Det förändrar förutsättningarna för försvaret. En sårbarhet som tidigare gav en organisation veckor eller månader att upptäcka och åtgärda kan i framtiden hittas och utnyttjas mycket snabbare. Regelbundna uppdateringscykler, manuella utredningar och periodiska säkerhetsgranskningar riskerar därför att bli för långsamma för exponerade system.
Anthropic har uppgett att Mythos Preview, när modellen instruerades av en användare, i tester kunde identifiera och exploatera så kallade nolldagssårbarheter i alla större operativsystem och webbläsare . Det beskriver modellens testade förmåga – inte bevis för att den har använts i pågående attacker.
Den mest akuta risken gäller kritiska och allvarliga sårbarheter i system som är åtkomliga från internet. Sådana system kan nås utifrån och ge angripare en snabbt upptäckbar ingång .
Varningen gäller inte bara stora teknikbolag. Banker, verksamheter som driver samhällskritisk informationsinfrastruktur, molnanvändare och företag som exponerar applikationer, administrationsgränssnitt eller utvecklingsmiljöer mot internet kan behöva hitta och åtgärda svagheter snabbare.
Det som gör Mythos Preview särskilt betydelsefull är den rapporterade kombinationen av sårbarhetsupptäckt och generering av exploateringskod. Anthropic uppgav att tester visade hur modellen kunde gå från att hitta en tidigare okänd brist till att ta fram en fungerande exploatering i större operativsystem och webbläsare .
Det kan göra avancerade offensiva tekniker mer tillgängliga och låta angripare undersöka fler mål på kortare tid. Det ökar också risken för att flera var för sig mindre svagheter kombineras till ett större intrång, även om CSA:s tillgängliga rapportering inte visar att ett sådant missbruk har inträffat.
Singapores finanssektor har behandlat frågan som en förstärkning av befintliga cyberrisker. Monetary Authority of Singapore (MAS), landets finansmyndighet, samlade bankchefer för att diskutera konsekvenserna av frontier-modeller som självständigt kan identifiera och exploatera sårbarheter .
Den praktiska slutsatsen är att organisationer inte bör vänta på en helt ny hotkategori eller ett bekräftat lokalt angrepp. Befintliga svagheter – särskilt exponerade, ouppdaterade och överprivilegierade system – kan bli farligare när angripare kan söka efter dem med AI-assisterad hastighet.
CSA:s kortsiktiga rekommendationer fokuserar på att minska de enklaste och mest konsekvensrika angreppsvägarna:
Åtgärderna är medvetet välkända. Det nya är hur mycket mindre tid organisationer kan få mellan exponering, upptäckt och exploatering.
CSA:s bredare rekommendationer pekar mot en förflyttning från periodisk förstärkning av skyddet till kontinuerlig hantering av exponering och försvar i flera lager.
Organisationer bör ta bort onödiga internetanslutna tjänster, stänga av oanvända portar och protokoll samt rätta till osäkra molninställningar. Ju färre nåbara system ett automatiserat verktyg kan kartlägga, desto färre möjligheter finns till snabb exploatering .
Nätverkssegmentering och mikrosegmentering kan begränsa ett intrång. Om en angripare får ett första fotfäste kan separerade system och begränsad trafik mellan interna delar göra det svårare att nå känsliga tjänster eller privilegierad infrastruktur .
AI-assisterad sårbarhetsjakt stannar inte vid organisationens egen kod. Genomsökning av beroenden, kontrollerade uppdateringsprocesser och riskbedömningar av leverantörer kan hjälpa till att hitta svagheter i tredjepartskomponenter innan de blir en indirekt väg in i kritiska system .
CSA vill se bättre insyn i nätverkstrafik, klienter och användaraktivitet, särskilt kring privilegierade konton och rörelser mellan system. Beteendeanalys och avvikelsedetektering kan hjälpa till att upptäcka angrepp som utvecklas snabbare än konventionella kampanjer där människor står för större delen av arbetet .
Den långsiktiga strategin omfattar också försvar i flera lager, zero trust-principer, kontinuerlig verifiering, övervakning av applikationssäkerhet i drift och starkare identitets- och åtkomsthantering. Obligatorisk MFA, snabba processer för att hantera komprometterade inloggningsuppgifter och kontinuerlig autentisering kan minska skadan från kapade konton .
Den 5 maj 2026 skrev CSA till styrelser och högsta ledningar för ägare av kritisk informationsinfrastruktur och bad dem göra en ny genomgång av cyberriskerna med särskilt fokus på AI-aktiverade hot . Genomgången skulle bland annat omfatta kritiska system, internetanslutna tillgångar, privilegierad åtkomst, molntjänster och beroenden till tredje part
.
Regeringen uppgav samtidigt att den inte hade tillgång till Mythos och inte kände till någon lokal bank som hade fått åtkomst. Myndigheterna arbetade däremot med partner som hade tillgång till modellen för att bedöma konsekvenserna . Singapore sade också att landet snabbade på den egna användningen av AI för defensiv cybersäkerhet, bland annat för automatiserad testning av sårbarheter och säkerhetsuppdateringar
.
CSA:s rekommendation visar inte att Mythos Preview har använts i ett aktivt cyberangrepp. Budskapet handlar om beredskap: det defensiva tidsfönstret kan bli kortare även om de underliggande sårbarheterna och angreppsmetoderna är desamma.
För de flesta organisationer är det första svaret därför praktiskt snarare än experimentellt: kartlägg exponerade tillgångar, åtgärda de mest riskfyllda bristerna, ta bort onödig åtkomst, säkra molnmiljöerna och se till att upptäckt och incidenthantering fungerar kontinuerligt. Frontier-AI gör dessa grundläggande åtgärder mer tidskritiska – inte mindre viktiga.