Anthropic sanoo, että sen Mythos Preview -järjestelmä on löytänyt alle kahdessa kuukaudessa yli 10 000 korkean tai kriittisen tason haavoittuvuutta. Luku kuulostaa suurelta, ja juuri siksi se on herättänyt heti laajaa keskustelua tietoturva-alalla.
Yhtiön mukaan kyse ei ole yksittäisestä kokeesta, vaan laajasta yhteistyöstä noin 50 organisaation kanssa. Useat niistä ovat kertoneet löytäneensä järjestelmän avulla satoja haavoittuvuuksia, ja Anthropic nostaa esiin myös Cloudflaren, jonka kerrotaan paikantaneen 2 000 bugia. Näistä 400 luokiteltiin korkean tai kriittisen tason ongelmiksi.
Asian ympärillä on silti muutakin kuin numerot. Tapaus kertoo ennen kaikkea siitä, miten nopeasti tekoälyllä voidaan nykyään käydä läpi valtavia määriä koodia ja järjestelmiä. Se myös näyttää, että tietoturvassa suurin pullonkaula ei välttämättä ole enää löydöissä, vaan siinä, kuinka nopeasti löydökset voidaan tarkistaa ja korjata.
Jos haluat seurata laajemmin puhelinten ja laitteiden tietoturvaan liittyviä ilmiöitä, kannattaa vilkaista myös Luurituen ajankohtaiset uutiset. Sama teema näkyy yhä vahvemmin myös mobiilimaailmassa, jossa päivitykset, sovellukset ja laitekohtaiset suojausratkaisut ovat arkipäivää.
Mythos Preview teki poikkeuksellisen tuloksen
Anthropic kuvailee Mythos Previewta työkaluksi, joka pystyy etsimään haavoittuvuuksia laajoista ohjelmistokokonaisuuksista hyvin tehokkaasti. Yhtiön mukaan useat kumppanit ovat raportoineet yli kymmenkertaisesta parannuksesta bugien löytämisen vauhdissa.
Anthropicin mukaan tulokset ovat syntyneet niin sanotuissa todellisissa ympäristöissä, eivät vain keinotekoisissa testilaboratorioissa. Tämä tekee löydöistä kiinnostavia, koska ne koskevat ohjelmistoja, joita pidetään tärkeinä koko digitaalisen infrastruktuurin kannalta.
Yhtiö arvioi, että Mythos löysi näissä projekteissa yhteensä 6 202 korkean tai kriittisen tason haavoittuvuutta. Kaikkiaan havaintoja kertyi 23 019, kun mukaan lasketaan myös keskitason ja matalan vakavuuden ongelmat. Luvut perustuvat Anthropicin omaan yhteenvetoon, joten niitä kannattaa lukea sen kautta, miten yhtiö itse tuloksia tulkitsee.
Varmistus on nyt suurempi haaste
Haavoittuvuuksien löytäminen ei enää näytä olevan ainoa ongelma. Anthropic sanoo, että uusi pullonkaula on siirtynyt verifiointiin, ilmoittamiseen ja korjaamiseen. Kun löydöksiä syntyy enemmän kuin niitä ehditään käsitellä, hyöty voi helposti jäädä paperille.
Tämä on tietoturvassa tuttu ongelma, mutta tekoäly on tehnyt siitä aiempaa terävämmän. Jos järjestelmä pystyy käymään läpi valtavan määrän koodia nopeasti, samalla kasvaa paine organisaatioiden omille tiimeille. Korjausten pitää valmistua nopeasti, muuten löydökset jäävät roikkumaan avoimiksi riskeiksi.
Anthropic kertoi myös, että se jakaa yksityiskohdat yleensä 90 päivän viiveellä. Ajatuksena on antaa käyttäjille aikaa paikata ongelmat ennen kuin tiedot leviävät laajasti. Siksi yhtiö puhui nyt lähinnä havainnollistavista esimerkeistä, ei täydestä teknisestä listasta.
Tilanne muistuttaa monessa mielessä mobiililaitteiden tietoturvaa, jossa nopea reagointi on usein ratkaisevaa. Esimerkiksi ohjelmistopäivitysten merkitys puhelimessa korostuu aina, kun haavoittuvuuksia löytyy runsaasti eri tuotteista ja palveluista.
Kaikki eivät niele hehkutusta sellaisenaan
Anthropicin uutinen on saanut myös epäilyksiä osakseen. Osa tietoturvatoimijoista pitää mahdollista, että tulosten taustalla on ennen kaikkea valtava laskentateho ja pitkäkestoiset agenttiset työnkulut, ei mikään täysin uudenlainen päättelykyky.
Toisin sanoen skeptikot kysyvät, onko kyse todella läpimurrosta vai vain erittäin tehokkaasta automaatiosta. Tämä ei silti tee löydöistä merkityksettömiä, sillä käytännön tietoturvassa tärkeintä on usein se, mitä järjestelmä saa aikaan, ei pelkästään se, miten se sen tekee.
Myös akateeminen vertailu on tuonut keskusteluun lisää sävyjä. Sen mukaan useat julkiset huippumallit pystyivät kontrolloiduissa olosuhteissa löytämään samoja haavoittuvuuksia uudelleen. Tämä ei kumoa Anthropicin tuloksia, mutta se muistuttaa siitä, että AI-avusteinen bugien etsintä ei ole enää yksittäisen toimijan temppu.
Mitä tämä kertoo tietoturvan tulevaisuudesta
Mythos-keskustelu näyttää ennen kaikkea sen, että tietoturvan rytmi on muuttumassa. Löytöjä voidaan nyt tehdä nopeammin kuin ennen, ja se voi olla hyvä asia, jos organisaatiot pysyvät mukana. Huono asia siitä tulee silloin, jos korjausprosessi laahaa perässä.
Yrityksille tämä tarkoittaa käytännössä sitä, että haavoittuvuuksien hallinta ei voi nojata pelkkiin tarkastuksiin kerran vuodessa. Jatkuva seuranta, nopea priorisointi ja selkeä korjausketju nousevat aiempaa tärkeämmiksi. Samalla myös kehittäjien ja tietoturvatiimien yhteistyö korostuu, koska löydökset voivat tulla pöydälle paljon aiempaa nopeammin.
Kuluttajan näkökulmasta muutos näkyy ehkä hitaammin, mutta se näkyy silti. Kun suuret alustat ja palvelut tehostavat haavoittuvuuksien etsintää, niiden taustalla olevat korjaukset voivat lopulta parantaa myös puhelinten, sovellusten ja verkkojen turvallisuutta. Siksi aihe ei ole vain yritysten asia, vaan koskee laajasti kaikkia digilaitteiden käyttäjiä.
Myös arjen laiteturvallisuus voi hyötyä siitä, että tietoturvasta puhutaan enemmän. Moni käyttäjä huomaa vasta ongelman jälkeen, kuinka tärkeää on pitää käyttöjärjestelmä ajan tasalla, tarkistaa sovellusoikeudet ja valita laite, joka saa päivityksiä pitkään. Tässä mielessä iso tekoälyuutinen voi näkyä yllättävän lähelläkin.
Yhteenveto numeroista
Anthropicin ilmoituksen ydin on helppo tiivistää, vaikka yksityiskohdat ovat monimutkaisia. Mythos Preview on yhtiön mukaan löytänyt valtavan määrän vakavia haavoittuvuuksia lyhyessä ajassa, ja osa kumppaneista on raportoinut poikkeuksellisen suurista löydösmääristä.
- Yli 10 000 korkean tai kriittisen tason haavoittuvuutta alle kahdessa kuukaudessa
- Noin 50 organisaatiota mukana varhaisessa testauksessa
- Cloudflarella kerrottiin löytyneen 2 000 bugia
- 1 752 löydöstä arvioitiin riippumattomasti, joista 90 % vahvistui oikeiksi
- Tietoturvan painopiste siirtyy yhä enemmän korjaamiseen ja varmistamiseen
Selvin viesti on lopulta varsin käytännöllinen. Tekoäly voi jo nyt nopeuttaa haavoittuvuuksien etsintää tavalla, joka pakottaa koko alan miettimään työnkulkujaan uudelleen. Se ei kuitenkaan poista ihmisten vastuuta, vaan tekee siitä entistä tärkeämmän.
Lähteet
TechRadar Pro: Anthropic claims Mythos has found over ten thousand major security vulnerabilities. Julkaisupäivä 25.5.2026.
Lähteet
Käytetty artikkelikuva
- Kuvan lähde: https://www.techradar.com/pro/security/after-one-month-most-partners-have-each-found-hundreds-of-critical-or-high-severity-vulnerabilities-anthropic-claims-mythos-has-found-over-ten-thousand-major-security-vulnerabilities-across-the-most-systemically-important-software-in-the-world
- Kuvan URL: https://cdn.mos.cms.futurecdn.net/mfPaYGQmks2VALWFFBnSej-2000-80.jpg
- Kuvan otsikko: Anthropic väittää: Mythos löysi yli 10 000 vakavaa haavoittuvuutta
- Kuvan alt-teksti: A robot hand touching a locked digital shield blocking a human from accessing data
- Kuva on peräisin alkuperäisestä lähdeartikkelista.