mens Opus 4.6 nærmest ikke fikk det til i det hele tatt .
Det som gir utvidelsen en desperat klang er tidslinjen Anthropic opererer med. "Kapasiteter tilsvarende Claude Mythos Preview vil bli bredt tilgjengelig i løpet av 12 til 18 måneder," uttalte selskapet, og rammer inn Project Glasswing som et kritisk forsprang for forsvarere før angripere får tilgang til tilsvarende skyts .
Modellen er så kraftfull at Anthropic nektet å frigi den offentlig i april, og begrenset den i stedet til en kontrollert, håndplukket koalisjon av partnere. Årsaken var at dens evne til autonomt å finne sårbarheter og utvikle angrep hadde passert en kvalitativ terskel som gjorde den for farlig . Nå handler alt om å herde verdens mest kritiske kode før Mythos-klasse KI blir allemannseie—og før vinduet smeller igjen.