Băncile globale, marile companii tehnologice și autoritățile americane au intrat într-o stare de alertă după apariția Mythos, noul model dezvoltat de Anthropic, capabil să identifice la scară largă vulnerabilități software necunoscute până acum.
Însă adevărata problemă pentru industrie nu este Mythos în sine, ci faptul că aceeași capacitate există deja în ecosistemul actual al inteligenței artificiale.
Potrivit unei analize CNBC, cercetători în securitate cibernetică și experți AI susțin că vulnerabilitățile descoperite de Mythos pot fi replicate folosind modele deja disponibile public, inclusiv sisteme dezvoltate de OpenAI și Anthropic.
Cu alte cuvinte, industria tehnologică începe să realizeze că a intrat într-o nouă etapă a războiului cibernetic: una în care AI-ul reduce dramatic barierele de intrare pentru atacurile informatice sofisticate.
Mythos a provocat panică în mediile financiare și politice după ce Anthropic a susținut că modelul poate descoperi mii de vulnerabilități „zero-day” în infrastructura software globală. Termenul „zero-day” descrie vulnerabilități necunoscute anterior, care pot fi exploatate înainte ca dezvoltatorii să aibă timp să le repare.
Reacția industriei a fost suficient de puternică încât administrația Trump analizează deja introducerea unor noi mecanisme de supraveghere pentru modelele AI cu potențial ofensiv ridicat.
„Ceea ce observăm acum în întreaga industrie este că oamenii sunt capabili să reproducă vulnerabilitățile găsite cu Mythos printr-o orchestrare inteligentă a modelelor publice pentru a obține rezultate foarte, foarte similare”, a spus Ben Harris, CEO al firmei de securitate cibernetică watchTowr.
Mythos a șocat atât directorii executivi, cât și factorii de decizie, din cauza îngrijorării că s-ar putea apropia o nouă eră periculoasă a criminalității cibernetice bazate pe IA. Anthropic a limitat accesul la Mythos doar pentru câteva corporații americane majore, inclusiv Apple, Amazon, JPMorgan Chase și Palo Alto Networks, într-o încercare de a preveni accesul actorilor malițioși.
Lansarea controlată face parte din Project Glasswing, o inițiativă prin care Anthropic încearcă să ofere corporațiilor timp pentru consolidarea apărării cibernetice înainte ca aceste capabilități să devină larg accesibile.
Problema este însă mult mai profundă. Mai mulți specialiști în securitate cibernetică spun că industria reacționează ca și cum Mythos ar fi introdus o nouă generație tehnologică, deși modelele actuale pot deja produce rezultate similare prin „orchestrare” — combinarea inteligentă a mai multor modele AI și instrumente automatizate.
„Modelele pe care le avem în prezent sunt suficient de puternice pentru a detecta vulnerabilități zero-day la scară largă, iar acest lucru este destul de înfricoșător”, a declarat Klaudia Kloc, CEO al companiei Vidoc.
Potrivit acesteia, situația persistă de „luni bune, dacă nu chiar de un an”. Cercetătorii Vidoc au demonstrat că vulnerabilitățile identificate de Mythos puteau fi reproduse folosind versiuni mai vechi ale modelelor OpenAI și Anthropic.
Și alte companii au ajuns la concluzii similare.
Startup-ul Aisle a constatat că numeroase rezultate generate de Mythos puteau fi replicate cu modele mai ieftine care rulează simultan, sugerând că avantajul competitiv nu mai ține exclusiv de modelul cel mai avansat, ci de infrastructura și coordonarea sistemelor AI.
„O mie de detectivi suficient de buni vor găsi mai multe vulnerabilități decât un singur detectiv genial”, a explicat Stanislav Fort, fondatorul Aisle.
Pentru industria financiară și marile corporații, adevărata amenințare este că AI-ul democratizează atacurile informatice sofisticate.
În trecut, doar un număr limitat de cercetători sau grupări avansate aveau expertiza necesară pentru a descoperi și exploata vulnerabilități complexe. Acum, modelele generative reduc dramatic costurile și timpul necesar pentru astfel de operațiuni.
„Industria intră în panică din cauza numărului de vulnerabilități cu care se confruntă acum”, a declarat Ben Harris, CEO al companiei watchTowr.
El descrie discuțiile recente cu bănci, autorități de reglementare și asiguratori drept „isterice”.
Problema critică este că ritmul de descoperire al vulnerabilităților începe să depășească semnificativ capacitatea companiilor de a le remedia.
În multe cazuri, repararea infrastructurii software necesită zile sau săptămâni, iar uneori implică scoaterea offline a sistemelor critice. În schimb, AI-ul poate identifica noi breșe aproape instantaneu.
Tema începe să fie tratată ca risc sistemic de către marile instituții financiare.
CEO-ul JPMorgan Chase, Jamie Dimon, avertiza recent că instrumentele AI ar putea ajuta pe termen lung defensiva cibernetică, dar pe termen scurt cresc vulnerabilitatea sistemului financiar.
Practic, industria se teme că AI-ul creează un dezechilibru temporar major între capacitățile ofensive și cele defensive.
Această schimbare este cu atât mai periculoasă cu cât actorii statali ostili — Rusia, China sau Coreea de Nord — dețin deja expertiza necesară pentru operațiuni cibernetice sofisticate.
„Știu cum să facă acest lucru, cu sau fără Anthropic”, a spus Klaudia Kloc.
În paralel, rivalitatea dintre Anthropic și OpenAI intră într-o nouă etapă strategică. La doar câteva săptămâni după Mythos, CEO-ul OpenAI, Sam Altman, a anunțat GPT-5.5-Cyber, un model specializat pentru securitate cibernetică.
OpenAI a început deja să ofere acces limitat echipelor verificate de securitate.
Competiția dintre cele două companii nu mai este doar o cursă pentru productivitate AI sau chatbot-uri comerciale. Ea începe să se mute în zona infrastructurii critice, a securității naționale și a războiului cibernetic asistat de inteligență artificială.
Iar mesajul transmis de experții din industrie este unul incomod pentru guverne și corporații: momentul în care AI-ul putea fi controlat preventiv ar putea să fi trecut deja.