Τα μέσα ενημέρωσης έχουν ήδη δώσει μεγάλη προσοχή στην ικανότητα του Anthropic να εντοπίζει σφάλματα σε υπάρχον λογισμικό και πλατφόρμες. Τον Μάρτιο, ερευνητές της Mozilla ανέφεραν ότι το Claude Opus 4.6 της Anthropic ανακάλυψε 14 σφάλματα υψηλής σοβαρότητας και προσδιόρισε 22 CVEs σε διάστημα δύο εβδομάδων, ξεπερνώντας σε απόδοση τους ανθρώπινους ερευνητές της Mozilla. Ερευνητές ασφάλειας που χρησιμοποιούν μια δοκιμαστική έκδοση του πιο ισχυρού μοντέλου Mythos της Anthropic ισχυρίζονται τώρα ότι έχουν παρακάμψει την τεχνολογία ασφάλειας του macOS της Apple. Οι ερευνητές της Calif, μιας εταιρείας έρευνας στον τομέα της κυβερνοασφάλειας με έδρα το Πάλο Άλτο, δήλωσαν στη The Wall Street Journal ότι χρησιμοποίησαν ένα «exploit αναβάθμισης προνομίων», το οποίο, όταν συνδυάζεται με έναν άλλο φορέα επίθεσης, θα μπορούσε να επιτρέψει σε κακόβουλους χρήστες να αποκτήσουν τον έλεγχο της συσκευής ενός στόχου. Δήλωσαν στο μέσο ότι έγραψαν λογισμικό που μπορούσε να συνδέσει δύο ξεχωριστά σφάλματα, εκτός από «μια σειρά άλλων τεχνικών», για να «καταστρέψει τη μνήμη του Mac και στη συνέχεια να αποκτήσει πρόσβαση σε τμήματα της συσκευής που θα έπρεπε να είναι απρόσιτα». Χρειάστηκαν πέντε ημέρες για να ανακαλυφθεί το exploit, αλλά οι ερευνητές σημείωσαν ότι δεν θα μπορούσε να επιτευχθεί μόνο από το Mythos της Anthropic και απαιτούσε επίσης την εμπειρογνωμοσύνη των ανθρώπινων χάκερς της. Η Apple δήλωσε ότι εξετάζει την έκθεση για να επαληθεύσει τα ευρήματά της. «Η ασφάλεια είναι η κορυφαία προτεραιότητά μας και αντιμετωπίζουμε με μεγάλη σοβαρότητα τις αναφορές για πιθανές ευπάθειες», δήλωσε εκπρόσωπος της εταιρείας στη The Wall Street Journal. Η Anthropic κυκλοφόρησε το Mythos, που τότε ονομαζόταν Project Glasswing, τον Απρίλιο. Ωστόσο, περιόρισε την πρόσβαση σε μια επιλεγμένη ομάδα περίπου 40 εταιρειών τεχνολογίας. Η Anthropic δήλωσε ότι το Mythos είχε εντοπίσει χιλιάδες ευπάθειες υψηλής σοβαρότητας, συμπεριλαμβανομένων ορισμένων «σε κάθε σημαντικό λειτουργικό σύστημα και πρόγραμμα περιήγησης ιστού». Προειδοποίησε επίσης ότι, εάν τέτοιες δυνατότητες εξαπλωθούν μεταξύ κακόβουλων παραγόντων, οι συνέπειες «θα μπορούσαν να είναι σοβαρές». Ο Michał Zalewski, ερευνητής ασφάλειας στη Google, εξέτασε την έρευνα του Calif, αν και δεν συμμετείχε στις δοκιμές. Προειδοποίησε ότι, ενώ μέρος της διαφημιστικής εκστρατείας γύρω από το Mythos είναι «υπερβολική», δήλωσε ότι εξακολουθεί να είναι δυνατή η χρήση των εργαλείων της Anthropic για «ουσιαστική έρευνα ευπαθειών και έλεγχο κώδικα». Παρά τις αναφορές σχετικά με τις δυνατότητες του Mythos, άλλοι έχουν αμφισβητήσει εάν το μοντέλο είναι υπερβολικά ισχυρό για δημόσια διανομή. Ο Gary McGraw, πρώην αντιπρόεδρος της εταιρείας κυβερνοασφάλειας Synopsys, δήλωσε πρόσφατα στην εφημερίδα The New York Times: «Η τεχνολογία δεν είναι υπερβολικά επικίνδυνη για να κυκλοφορήσει», προσθέτοντας: «Εάν δεν κυκλοφορήσετε ένα εργαλείο όπως αυτό — ή το κρατήσετε για τον εαυτό σας — δεν επιλύετε το πραγματικό πρόβλημα».
