Mythos AI väcker oro – men följer reglerna
Den 7 april 2026 larmade företaget Anthropic om sin senaste AI-modell, Claude Mythos Preview. Under kontrollerade tester visade systemet en förmåga att identifiera och utnyttja säkerhetsbrister i mjukvara med en effektivitet som tidigare inte setts. Upptäckten har väckt oro bland regeringar, IT-sektorn och allmänheten om AI:s roll i att underminera cybersecurity.
Varför Mythos stoppades
Anthropic beslutade att inte släppa modellen till allmänheten, med hänvisning till riskerna. Företaget menade att det fanns ett moraliskt ansvar att rapportera bristerna och valde istället att ge exklusiv tillgång till techjättar för vidare testning under projektet "Project Glasswing".
Som cybersecurity-forskare ser jag Mythos som imponerande, men inte som ett radikalt nytt hot. Snarare speglar den hur sårbara moderna system redan är och hur människor agerar inom dem.
Mythos förmågor i siffror
Under tester med oerfarna ingenjörer kunde Mythos:
- Identifiera 271 säkerhetsbrister i webbläsaren Firefox, varav 181 kunde utnyttjas direkt.
- Upptäcka tusentals zero-day-sårbarheter i operativsystem, webbläsare och andra applikationer – brister som ännu inte har patchats.
- Hitta en 27 år gammal säkerhetsbrist i OpenBSD, ett säkerhetsfokuserat operativsystem.
- Identifiera en 16 år gammal bugg i FFmpeg, ett verktyg för video- och ljudbehandling.
- Genomföra komplexa attacker över natten – något som tar mänskliga experter veckor eller månader.
I en simulering lyckades Mythos ta över ett företagsnätverk på tre av tio försök, vilket gör det till den första AI-modell som klarat uppgiften.
Är Mythos verkligen ett nytt hot?
Trots de imponerande resultaten finns det viktiga aspekter att beakta. Mythos visar främst hur sårbara dagens system är och hur lätt det är att utnyttja befintliga brister. Modellen följer i grunden de regler och begränsningar som satts upp för den, men dess effektivitet gör den till en kraftfull verktygslåda för både forskare och potentiella angripare.
»Mythos är mindre ett nytt hot än en spegel av hur bräckliga våra system redan är.«
Vad händer nu?
Anthropic har valt att inte släppa Mythos till allmänheten, men modellen testas fortfarande av myndigheter och techföretag. Frågan kvarstår: Hur ska vi hantera AI:s roll i cybersecurity? Är det dags att skärpa reglerna för AI-utveckling, eller handlar det snarare om att förstärka de säkerhetslösningar som redan finns?
En sak är säker: Mythos har satt fingret på en avgörande fråga om framtidens säkerhet i en alltmer digitaliserad värld.