Jak se bránit AI útokům a zůstat v bezpečí
AI zkracuje čas od objevení zranitelnosti k jejímu zneužití. Čísla v roce 2026 ukazují, že většina firem to ještě neřeší. Pět konkrétních kroků, které dávají smysl i pro menší organizace.
Claude Mythos našel 271 zranitelností ve Firefoxu během jednoho průchodu. Pak z něj unikl přístup. Týden, který přepsal pravidla hry ve vulnerability managementu.
Sedmého dubna Anthropic oznámil, že má model, který umí najít zranitelnosti v kritickém softwaru rychleji a levněji než nejlepší lidští výzkumníci. A že ho nezveřejní. Místo toho ho nechá k dispozici dvanácti jmenovaným partnerům a zhruba čtyřiceti dalším organizacím, které veřejně nepojmenoval. Program se jmenuje Project Glasswing, model Claude Mythos Preview.
O dva týdny později, 21. dubna, Bloomberg odhalil, že k modelu získala přístup neautorizovaná skupina – přes prostředí jedné z Anthropic dodavatelských firem.
Tohle není další článek o hype kolem AI. Je to pokus shrnout, co se ve skutečnosti stalo, proč to může změnit pravidla vulnerability managementu a co s tím mohou dělat firmy, které na seznamu vyvolených nejsou.
Jméno podle motýla, jehož křídla jsou průhledná – měl by evokovat transparentnost. Iluze průhlednosti ale končí u názvu. Glasswing je uzavřená koalice, která má přístup k modelu Claude Mythos Preview s následujícím cílem: najít a opravit zranitelnosti v kritickém softwaru dřív, než je najde někdo jiný.
Co Anthropic zveřejnil:
Žádná čínská firma v programu není. Anthropic odůvodňuje výběr rizikem „adversarial distillation“ tedy snahy konkurenčních laboratoří, zejména čínských, extrahovat schopnosti frontier modelů.
Mythos je frontier model hodnocený podle Responsible Scaling Policy verze 3.0 – a zároveň první model Anthropic, který se společnost rozhodla do běžného provozu nepouštět. Podle vlastních slov společnosti je to „best-aligned model we have trained to date.“ Přesto zůstává v preview.
Klíčové benchmarky podle UK AI Security Institute a Anthropic technical report:
Konkrétnější čísla z technického reportu:
Ekonomika. Podle system card stálo jedno úspěšné odhalení OpenBSD zranitelnosti pod 50 USD v API nákladech. Kompletní privilege escalation chain na Linuxu: pod 2 000 USD a půl dne práce. Po research preview by nástupnické modely měly stát 25 USD za milion input tokenů a 125 USD za milion output tokenů.
Pro srovnání: elitní lidský výzkumník zranitelností stojí řádově více za hodinu. A neškáluje se paralelně.
Mozilla ve Firefoxu 150 zaplatovala 271 zranitelností, které našel Mythos v jediném evaluation passu. Předchozí generace Claude Opus 4.6 našla ve Firefoxu 148 dvaadvacet bugů. Dvanáctinásobný skok za jednu release cycle.
Tady stojí za to číst pozorně. Z těch 271 je v oficiálním Mozilla advisory AI explicitně credited u tří CVE: CVE-2026–6746, CVE-2026–6757 a CVE-2026–6758. Zbytek spadá do kategorií defense-in-depth, hardening a non-exploitable code paths. Mozilla to komentovala dvěma protichůdnými citáty v témže postu: „no category or complexity of vulnerability that humans can find that this model can’t“ a zároveň „hasn’t seen any bugs that couldn’t have been found by an elite human researcher.“
Obě věty platí. Mythos nenašel nic, co by nenašel geniální lidský výzkumník. Našel ale daleko víc věcí a daleko rychleji.
Oficiální stanovisko Anthropic pro Bloomberg: „investigating a report claiming unauthorized access to Claude Mythos Preview through one of our third-party vendor environments… There is currently no evidence that Anthropic’s systems are impacted.“
Ironie je zřejmá. Celá Glasswing teze stojí na tom, že omezený, kontrolovaný přístup k Mythosu je bezpečnější než otevřené release. Leak ukázal, že „omezený“ znamená v praxi „tak pevný jako nejslabší článek dodavatelského řetězce.“
Bruce Schneier to ve svém blogu shrnuje suše: „Secrecy rarely leads to better long-term security. Security has always thrived on transparency, independent evaluation, and collective resilience.“ Jeho argument je, že Anthropic – soukromá firma, která sama sebe stále popisuje jako start-up – dělá unilaterální rozhodnutí o tom, které části globální kritické infrastruktury se budou chránit dřív. A to je governance problém, ne bezpečnostní.
Týden po oznámení už zasedali:
Na druhé straně oceánu akcie čínských kyberbezpečnostních firem Qi An Xin, Sangfor a 360 Security rostly několik dní po oznámení Glasswing. Čtení trhu je jednoznačné: když jedna strana dostane silný nástroj do ruky a druhá ne, druhá strana si ho vyrobí sama.
Tři úhly, které jsou podle nás nejrelevantnější:
1. Transparency vacuum. Čtyřicet firem sdílí technická data a best practices v soukromém kruhu, který ostatním není veřejný. The Register to shrnul: „Unlike its namesake butterfly, there’s little real transparency.“
2. Antitrust. ProMarket upozornil, že „information-sharing protocols or the collective decision to exclude those outside the coalition risk being categorized as an illegal restraint of trade.“ Glasswing je z pohledu práva kartelového práva novým teritoriem.
3. Jagged frontier. AISLE – komerční bezpečnostní firma – dokázala replikovat část Mythosem nalezených zranitelností staršími, veřejně dostupnými modely. AI capability v bezpečnosti podle nich není plynulá funkce velikosti modelu, ale „jagged“ někde výrazně lepší, někde srovnatelná, někde horší.
Kombinace těchto tří argumentů naznačuje něco, co stojí za pozornost: rozdíl mezi Mythosem a veřejnými modely není propast, kterou leak okamžitě zavře. Je to spíš úlevový ventil pro skupinu, která i tak měla náskok.
Pokud jste SME, municipalita nebo SaaS tým pod 100 lidí, dopad na vás je nepřímý, ale reálný:
1. Software, který používáte, bude postupně bezpečnější. Firefox, Linux kernel, Apache, klíčové OSS knihovny – to vše dostane silnější skenování. Ale: podle Anthropic system card zůstává přes 99 % nalezených zranitelností zatím bez patche. Okno mezi objevem a opravou se prodlužuje, ne zkracuje.
2. Útočníci dostanou ekvivalentní nástroje dřív, než čekáte. Leak ukázal, že kontrola nad frontier modely je v dodavatelském řetězci netěsná. AISLE ukázala, že srovnatelné věci jdou i s veřejnými modely. Do roka nebude offensive vulnerability discovery exkluzivita elitního pentestera.
3. Cyber pojištění začne přepsávat smlouvy. Insurance Business MAG už píše o „cyber risk aggregation fears“ pojišťovny řeší, jak reagovat na scénář, kdy AI najde zero-day v knihovně, kterou používají tisíce firem najednou. Stojí za to zkontrolovat, co vaše pojistka pokrývá.
4. Vulnerability management se zlomí na objemu. IANS Research to pojmenovala jako „next challenge“: běžná firma neumí absorbovat stovky CVE měsíčně. Priorizace a automatizace patchingu se z nice-to-have stává provozní nutností.
Žádný z těchto kroků není raketová věda. Všechny jsou jen urgentnější než před třemi týdny.
Víc k obecnému rámci jsme psali minulý týden v článku Jak se bránit AI útokům a zůstat v bezpečí. Glasswing ten argument jen zrychluje.
Claude Mythos není průlom v tom, co AI ve vulnerability discovery umí. Zkušení výzkumníci věděli, kam tahle čára směřuje, minimálně od Cybench evaluací v roce 2025. Je to průlom v tom, že Anthropic byl první, kdo sáhl po modelu, který překročil interní prahy, a rozhodl se ho nepouštět. A zároveň první, komu z toho uzavřeného kruhu během dvou týdnů unikl přístup.
Pro firmy, které nejsou na seznamu, z toho plyne jednoduchý závěr: nečekejte, že vás ochrání něčí koalice. Schopnost automatizovaně skenovat vlastní kód, rychle patchovat a vědět, co je vystavené na internetu, byla důležitá už předtím. Teď je to minimum, které oddělí firmy, které incident ustojí, od těch, které ne.
Chcete vědět, jak na tom je vaše infrastruktura? V rámci Quick Auditu projdeme vaše systémy a sepíšeme konkrétní doporučení.
Zdroje:
Čtěte dál:
AI zkracuje čas od objevení zranitelnosti k jejímu zneužití. Čísla v roce 2026 ukazují, že většina firem to ještě neřeší. Pět konkrétních kroků, které dávají smysl i pro menší organizace.
Anthropic na konci června vydal Claude Sonnet 5 – model, který sám používá prohlížeč i terminál na úrovni blízké špičkovému Opusu, ale za zhruba dvě pětiny ceny. Vysvětlujeme, proč tím nejdražším na automatizaci přestává být AI.
Anthropic 9. června vydal Fable 5, svůj nejsilnější veřejný model. O tři dny později ho na příkaz americké vlády musel vypnout všem. Co se stalo a proč to dopadlo i na české firmy.
Rádi s vámi probereme, jak vám můžeme pomoct.