13 kwietnia 2026 · 6 min lekturyClaude MythosAnthropiccybersecurity

Claude Mythos wywołał alarm w londyńskim City. Brytyjscy regulatorzy w trybie pilnym oceniają zagrożenie

Okładka: Claude Mythos wywołał alarm w londyńskim City. Brytyjscy regulatorzy w trybie pilnym oceniają zagrożenie

Claude Mythos wywołał alarm w londyńskim City. Brytyjscy regulatorzy w trybie pilnym oceniają zagrożenie. Zaledwie kilka dni po tym, jak Waszyngton zwołał nadzwyczajne spotkanie szefów największych banków Wall Street, podobne procedury uruchomiły się po drugiej stronie Atlantyku. Brytyjskie instytucje nadzoru finansowego prowadzą pilne rozmowy z agencją cyberbezpieczeństwa rządu i sektorem bankowym w sprawie ryzyk związanych z nowym modelem Anthropic — Claude Mythos Preview.

Najważniejsze w skrócie

  • Bank Anglii, Financial Conduct Authority i HM Treasury są w kontakcie z National Cyber Security Centre, by ocenić zagrożenia dla kluczowej infrastruktury IT sektora finansowego
  • Przedstawiciele głównych brytyjskich banków, ubezpieczycieli i giełd mają zostać poinformowani o ryzykach związanych z Claude Mythos Preview na spotkaniu z regulatorami w ciągu najbliższych dwóch tygodni
  • Kilka dni wcześniej sekretarz skarbu USA Scott Bessent i prezes Rezerwy Federalnej Jerome Powell zwołali w Waszyngtonie nadzwyczajne spotkanie z prezesami największych banków
  • Anthropic wdraża model wyłącznie w ramach kontrolowanej inicjatywy Project Glasswing — dostęp mają wybrane organizacje do celów obronnych
  • Sam Mythos Preview wykrył tysiące poważnych luk w popularnych systemach operacyjnych i przeglądarkach, w tym błędy niewychwycone przez dekady

Londyn w trybie pilnym

Według doniesień „Financial Times" z niedzieli, 12 kwietnia 2026 roku, urzędnicy Banku Anglii, FCA i Skarbu Państwa prowadzą formalne konsultacje z National Cyber Security Centre (NCSC) — główną rządową jednostką ds. bezpieczeństwa cyfrowego — dotyczące potencjalnych słabości krytycznych systemów IT, które może ujawnić najnowszy model Anthropic. Informację cytowaną przez Reutersa podały dwie osoby zaznajomione z przebiegiem rozmów; Reuters zaznaczył, że nie był w stanie niezależnie zweryfikować szczegółów raportu.

Przedstawiciele głównych brytyjskich banków, ubezpieczycieli i giełd mają zostać poinformowani o zagrożeniach cyberbezpieczeństwa związanych z Claude Mythos Preview na spotkaniu z regulatorami w ciągu najbliższych dwóch tygodni. Anthropic nie odpowiedział na prośbę Reutersa o komentarz. Bank Anglii odmówił komentarza, HM Treasury, NCSC i FCA nie były natychmiast osiągalne.

Spotkanie w londyńskim City wpisuje się w szerszy obraz alarmowego reagowania instytucji finansowych po obu stronach Atlantyku. Kilka dni wcześniej, we wtorek 8 kwietnia, Bessent i Powell zwołali w siedzibie Departamentu Skarbu USA nadzwyczajną naradę z prezesami Citigroup, Morgan Stanley, Bank of America, Wells Fargo i Goldman Sachs Fortune — według Bloomberga i Fortune — by upewnić się, że banki są świadome zagrożeń i wdrażają odpowiednie zabezpieczenia.

Czym jest Claude Mythos Preview i Project Glasswing

Podstawą całej sytuacji jest ogłoszony przez Anthropic Project Glasswing — kontrolowana inicjatywa, w ramach której wybrane organizacje mogą korzystać z dotąd niepublicznego modelu Claude Mythos Preview wyłącznie do celów defensywnych w obszarze cyberbezpieczeństwa.

Wśród partnerów inauguracyjnych znalazły się AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA i Palo Alto Networks. Anthropic zobowiązał się przeznaczyć do 100 mln dolarów (ok. 400 mln zł) w kredytach obliczeniowych na potrzeby Mythos Preview w ramach tych działań, a także 4 mln dolarów (ok. 16 mln zł) na bezpośrednie dotacje dla organizacji zajmujących się bezpieczeństwem oprogramowania open-source.

Dlaczego skala dostępu jest tak ograniczona? Model wykazuje zdolności, które dotychczas były zarezerwowane dla najlepszych specjalistów od bezpieczeństwa. Claude Mythos Preview zdołał już odnaleźć tysiące luk o wysokim stopniu krytyczności — w każdym głównym systemie operacyjnym i każdej głównej przeglądarce. Jedna ze zidentyfikowanych podatności w OpenBSD, systemie uznawanym za jeden z najbardziej odpornych na ataki, istniała przez 27 lat. Inna luka w bibliotece FFmpeg przetrwała pięć milionów automatycznych testów bezpieczeństwa przez 16 lat bez wykrycia.

Na benchmarku CyberGym mierzącym zdolność do reprodukcji podatności, Mythos Preview uzyskał wynik 83,1 proc. wobec 66,6 proc. dla Claude Opus 4.6 — modelu dotychczas dostępnego publicznie.

Mechanizm alarmu: od Waszyngtonu do Londynu

Reakcja regulatorów po obu stronach Atlantyku jest niestandardowa pod kilkoma względami. Udział Powella w spotkaniu z prezesami banków w Waszyngtonie wskazuje, że problem jest traktowany jako ryzyko systemowe, a nie jedynie spór technologiczny czy polityczny.

W Wielkiej Brytanii podobną rolę koordynatora może odegrać Cross Market Operational Resilience Group (CMORG) — wspólne ciało regulatorów i firm finansowych zajmujące się zagrożeniami dla stabilności infrastruktury rynkowej, jak wynika z treści artykułu Financial Times dostępnego na screenshotach.

Warto zwrócić uwagę na paradoks tej sytuacji: Anthropic samo opublikowało szczegółowe informacje o możliwościach modelu i zgłosiło wszystkie znalezione podatności do odpowiednich producentów oprogramowania przed ich ujawnieniem. Celem inicjatywy jest wzmocnienie obrony, zanim podobne zdolności uzyska szersze grono podmiotów — w tym potencjalnie złośliwych aktorów. Firma zastrzega przy tym, że nie minie długo, nim takie możliwości zaczną proliferować poza środowiska gotowe do ich bezpiecznego stosowania, a konsekwencje dla gospodarki, bezpieczeństwa publicznego i bezpieczeństwa narodowego mogą być poważne.

Kontekst: OpenAI z podobnym problemem

Anthropic nie jest jedyną firmą zmagającą się z dylematem związanym z upublicznieniem zaawansowanych narzędzi bezpieczeństwa. OpenAI podobno wstrzymał udostępnienie własnego narzędzia do testowania bezpieczeństwa ze względu na ocenę, że jest zbyt niebezpieczne do publicznego wydania, i podobnie ograniczył dostęp do niewielkiej grupy partnerów. TheStreet Sygnalizuje to szerszy trend: branża AI sama zaczyna wyprzedzać regulatorów w stawianiu barier dostępu do modeli o potencjalnie dualnym zastosowaniu.

Dlaczego to ważne?

Zdarzenia ostatnich dni uwidaczniają punkt zwrotny w tym, jak rządy i nadzorcy finansowi postrzegają ryzyko ze strony zaawansowanych modeli AI. Przez lata debata regulacyjna koncentrowała się na kwestiach dezinformacji, praw autorskich czy dyskryminacji algorytmicznej. Claude Mythos Preview przesuwa ten dyskurs w kierunku, który ma bezpośrednie przełożenie na stabilność systemową: czy model AI zdolny do autonomicznego wykrywania i eksploitowania podatności w oprogramowaniu powinien być traktowany jak broń o podwójnym zastosowaniu?

Fakt, że do stołu usiedli jednocześnie szef Rezerwy Federalnej, sekretarz skarbu USA oraz Bank Anglii, FCA i NCSC, świadczy o tym, że przynajmniej część kluczowych instytucji odpowiedź na to pytanie uważa za oczywistą. Pojawia się jednak nowe pytanie: czy obecne ramy regulacyjne — projektowane z myślą o świecie przed erą autonomicznych modeli cyberbezpieczeństwa — są w ogóle przystosowane do oceny i zarządzania takim zagrożeniem? Koordynacja między regulatorami po obu stronach Atlantyku sugeruje, że odpowiedź jest na razie negatywna, a obecne działania mają charakter doraźny.

Co dalej?

  • Brytyjskie banki, ubezpieczyciele i giełdy mają zostać oficjalnie poinformowani o zagrożeniach związanych z Mythos Preview na spotkaniu z regulatorami w ciągu dwóch tygodni od 12 kwietnia
  • Na porządku dziennym Cross Market Operational Resilience Group znajdą się potencjalne konsekwencje modelu dla systemów finansowych
  • Rząd Wielkiej Brytanii rozważa standaryzację testów bezpieczeństwa ogólnych modeli AI używanych przez krajowych pożyczkodawców — temat ma pojawić się przed Komitetem Ostrożnościowym Regulacyjnym Banku Anglii

Źródła

Udostępnij ten artykuł

Powiązane artykuły