Skip to main content
kiberbiztonságMesterséges Intelligencia (MI)

A Claude Mythos (Anthropic) kiberbiztonsági MI-áttörés – Nemzeti Kiberbiztonsági Intézet

By 2026. április 12.No Comments

„A kiberbiztonsági iparág Claude Mythos iránti érdeklődése 2026 márciusának végén erősödött fel, amikor a Fortune magazin egy közel 3000 fájlt tartalmazó szivárgás alapján részleteket közölt az Anthropic egyik közelgő fejlesztéséről. A szivárgás egy hibásan konfigurált CMS rendszerből származott, és a vállalat később megerősítette az információk hitelességét. Kevesebb mint két héttel később az Anthropic hivatalosan is bejelentette a Mythos Preview-t, amely a Project Glasswing alapját képezi.

A Mythos nem pusztán iteratív fejlesztés, hanem egyértelmű generációs ugrás az Anthropic jelenlegi modelljeihez képest (Haiku, Sonnet, Opus). Egy új, „Copybara” nevű kategóriába sorolják, és a vállalat állítása szerint teljesítménye meghaladja az összes jelenlegi élvonalbeli AI-modellét.

A modell jól illeszkedik az agentikus AI irányzatba: képes autonóm módon cselekedni, kódot írni és komplex problémákat megoldani. Az Anthropic szerint a Claude Mythos Preview kiemelkedő kiberbiztonsági „tehetsége” az erős agentikus kódolási és érvelési képességekből fakad, ami által a program több szoftverfejlesztési feladatban is a legmagasabb pontszámokat érte el.

Fontos azonban kiemelni, hogy az Anthropic hagyományosan elővigyázatos beállítottságú cég, ezt jól mutatja például a Pentagonnal fennálló együttműködési patthelyzete is. A vállalat elsősorban nem kiberbiztonsági célokra fejleszt mesterséges intelligenciát, hanem általános tudományos és társadalmi hasznosításra. Ugyanakkor teljes mértékben tisztában van azzal, hogy az ilyen rendszerek rosszindulatú felhasználása komoly fenyegetést jelenthet.

Ez a kockázat a Mythos esetében különösen jelentős. A modell a közelmúltban több ezer zero-day sérülékenységet azonosított, amelyek közül sok kritikus besorolást kapott. Több évtizedes hibákat is feltárt: például egy 27 éves OpenBSD sebezhetőséget, illetve egy 16 éves videószoftver-hibát, amely korábban több millió automatizált tesztelési kísérlet ellenére is rejtve maradt. Emellett képes volt jogosultságszint-emelést elérni a Linux kernel több sérülékenységének láncba fűzésével.

Az Anthropic hosszú távon széles körben elérhetővé kívánja tenni a Mythos-t, azonban nyilvánvaló a veszély: az ilyen szintű kiberbiztonsági képesség rossz kezekben rendkívül súlyos következményekkel járhat. A vállalat már 2025 novemberében beszámolt az első dokumentált, AI által koordinált kiberkémkedési kampányról, ahol a támadók az agentikus AI-t nemcsak tanácsadóként, hanem a támadások végrehajtására is használtak.

A cég attól tart, hogy a Mythos képességei olyan gyors és kifinomult támadásokat tehetnek lehetővé, amelyekkel a védekezési mechanizmusok nem tudnak lépést tartani. Éppen ezért céljuk, hogy még a széles körű elterjedés előtt a védelmi oldalon hasznosítsák a technológiát.

Ennek jegyében indult el a Project Glasswing, amely alatt a Mythos Preview fut. A Glasswing célja a kritikus szoftverek biztonságának megerősítése, és olyan együttműködőket tudhat magáénak, mint az Amazon, Apple, Microsoft, Cisco, CrowdStrike vagy a Linux Foundation. A kezdeményezés mögött az a felismerés áll, hogy az AI fejlődési üteme rendkívül gyors, és a kiberbiztonsági védekezés csak összehangolt iparági együttműködéssel tud lépést tartani.

A Project Glasswing keretében több mint 40 további szervezet is hozzáférést kap a modellhez, hogy saját és nyílt forráskódú rendszereiket vizsgálják és erősítsék. Az iparági szereplők egyetértenek abban, hogy a hagyományos védelmi módszerek már nem elegendők, és az AI-alapú megközelítések elkerülhetetlenek.

Forrás:
Az Anthropic bejelentette a Claude Mythost – Kiberbiztonsági AI-áttörés; Nemzetbiztonsági Szakszolgálat Nemzeti Kiberbiztonsági Intézet; 2026. április 9.
Eredetiben:
Anthropic Unveils ‘Claude Mythos’ – A Cybersecurity Breakthrough That Could Also Supercharge Attacks; Kevin Townsend; SecurityWeek; 2026. április 7.