Claude Mythos Preview kommer til Vertex AI i en begrænset periode og booster cybersikkerhedstest
Anthropic har sat Claude Mythos Preview i begrænset forhåndsvisning. Udgivelsen er nu tilgængelig på Vertex AI fra Google Cloud til en udvalgt gruppe af brugere. Modellen skiller sig ud for sin præstation i cybersikkerhedsopgaver.
Annonceringen fandt sted i denne uge. Anthropic valgte ikke at frigive modellen i stor udstrækning på grund af dens potentiale for brug i angreb. I stedet skabte virksomheden Project Glasswing, et initiativ, der samler store teknologivirksomheder for at anvende modellen til systemforsvar.
Detalhes fra lancering på Vertex AI
Claude Mythos Preview-forhåndsvisningen vises på Google Cloud-bloggen. Valgt Clientes fra Vertex AI får kontrolleret adgang. Platformen giver partnere mulighed for at teste modellens muligheder i virkelige kodeanalysescenarier.
Anthropic udgav en teknisk rapport den 7. april 2026. Nele, forskere beskriver, hvordan modellen identificerer sårbarheder i open source og proprietære projekter. Fokus er på alvorlige fejl, som i mange tilfælde forbliver uoprettede.
Modellen er ikke udelukkende afhængig af kendte mønstre. Ele analyserer kodestruktur, forstår udviklernes hensigter og kombinerer logiske fejl til at danne udnyttelsesstier. Essa-tilgangen adskiller sig fra traditionelle fuzzing-værktøjer, som sender tilfældige data i store mængder.
- Claude Mythos Preview opdagede tusindvis af høje og kritiske sårbarheder.
- Mais af 99% af dem har endnu ikke modtaget rettelser, ifølge rapporten.
- Modellen skabte selvstændigt arbejdsudnyttelser på tværs af flere tests.
- Human Especialistas validerede 89 % af sværhedsgraderne med nøjagtig overensstemmelse.
Casos-specifikke sårbarheder fundet
Et eksempel involverer OpenBSD. Modellen lokaliserede en 27-årig fejl i TCP SACK-behandling. Sårbarheden tillod et eksternt lammelsesangreb via heltalsoverløb i sekvensnummersammenligning.
Outra-opdagelse fandt sted i FFmpeg. En 16 år gammel fejl i H.264-codec’et tillod skrivning uden for hukommelsesgrænserne. Problemet opstod under specifikke skivenummerforhold, som traditionelle fuzzing-værktøjer ikke ofte reproducerede.
På FreeBSD identificerede modellen CVE-2026-4747. Trata opdagede en 17 år gammel sårbarhed i NFS-serveren, der tillod fjernudførelse af kode og eskalering til root-rettigheder uden godkendelse. Den konstruerede udnyttelse opdelte handlinger i flere RPC-anmodninger.
Esses-resultater vises i den tekniske rapport Anthropic. Patches er allerede blevet anvendt i nogle tilfælde, såsom OpenBSD og FFmpeg. Virksomheden følger en koordineret offentliggørelsesproces med deadlines for vedligeholdere til at rette fejl, før alle detaljer bliver offentlige.

Comparação med tidligere modeller
Ydeevnen af Claude Mythos Preview overgår tidligere versioner af Claude-familien. I interne test viste modellen et betydeligt spring i at bygge udnyttelser mod mekanismer som Firefox’s JavaScript. Relatórios indikerer en betydelig stigning i antallet af succesfulde udnyttelser.
Anthropic har ikke frigivet modellen til generel brug. Adgang sker gennem partnerskaber på Project Glasswing. Empresas som Amazon, Apple, Microsoft og Google deltager i initiativet til at styrke sikkerheden af kritisk software og open source-projekter.
Google Cloud nævner integration i Vertex AI som en måde at tilbyde frontier-modeller til kvalificerede kunder. Tilgængeligheden er begrænset og er beregnet til defensiv brug.
Hvilke ændringer for udviklere og sikkerhedsteams
Desenvolvedores kan bruge lignende værktøjer til at gennemgå kode i større dybde. Modellen hjælper med at identificere uoverensstemmelser mellem, hvad koden skal gøre, og hvad den rent faktisk implementerer. Essa-kapacitet fremskynder løsning af problemer, som mennesker eller automatiske scannere er langsomme til at finde.
Anthropic forstærker sin forpligtelse til ansvarlig offentliggørelse. Virksomheden samarbejder med partnere om at rapportere sårbarheder og give tid til rettelser. Rapporten fremhæver, at den største fordel er på den defensive side.
Equipes sikkerhed har nu et værktøj, der behandler store kodebaser hurtigt. Processen omfatter logisk analyse og konstruktion af angrebsscenarier. Resultados gennemgår menneskelig validering, før der tages konkrete handlinger.
Tidsbegrænset udgivelse på Vertex AI giver mulighed for kontrolleret test. Autoriseret Usuários udforsker funktioner i overvågede miljøer. Anthropic planlægger at bruge erfaringerne til at guide udviklingen af fremtidige modeller med passende sikkerhedsforanstaltninger.
Ficha teknisk og aktuel tilgængelighed
Forhåndsvisning er aktiv i Vertex AI for den valgte gruppe. Fuldstændige Detalhes-adgangskrav vises i Google Cloud-dokumentationen og på Anthropic-kanalerne.
Modellen passer ind i avancerede vurderinger af cyberkapacitet. Benchmarks viser høj ydeevne i opgaver, der involverer læsning af kildekode, ræsonnement om fejl og generering af proofs of concept.
Initiativet afspejler den balance, som AI-virksomheder søger. Kraftige Capacidades modtager begrænsninger for at reducere risikoen for misbrug og samtidig maksimere potentialet for at forbedre den kollektive sikkerhed.
Anthropic fortsætter med at overvåge brugen i Project Glasswing. Parcerias inkluderer donationer og kreditter til støtte for open source-projekter. Fokus er fortsat på at beskytte kritisk infrastruktur.


