Η Anthropic φαίνεται πως βρίσκεται ένα βήμα πριν από τη δημόσια διάθεση του “Mythos”, ενός νέου πειραματικού μοντέλου τεχνητής νοημοσύνης που ήδη προκαλεί έντονες αντιδράσεις στον χώρο της κυβερνοασφάλειας. Το μοντέλο παρουσιάστηκε αρχικά τον Απρίλιο σε περιορισμένη προεπισκόπηση, με την ίδια την εταιρεία να προειδοποιεί ότι οι δυνατότητές του είναι τόσο προηγμένες ώστε ενδέχεται να δημιουργήσουν σοβαρούς κινδύνους για παγκόσμιες ψηφιακές υποδομές.

Σύμφωνα με την Anthropic, το Mythos αποτελεί το πιο εξελιγμένο μοντέλο που έχει δημιουργήσει μέχρι σήμερα σε επίπεδο συλλογιστικής κώδικα, αυτοματοποίησης και offensive security δυνατοτήτων. Οι επιδόσεις του φέρονται να ξεπερνούν ακόμη και το Claude Opus 4.7, το οποίο μέχρι σήμερα θεωρείται το κορυφαίο μοντέλο της εταιρείας.
Αυτό όμως που διαφοροποιεί πραγματικά το Μythos από άλλα AI μοντέλα ανάπτυξης λογισμικού δεν είναι μόνο η ικανότητά του να γράφει κώδικα, αλλά το γεγονός ότι μπορεί να δημιουργεί λειτουργικές κυβερνοεπιθέσεις υψηλής πολυπλοκότητας σχεδόν αυτόνομα.
Δείτε επίσης: Η ECB συγκαλεί τράπεζες για την επίλυση των κενών ασφαλείας που εντοπίζει το Mythos
Το AI που μπορεί να δημιουργεί exploits χωρίς ανθρώπινη παρέμβαση
Η Anthropic περιγράφει το Μythos ως ένα “frontier model” με πρωτοφανή ικανότητα στην ανάλυση λογισμικού και στον εντοπισμό ευπαθειών. Σύμφωνα με πληροφορίες από την early preview έκδοση, το μοντέλο μπορεί να εντοπίζει logic flaws, να αναλύει μεγάλες βάσεις κώδικα και να αναπτύσσει proof-of-concept exploits με ελάχιστη ανθρώπινη καθοδήγηση.
Η εταιρεία παραδέχεται ότι σε ορισμένα σενάρια το μοντέλο ήταν ικανό να αυτοματοποιήσει ολόκληρη τη διαδικασία δημιουργίας επίθεσης, από την αναγνώριση της ευπάθειας μέχρι την παραγωγή λειτουργικού exploit chain.
Αυτό ακριβώς είναι που προκαλεί τη μεγαλύτερη ανησυχία στην κοινότητα ασφαλείας. Μέχρι σήμερα, ακόμη και τα πιο προηγμένα AI εργαλεία απαιτούσαν σημαντική ανθρώπινη παρέμβαση για να μετατραπούν σε πραγματικό offensive εργαλείο. Το Μythos φαίνεται να μειώνει δραματικά αυτό το εμπόδιο.
Η Anthropic μάλιστα προειδοποίησε ότι, εάν τέτοιες τεχνολογίες κυκλοφορήσουν χωρίς αυστηρά μέτρα ασφαλείας, θα μπορούσαν να αξιοποιηθούν από κυβερνοεγκληματίες για μαζική αναζήτηση και εκμετάλλευση ευπαθειών σε δημοφιλείς εφαρμογές και κρίσιμα συστήματα.

Τα guardrails και ο φόβος για μαζική εκμετάλλευση ευπαθειών
Ένας από τους βασικούς λόγους που η Anthropic καθυστέρησε τη δημόσια διάθεση του Mythos ήταν ο φόβος ότι το μοντέλο θα μπορούσε να χρησιμοποιηθεί για αυτοματοποιημένες επιθέσεις σε λογισμικό που δεν έχει ενημερωθεί εγκαίρως.
Δείτε επίσης: Το Claude Mythos της Anthropic εντόπισε 10.000 κρίσιμες ευπάθειες σε έναν μήνα
Η εταιρεία ανέφερε χαρακτηριστικά παραδείγματα όπως browsers, enterprise εφαρμογές και widely deployed software stacks, όπου ένα ισχυρό AI μοντέλο θα μπορούσε να εντοπίσει χιλιάδες zero-day ή n-day vulnerabilities μέσα σε ελάχιστο χρόνο.
Για αυτόν τον λόγο, η Anthropic εργάζεται εντατικά πάνω σε μηχανισμούς guardrails και περιορισμού δυνατοτήτων. Οι πληροφορίες δείχνουν ότι η εταιρεία έχει ήδη ενσωματώσει το Mythos στα Claude Code και Claude Security environments με εσωτερικούς περιορισμούς χρήσης.
Μάλιστα, ορισμένοι χρήστες εντόπισαν προσωρινά την επιλογή ενεργοποίησης του μοντέλου “claude-mythos-1-preview” στη δημόσια έκδοση του Claude Code, πριν αυτή αφαιρεθεί ξανά. Το περιστατικό θεωρείται ένδειξη ότι η δημόσια κυκλοφορία βρίσκεται πλέον κοντά.
Το project Glasswing και η μάχη για την ασφάλεια του παγκόσμιου λογισμικού
Παράλληλα με την ανάπτυξη του Mythos, η Anthropic έχει ξεκινήσει και μια νέα πρωτοβουλία κυβερνοασφάλειας με την ονομασία “Glasswing”. Στόχος του project είναι η συνεργασία με εταιρείες τεχνολογίας και οργανισμούς για τον εντοπισμό σοβαρών vulnerabilities μέσω του Mythos) πριν αυτές αξιοποιηθούν από επιτιθέμενους.
Η εταιρεία αποκάλυψε ότι το Mythos χρησιμοποιείται ήδη πιλοτικά από περίπου 50 οργανισμούς και τα αποτελέσματα θεωρούνται εντυπωσιακά. Μέσα στον πρώτο μήνα δοκιμών, το μοντέλο εντόπισε περισσότερες από 10.000 ευπάθειες υψηλής ή κρίσιμης σοβαρότητας.
Το στοιχείο αυτό εξηγεί και γιατί η Anthropic αντιμετωπίζει το συγκεκριμένο AI με ιδιαίτερη προσοχή. Ένα εργαλείο που μπορεί να αποκαλύψει χιλιάδες σοβαρά flaws θα μπορούσε ταυτόχρονα να χρησιμοποιηθεί και για επιθετικές επιχειρήσεις μεγάλης κλίμακας.
Δείτε επίσης: Το Mythos Preview της Anthropic δημιουργεί λειτουργικά exploits

Η νέα εποχή της AI-driven κυβερνοασφάλειας
Η υπόθεση του Mythos αναδεικνύει τη νέα πραγματικότητα στον χώρο της τεχνητής νοημοσύνης: τα μοντέλα AI δεν περιορίζονται πλέον σε chatbots ή εργαλεία παραγωγικότητας, αλλά μετατρέπονται σταδιακά σε πανίσχυρα εργαλεία offensive και defensive security.
Από τη μία πλευρά, τέτοια μοντέλα μπορούν να βοηθήσουν εταιρείες να εντοπίζουν αδυναμίες πριν τις εκμεταλλευτούν οι χάκερ. Από την άλλη, όμως, μειώνουν δραματικά το τεχνικό επίπεδο που απαιτείται για τη δημιουργία προηγμένων κυβερνοεπιθέσεων.
Οι αναλυτές εκτιμούν ότι τα επόμενα χρόνια θα ξεκινήσει ένας πραγματικός “AI arms race” στον χώρο της κυβερνοασφάλειας, όπου τόσο οι αμυνόμενοι όσο και οι επιτιθέμενοι θα βασίζονται σε αυτόνομα AI συστημάτα για να αποκτήσουν πλεονέκτημα.
πηγή: www.bleepingcomputer.com
