Anthropic uppgav den 7 april 2026 att Claude Mythos Preview kunde identifiera och utnyttja nolldagssårbarheter i alla större operativsystem och webbläsare – samt bygga kompletta angreppskedjor. Reaktionen blev både operativ och politisk: Project Glasswing gav begränsad defensiv tillgång, amerikanska bankchefer disku...
Publicerad avRedigerad med GPT-5.6 TerraBilder genererade med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did Anthropic’s April release of the Mythos AI model—reportedly capable of finding and exploiting zero-day vulnerabilities across major. Article summary: Anthropic’s restricted April launch turned an AI capability claim into an immediate systemic-risk problem: if software flaws can be discovered and weaponized at machine speed, defenders must find, validate, patch, and de. Topic tags: general, general web, user generated, documentation, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, waterm
Anthropics lansering av Claude Mythos Preview i april 2026 förändrade diskussionen om cybersäkerhet eftersom företaget uppgav att modellen kunde göra mer än att bara upptäcka buggar. Den kunde hitta nolldagssårbarheter – tidigare okända fel – omvandla dem till komponenter för angrepp och kombinera dem till kompletta angreppskedjor. Därmed blev den centrala försvarsfrågan tydlig: organisationer måste hitta, verifiera och införa skydd snabbare än liknande verktyg kan användas mot dem. 39
41
Traditionell sårbarhetshantering utgår ofta från kända brister: en leverantör publicerar en uppdatering, organisationen bedömer sin exponering och planerar åtgärden. Ett system som kan leta efter tidigare okända fel och utveckla fungerande angrepp kan förkorta tidsfönstret dramatiskt.
Det betyder inte att varje mjukvarufel omedelbart går att utnyttja. Men tiden från ett dolt fel till ett praktiskt angrepp kan bli betydligt kortare.
Anthropic uppgav att Mythos Preview under tester hade identifierat och utnyttjat nolldagssårbarheter i alla större operativsystem och webbläsare. Företaget pekade särskilt på modellens förmåga att skapa angreppskomponenter och koppla samman dem till hela angreppskedjor som ett skäl till att välja en kontrollerad utrullning i stället för en allmän lansering. 39
41
Det är grunden för talet om en patchningskapplöpning. Ingen kan patcha en sårbarhet som ännu inte har offentliggjorts. Men verksamheter kan minska konsekvenserna av snabbare sårbarhetsjakt genom att ha en korrekt inventering av sina it-tillgångar, avveckla programvara utan support, installera kritiska uppdateringar snabbt, härda exponerade tjänster och kontrollera beroenden till externa leverantörer.
Finanssektorns reaktion speglar beroendet av sammankopplad infrastruktur och den låga toleransen för driftstörningar eller intrång. CNBC rapporterade att USA:s finansminister Scott Bessent och Federal Reserves ordförande Jerome Powell träffade chefer för stora amerikanska banker för att diskutera möjliga cyberrisker kopplade till Mythos. 55
Citigroups vd Jane Fraser beskrev senare läget i praktiska termer. Företag rusade för att stärka sina försvar, samtidigt som en ”tsunami av patchning” pågick i bolag världen över. 49
Poängen är inte att Mythos anklagades för en specifik attack. Däremot räckte möjligheten till snabbare utveckling av angrepp för att patchtempo, minskad exponering och förmåga till återhämtning skulle bli frågor på högsta ledningsnivå.
Anthropic gjorde inte Mythos Preview allmänt tillgänglig. I stället startade företaget Project Glasswing, ett samarbete för att med tidig åtkomst säkra kritisk programvara och förbereda organisationer för kraftfullare AI-stödda cyberförmågor. 39
42
Programmet omfattade inledningsvis omkring 50 partner som sökte igenom kodbaser efter sårbarheter. Anthropic uppgav senare att deltagarna hade hittat fler än 10 000 brister med hög eller kritisk allvarlighetsgrad. Initiativet utökades sedan till omkring 150 organisationer i fler än 15 länder. 43
40
Det är en praktisk modell för teknik med dubbla användningsområden: begränsa tillgången, rikta den mot försvarsarbete och använd kapaciteten för att minska befintlig säkerhetsskuld innan ett jämförbart verktyg blir mer tillgängligt.
Riskerna försvinner dock inte. Frivilliga åtkomstprogram är beroende av noggrann granskning av deltagare, säker hantering, ansvarsfull rapportering av sårbarheter och att berörda programvaruförvaltare faktiskt kan åtgärda det som hittas.
Anthropics nuvarande material beskriver fortfarande åtkomsten till Mythos som begränsad till en liten grupp verifierade organisationer. 34
Indiens värdepappersmyndighet SEBI svarade med att skapa arbetsgruppen cyber-suraksha.ai. Gruppen ska granska cyberrisker från AI-drivna verktyg för sårbarhetsidentifiering och ta fram strategier för att minska riskerna för marknadsaktörer. 23
29
Enligt rapporteringen uppmanades reglerade aktörer att uppdatera applikationer, genomföra cybersäkerhetsrevisioner och övervaka sina nätverk. Arbetsgruppen ska också stödja delning av hotinformation och samordnad riskminskning. 23
29
Betoningen är viktig. AI-accelererad upptäckt av sårbarheter är inte en fråga för ett enskilt säkerhetsteam. Aktörer på finansmarknaden är beroende av gemensam infrastruktur, programvaruleverantörer, molntjänster, API:er och tjänsteleverantörer. En långsam patch hos en organisation kan därför skapa risker för andra.
Delad hotinformation, leverantörsgranskning och gemensamma krav på incidenthantering blir då lika viktiga som att hitta själva sårbarheterna.
Mythos gjorde en gammal fråga mer påtaglig: avancerad AI kan vara ett kraftfullt försvarsverktyg, men också sänka kostnaden för offensiv säkerhetsforskning. Svaret är varken enbart förbud eller fri lansering. Det behövs tillförlitliga skydd kring utvärdering och användning.
Ett trovärdigt ramverk för AI och cybersäkerhet bör omfatta:
Project Glasswing visar den defensiva sidan av modellen: att använda ett kraftfullt system för att hitta fel före angriparna. Men det är ett företagslett initiativ, inte en ersättning för gemensamma internationella standarder.
De tillgängliga källorna stödjer huvudförloppet: Anthropics begränsade Mythos-lansering, Project Glasswings defensiva kodgranskning, diskussioner inom finanssektorn, Jane Frasers varning om patchning och SEBI:s arbetsgrupp. 39
40
55
49
23
De ger däremot inte starkt primärkällestöd för alla påståenden som har kopplats till händelsen. Uppgifter om ett ENISA-arrangemang för åtkomst, påstådda tidigare varningar från Microsoft, finansdepartementets ”värsta scenario”-övningar och ett särskilt amerikanskt AI-säkerhetsramverk i juni bör därför behandlas försiktigt tills officiell dokumentation finns.
Anthropic uppgav att åtkomsten till Fable 5 och Mythos 5 först stoppades och sedan återställdes efter att exportkontrollerna hade hävts den 30 juni. Det ska inte blandas ihop med bevis för ett bredare amerikanskt AI-säkerhetsramverk. 35
37
Den praktiska lärdomen är att patchning inte längre enbart kan ses som ett svar på offentliga sårbarhetsnotiser. Om AI påtagligt snabbar upp sökandet efter okända svagheter behöver säkerhetsteam utgå från att vissa exploaterbara fel kan upptäckas privat innan en CVE-post, säkerhetsbulletin eller leverantörsuppdatering finns.
Det gör inte patchning meningslös. Tvärtom ökar värdet av grundläggande disciplin: god överblick över it-miljön, snabb uppdateringstakt, säkra konfigurationer, segmentering, testade säkerhetskopior, tydligt leverantörsansvar och snabba kanaler för sårbarhetsrapportering.
I en hotmiljö där AI hjälper både försvarare och angripare avgör dessa förmågor om en ny sårbarhet blir ett hanterbart teknikproblem eller en systemrisk.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Anthropic uppgav den 7 april 2026 att Claude Mythos Preview kunde identifiera och utnyttja nolldagssårbarheter i alla större operativsystem och webbläsare – samt bygga kompletta angreppskedjor.
Anthropic uppgav den 7 april 2026 att Claude Mythos Preview kunde identifiera och utnyttja nolldagssårbarheter i alla större operativsystem och webbläsare – samt bygga kompletta angreppskedjor. Reaktionen blev både operativ och politisk: Project Glasswing gav begränsad defensiv tillgång, amerikanska bankchefer diskuterade riskerna med myndigheter och Citigroups Jane Fraser beskrev en ”tsunami” av patchning.
Indiens marknadstillsyn SEBI skapade arbetsgruppen cyber suraksha.ai och uppmanade reglerade aktörer att uppdatera program, genomföra säkerhetsgranskningar och övervaka sina nätverk.