Haker AI

Claude Mythos znajdzie każdą lukę? Dlaczego banki się go już boją?

Brytyjski Instytut Bezpieczeństwa AI potwierdził, że Claude Mythos Preview samodzielnie przeprowadza zaawansowane ataki cybernetyczne i jako pierwszy w historii ukończył 32-etapową symulację ataku na sieć korporacyjną bez udziału człowieka. Naprawdę nie przypadkiem Anthropic udostępnia go wyłącznie wybranym firmom badawczym

Istnienie Claude Mythos ujawniono pod koniec marca 2026 roku, gdy model pojawił się na stronie Anthropic w wyniku niezamierzonego wycieku. Firma szybko potwierdziła, że to jej nowa generacja AI – i to wyjątkowo potężna. Według Anthropic, Claude Mythos potrafi samodzielnie wykrywać i wykorzystywać luki bezpieczeństwa w przeglądarkach internetowych i systemach operacyjnych na poziomie, jakiego dotąd nie osiągnął żaden publicznie dostępny model.

Zamiast szerokiego udostępnienia, Anthropic zdecydowało się na ograniczoną dystrybucję. Dostęp do Mythos Preview otrzymało kilkadziesiąt firm specjalizujących się w badaniach bezpieczeństwa. Celem jest przygotowanie branży na nowe możliwości modelu, zanim trafi on do szerszego grona odbiorców.

Wyniki testów Brytyjskiego Instytutu Bezpieczeństwa AI

Opublikowane w poniedziałek wyniki ewaluacji przeprowadzonej przez UK AI Security Institute potwierdzają, że za głośnymi doniesieniami kryje się realne zagrożenie. Poniżej prezentujemy kluczowe dane wraz z wyjaśnieniem, co tak naprawdę oznaczają w praktyce.

SKUTECZNOŚĆ CTF (POZIOM EKSPERCKI)

73%

CTF (Capture the Flag) to standardowe zawody hakerskie, w których trzeba złamać zabezpieczenia specjalnie przygotowanych systemów. Poziom ekspercki to najtrudniejsza kategoria – przed kwietniem 2025 żaden model AI nie był w stanie rozwiązać takich zadań w ogóle. Mythos Preview radzi sobie z nimi w prawie trzech przypadkach na cztery.

ETAPY SYMULACJI TLO (ŚR. Z 10 PRÓB)

22 / 32

Symulacja „The Last Ones” odwzorowuje prawdziwy atak na firmową sieć – od pierwszego rozpoznania po pełne przejęcie kontroli. Model przechodził średnio 22 z 32 etapów, czyli niemal 70% całego scenariusza. Dla porównania: najlepszy dotychczasowy model, Claude Opus 4.6, kończył średnio tylko 16 etapów.

UDANE PEŁNE PRZEJŚCIA SYMULACJI TLO

3 / 10

W trzech na dziesięć prób model ukończył cały scenariusz ataku – od zera do pełnego przejęcia sieci – bez żadnej pomocy człowieka. Żaden wcześniejszy model AI nie osiągnął tego wyniku nawet raz. To pierwsze przypadki w historii w pełni autonomicznego przejęcia korporacyjnej sieci przez AI.

TOKENY NA PRZEBIEG EWALUACJI

100M

Token to jednostka, w której modele AI „myślą” i przetwarzają tekst – z grubsza jedno słowo to jeden token. 100 milionów tokenów na pojedynczą ewaluację oznacza ogromną ilość przetwarzanej informacji, porównywalną z przeczytaniem kilkudziesięciu tysięcy stron tekstu. Co ważne, Instytut potwierdził, że im więcej zasobów obliczeniowych, tym lepsze wyniki modelu.

Symulacja „The Last Ones” – przełom w historii AI

Claude Mythos Preview jako pierwszy model AI w historii ukończył symulację ataku sieci korporacyjnej o nazwie „The Last Ones” (TLO). To 32-etapowy scenariusz, który przeciętnemu specjaliście ds. bezpieczeństwa zajmuje około 20 godzin. Model przeszedł go od podstawowej analizy rozpoznawczej aż do pełnego przejęcia kontroli nad siecią – i zrobił to trzy razy na dziesięć prób, bez żadnej pomocy człowieka.

Dla porównania: Claude Opus 4.6, drugi najlepszy model w tym teście, uśredniał jedynie 16 ukończonych etapów. Instytut zaznaczył również, że wydajność Mythos Preview rośnie liniowo wraz ze zwiększeniem dostępnych zasobów obliczeniowych.

Dlaczego alarmują banki i instytucje finansowe?

Według doniesień, sekretarz skarbu USA Scott Bessent oraz prezes Rezerwy Federalnej Jerome Powell ostrzegali prezesów banków przed zagrożeniami, jakie niesie ze sobą Claude Mythos. To sygnał, że możliwości modelu są traktowane jako systemowe ryzyko dla sektora finansowego.

Obawy dotyczą szczególnie ekosystemu kryptowalut i finansów zdecentralizowanych (DeFi). W branży, gdzie luki w smart kontraktach i ataki na giełdy kryptowalutowe generują straty liczone w miliardach dolarów rocznie, AI zdolna do autonomicznego wykrywania i eksploitacji wielu wektorów ataku jednocześnie to scenariusz, który może dramatycznie eskalować istniejące zagrożenia.

Miecz obosieczny: zagrożenie i narzędzie obrony

Warto podkreślić, że ta sama technologia, która budzi obawy, może stać się potężnym narzędziem defensywnym. Modele AI zdolne do samodzielnego wykrywania podatności mogą pomagać firmom łatać luki zanim zrobią to przestępcy. Anthropic podkreśla, że właśnie dlatego model trafia najpierw do firm badawczych, a nie do ogółu użytkowników.

UK AI Security Institute, który monitoruje możliwości ofensywne modeli AI od 2023 roku, dokumentuje gwałtowną ewolucję. Zaledwie dwa lata temu systemy AI radziły sobie jedynie z podstawowymi zadaniami CTF klasy początkującej. Dziś mamy do czynienia z modelem, który autonomicznie przeprowadza ataki na poziomie eksperckim.

Foto: Qwen/AI.

Podziel się artykułem

PortalTechnologiczny.pl

Wykorzystujemy ciasteczka do spersonalizowania treści i reklam, aby oferować funkcje społecznościowe i analizować ruch w naszej witrynie.

Informacje o tym, jak korzystasz z naszej witryny, udostępniamy partnerom społecznościowym, reklamowym i analitycznym. Partnerzy mogą połączyć te informacje z innymi danymi otrzymanymi od Ciebie lub uzyskanymi podczas korzystania z ich usług.

Informacja o tym, w jaki sposób Google przetwarza dane, znajdują się tutaj.