Claude Mythos od Anthropic: AI, które „poluje” na błędy szybciej niż człowiek
Mythos nie jest kolejnym chatbotem. To model stworzony do zadań agenturalnych i programistycznych, który wykazuje bezprecedensowe zdolności w zakresie cyberbezpieczeństwa. W ramach projektu „Glasswing” Anthropic udostępnił go jedynie wąskiej grupie gigantów (m.in. Microsoft, Google, JPMorgan Chase), aby wspólnie łatać luki, zanim zrobią to hakerzy.
Dlaczego DeFi jest zagrożone?
Ekosystem finansów zdecentralizowanych (DeFi) opiera się na zasadzie Open Source. Każdy może zajrzeć w kod protokołu – co do tej pory było zaletą (transparentność). W erze Mythosa staje się to jednak śmiertelną pułapką:
- Szybkość maszynowa: Mythos potrafi analizować złożone architektury kodu i znajdować luki typu zero-day w czasie liczonym w minutach, a nie dniach.
- Łączenie błędów (Exploit Chaining): Model udowodnił, że potrafi samodzielnie łączyć kilka drobnych błędów w jeden potężny atak, co pozwoliło mu np. na przejęcie pełnej kontroli (root) nad jądrem Linuxa.
- Brak czasu na reakcję: Jeśli Mythos trafi w ręce grup hakerskich, mosty (cross-chain bridges) i protokoły pożyczkowe mogą zostać wyczyszczone z miliardów dolarów, zanim jakikolwiek system monitoringu on-chain zdąży podnieść alarm.
Dowody siły: Linux i OpenBSD padły w testach
Mythos nie teoretyzuje – on działa. W kontrolowanych warunkach model:
- Znalazł 27-letni błąd w OpenBSD – systemie uznawanym za jeden z najbezpieczniejszych na świecie.
- Wykrył lukę w kodeku H.264 (FFmpeg), która przetrwała 16 lat rygorystycznych testów ludzkich i automatycznych.
- Osiągnął 73% skuteczności w zadaniach typu Capture The Flag na poziomie eksperckim (poprzednie modele ledwo przekraczały 5-10%).
Reakcja branży: Wyścig zbrojeń AI
Specjaliści z branży DeFi, m.in. z CertiK czy OpenZeppelin, alarmują, że jedynym ratunkiem dla krypto jest „Shift Left” – wykorzystanie modeli klasy Mythos do audytowania kodu na etapie jego tworzenia.
„To moment, w którym AI zaczyna pisać exploity szybciej niż my piszemy kod. Jeśli nie zaczniemy używać AI do obrony, open-source w finansach może stać się zbyt ryzykowny” – komentują eksperci z Cloud Security Alliance.
Podsumowanie: Koniec bezpiecznego kodu?
Anthropic, odmawiając publicznego wydania Mythosa, kupił światu trochę czasu. Jednak, jak zauważają analitycy, to tylko kwestia miesięcy, aż podobne modele zostaną wytrenowane przez mniej etyczne podmioty. Dla DeFi oznacza to jedno: nadchodzi czas totalnej automatyzacji bezpieczeństwa albo totalnego exodusu kapitału do zamkniętych systemów.
Źródła:



