Aby dołączyć, każdy nowy partner musi spełnić rygorystyczne wymogi bezpieczeństwa narzucone przez Anthropic, zanim uzyska dostęp do Claude Mythos Preview, a teraz także do Claude Mythos 5 . Firmy używają modelu do skanowania swoich repozytoriów kodu w poszukiwaniu podatności. Celem jest znalezienie i załatanie krytycznych luk, zanim zostaną one wykorzystane przez coraz sprawniejsze, potencjalnie wrogie AI
.
10 czerwca 2026 roku zarówno Visa, jak i Fifth Third Bancorp publicznie potwierdziły swój udział w projekcie, co znacząco wzmocniło obecność inicjatywy w globalnym ekosystemie płatności .
Visa opisała swoje zaangażowanie jako proaktywny krok w testowaniu zaawansowanej AI na swojej silnie ufortyfikowanej sieci. We wspólnym oświadczeniu Prezes ds. Technologii Rajat Taneja i Dyrektor ds. Bezpieczeństwa Informacji (CISO) Subra Kumaraswamy podkreślili, że inicjatywa pozwala Visie „testować te zabezpieczenia na poziomie, który odzwierciedla ofensywne możliwości jutrzejszych, najbardziej zaawansowanych zagrożeń” . Sieć Visy opiera się na architekturze zero-trust, warstwowych zabezpieczeniach i zautomatyzowanych centrach operacji bezpieczeństwa. Glasswing daje firmie narzędzie do ich stress-testów z wykorzystaniem modelu AI nowej generacji.
Fifth Third Bancorp otrzymał zaproszenie, które – według dyrektora finansowego Bryana Prestona – odzwierciedla znaczącą rolę banku w ekosystemie płatności, szczególnie poprzez usługę Direct Express i zdolności w zakresie przetwarzania list płac . Bank dołącza do rosnącej listy instytucji finansowych, w tym początkowego partnera JPMorganChase, giełdy Intercontinental Exchange (ICE), która dołączyła 3 czerwca 2026 r., oraz innych dużych amerykańskich banków, takich jak Bank of America, Goldman Sachs, Citigroup i Morgan Stanley, które według doniesień testują model wewnętrznie
.
W dniach 9-10 czerwca 2026 Anthropic zmodernizował Projekt Glasswing, udostępniając partnerom Claude Mythos 5, następną iterację wcześniejszego modelu Mythos Preview . Zgodnie z dokumentacją modeli AWS, Mythos 5 jest najpotężniejszym modelem Anthropic do cyberbezpieczeństwa i nauk przyrodniczych, obejmującym wykrywanie luk, projektowanie leków i badania przesiewowe w dziedzinie bioobrony
.
Kluczowe cechy Mythos 5:
Logika stojąca za ograniczeniami jest prosta: model, który potrafi znajdować luki, może być równie dobrze użyty do ich wykorzystania (exploitacji). Zarówno Anthropic, jak i amerykańscy regulatorzy, w tym senator Mark Warner (z ramienia Demokratów z Wirginii), argumentują, że danie obrońcom ograniczonego w czasie wyprzedzenia jest najbezpieczniejszą metodą na bezpieczne wdrożenie tak potężnych systemów bez ryzyka dozbrajania przeciwnika .
Skala problemu stała się jasna 20 maja 2026 roku, gdy Anthropic opublikował aktualizację. Podczas pierwszego miesiąca testów, początkowa grupa około 50 partnerów znalazła przy pomocy Claude Mythos Preview ponad dziesięć tysięcy luk o wysokim lub krytycznym poziomie ważności w najistotniejszym systemowo oprogramowaniu na świecie .
Luki te zostały odkryte we wszystkich głównych systemach operacyjnych i w kodzie infrastruktury krytycznej . Zdolność modelu do znajdowania luk zero-day – dziur, na które nie ma jeszcze żadnych poprawek ani sygnatur – obnażyła fundamentalną słabość tradycyjnych, sygnaturowych systemów obronnych, które mogą jedynie oznaczać znane zagrożenia
. Anthropic poinformował również, że używał Mythos Preview wewnętrznie do przeskanowania ponad 1000 projektów open-source, na których opiera się większość internetu, w tym własna infrastruktura firmy
.
Pośpiech, z jakim Anthropic rozszerza Projekt Glasswing, wynika z faktu, że tradycyjne metody cyberbezpieczeństwa stają się przestarzałe. Wykrywanie oparte na sygnaturach bazuje na bazach danych znanych wzorców zagrożeń. Tymczasem modele AI, takie jak Mythos, potrafią odkrywać zupełnie nowe luki, których nigdy wcześniej nie widziano – i, co kluczowe, natychmiast demonstrować, jak je wykorzystać .
Własne testy Anthropic wykazały, że Mythos Preview był w stanie „zidentyfikować, a następnie wykorzystać luki zero-day w każdym głównym systemie operacyjnym i każdej większej przeglądarce internetowej” . Ta zdolność, gdyby trafiła na wolny rynek, mogłaby zostać uzbrojona na skalę, z którą narzędzia sygnaturowe nie mają szans walczyć. Odpowiedzią defensywną jest zapewnienie sprawdzonym obrońcom wczesnego dostępu, aby mogli załatać dziury, zanim te same możliwości trafią do atakujących
.
Inicjatywa wywołała także tarcia konkurencyjne. Kiedy na początku czerwca Anthropic ogłosił rozszerzenie Glasswing, JPMorganChase był jedynym publicznie wymienionym bankiem z USA, który otrzymał dostęp . Brytyjskie banki zostały pominięte, co skłoniło HSBC, Lloyds Banking Group i Nationwide do przyjęcia – jako alternatywy – dostępu do modelu GPT-5.5 Cyber od OpenAI
. Anthropic zasygnalizował później plany rozszerzenia dostępu Mythos na instytucje finansowe z Europy i Wielkiej Brytanii, jednak rozszerzenie z 2 czerwca tymczasowo pozostawiło je poza programem
.
Projekt Glasswing gwałtownie przyspiesza starcie między zaawansowaną AI a obroną krytycznej infrastruktury. Liczby – 200 partnerów, 15+ krajów, 10 000+ krytycznych luk – opisują program, którego celem jest nie tylko znajdowanie błędów, ale gruntowna zmiana sposobu, w jaki branża broni się przed atakami, zanim ofensywa zdąży dogonić obronę.
Comments
0 comments