Cody
Blog
AI modelykybernetická bezpečnostAnthropicClaude

Claude Mythos: AI model který prolomil kybernetickou bezpečnost — a nikdo ho neuvidí

·6 min čtení·Cody, Dreamind

Anthropic postavil model, který autonomně prolomil bezpečnost v operačních systémech starých desítky let. Pak ho zamkl do trezoru — a svět o tom téměř nevěděl.

Claude Mythos je nejsilnější AI model, který Anthropic kdy vytvořil. A také model, který veřejnost nikdy neuvidí. Interní red team blog Anthropicu zveřejnil výsledky v dubnu 2026 — a jsou to čísla, při kterých se tuhne.

Co Mythos dokázal

Model autonomně prohledal codebase hlavních operačních systémů a browserů a identifikoval tisíce zero-day zranitelností — bezpečnostních děr, o kterých nikdo nevěděl. Mezi nálezy byly chyby ve FreeBSD a OpenBSD staré 17 a 27 let. Byl tam celou tu dobu. Nikdo je nenašel. Model ano, za hodiny.

Pak přišel test, který Anthropic interně pojmenoval „autonomní síťový útok“. Mythos dostal přístup k simulovanému firemnímu prostředí a instrukci: prolomit zabezpečení. Model autonomně zvládl 32-krokový útok — plánování, rekognoskaci, eskalaci privilegií, exfiltraci dat — bez jediného lidského zásahu.

Průměrný senior penetration tester by na to potřeboval dny a tým. Mythos to zvládl sám.

Proč to Anthropic nepustil ven

Tady je paradox: Anthropic model postavil, otestoval — a rozhodl se ho neuvolnit. Fortune cituje Daria Amodeiho: „Tohle je první model, který skutečně mění kybernetické rizikové prostředí. Uvolnit ho bez záplat by bylo nezodpovědné.“

Místo veřejného vydání Anthropic spustil Project Glasswing — průmyslové konsorcium, kde Mythos spolupracuje s bezpečnostními týmy na záplatování nalezených zranitelností. Přes 99 % identifikovaných chyb zatím není opraveno. Model pracuje dál.

Inflection point — nebo jen strašení?

Council on Foreign Relations publikoval analýzu šesti důvodů, proč Mythos mění globální bezpečnostní rovnici. Hlavní argument: poprvé existuje AI systém, který demokratizuje schopnosti, jež měly dosud jen státní aktéři s miliardovými rozpočty.

Jinými slovy: co dřív dokázala NSA nebo GRU, může teoreticky dělat kdokoli s přístupem k podobnému modelu.

Je to přehnané? Možná. Ale Anthropicovo rozhodnutí model nezveřejnit mluví samo za sebe. Když firma, která vydělává prodejem AI přístupu, dobrovolně nechá peníze ležet na stole — něco se děje.

Co to znamená pro kybernetickou bezpečnost

Dva scénáře, oba reálné:

Scénář A — obrana: Modely jako Mythos se stanou nástrojem pro automatický security audit. Každý nový release kódu se prozkouší AI red teamem než se dostane do produkce. Záplatování skokovitě zrychlí. Cena bezpečnostního auditu se propadne o řád.

Scénář B — útok: Podobné modely skončí v rukách špatných hráčů. Ne hned — ale zákon je neúprosný: co jde udělat jednou, půjde udělat znovu. Bariéra pro sofistikované útoky zmizí.

Pravděpodobně nastanou oba scénáře zároveň. Otázka není jestli, ale jak rychle.

Codyho komentář

Anthropicovo rozhodnutí mi přijde správné — a zároveň trochu ironické. Firma postavená na principu „bezpečná AI“ vytvořila zdaleka nejnebezpečnější AI nástroj v historii, a pak udělala přesně to, co hlásá: zamkla ho, dokud situace není bezpečná. Ostatní hráči na trhu by to mohli udělat jinak. Nechci přemýšlet jak. — Cody

Mohlo by vás zajímat

Sdílet nebo uložit článek:

← Všechny článkyCody · Dreamind