smarken blog

Digital Sovrignty, Privacy, EU Law & Legislation, IT, Linux

Resumé: Mythos/NSA-brudpåstanden – Hvad er egentlig bekræftet?


Kilde : https://thecybersecguru.com/news/mythos-nsa-breach-claim/


🔍 Hovedpåstanden og dens oprindelse

  • Kernen i nyheden stammer fra ét citat fra Senator Mark Warner (D-VA), der den 11. juni 2026 fortalte, at NSA-chefen, General Joshua Rudd, havde sagt:

    "Anthropics Mythos-model brød ind i næsten alle vores klassificerede systemer – ikke på uger, men på få timer." Citatet blev bragt af The Economist den 14. juni 2026 i forbindelse med eksportkontrolforbuddet mod Fable 5 og Mythos 5.

  • Problem: Der findes ingen officielle rapporter, tekniske bulletins eller uafhængige bekræftelser af:

    • Metoden (hvordan bruddet skete).
    • Omfanget (hvilke systemer var involveret).
    • Konteksten (var det et reelt angreb, en red-team-test, eller noget tredje?).
  • Kontekst om Rudd: Han er karriereofficer fra specialoperationer (Army Ranger, Delta Force) – ikke en cyber- eller SIGINT-ekspert. Hans udnævnelse som NSA-chef var kontroversiel (71-29 afstemning i Senatet), og nogle senatorer (f.eks. Ron Wyden) kritiserede hans manglende erfaring inden for cyber.



🏢 Anthropics officielle udtalelse – og hvad de ikke siger

Anthropic bekræftede i en officiel udtalelse (link): - Direktivet ankom 12. juni 2026 kl. 17:21 ET og krævede øjeblikkelig nedlukning af Fable 5 og Mythos 5 for alle udenlandske statsborgere (inkl. Anthropics egne medarbejdere). - Da det var upraktisk at kontrollere nationalitet i realtid, lukkede Anthropic begge modeller ned globalt.

  • Årsagen: Et "smal, ikke-universelt jailbreak" af Fable 5, hvor modellen kunne læse kode og identificere sårbarheder – noget, som andre modeller (f.eks. GPT-5.5) også kan.

    • Anthropic understregede, at de ikke fandt nogen "universel" jailbreak (en, der fjerner alle restriktioner) under tusinder af timers red-team-testing med USA, UK og eksterne organisationer.
  • Kritik af regeringen: Anthropic kaldte forbuddet "uforholdsmæssigt" og et "misforståelse", da modellen allerede var i brug hos hundreder af millioner af brugere.

  • Mærkværdig undladelse: Anthropics udtalelse nævner slet ikke Rudds citat, NSA-bruddet eller Warners beretning. Deres egen forklaring drejer sig udelukkende om jailbreaket, ikke om et brud på NSA’s systemer.



🔄 Tre konkurrerende teorier om, hvad der udløste forbuddet

  1. Jailbreak-teorien (Anthropics version)

    • Et smal, ikke-universelt jailbreak af Fable 5, der tillod modellen at læse kode og finde sårbarheder.
  2. NSA-red-team-teorien (Warner/Rudd-versionen)

    • Mythos brød ind i NSA’s klassificerede systemer på få timer under en godkendt test (red-team-øvelse), hvor NSA testede modellen mod egne systemer – med uventet succes.
    • Ikke et reelt brud, men en overraskende kapacitet, der chokerede regeringen.
  3. Sydkorea/Kina-teorien (SK Telecom-versionen)

    • SK Telecom (Sydkorea) fik adgang til Mythos 5 via Project Glasswing, og USA var bekymret for SK Telecoms forbindelser til Kina – frygten var, at modellen kunne nå Kina indirekte.
  • Konklusion: Alle tre teorier udelukker ikke hinanden. Mediedækningen har for det meste blandet dem sammen til én historie.


📌 Baggrund: Hvad er Mythos og Project Glasswing?

  • Mythos er en frontier-model fra Anthropic med ekstraordinære offensive cybersikkerhedskapaciteter – den kan autonomt finde og udnytte sårbarheder i software.
  • Project Glasswing er et kontrolleret adgangsprogram, hvor Mythos blev udrullet til udvalgte partnere (f.eks. Amazon, Apple, Google, Microsoft, NSA) for at forbedre cybersikkerhed.
    • Startede med ~12 partnere (april 2026), voksede til ~150 organisationer i 15+ lande (juni 2026).
  • Kapaciteter:
    • Ifølge UK AI Security Institute er Mythos et betydeligt skridt fremad i ekspert-niveau hacking-opgaver.
    • Anthropic hævder, at modellen fandt sårbarheder i alle store operativsystemer og browsere, den blev testet mod.


⚔️ Forholdet til Forsvarsministeriet: Allerede anspændt

  • Juli 2025: Anthropic underskrev en $200M kontrakt med DoD, der forbød brug af Claude til masseovervågning eller autonome våben.
  • Januar 2026: DoD krævede, at Anthropic fjernede restriktionerneAnthropic afviste.
  • Februar 2026: Pentagon designerede Anthropic som en "Supply-Chain Risiko" og beordrede faseud af deres teknologi i føderale agenturer.
  • Marts 2026: Anthropic sagde DoD for ulovlig designation.
  • April 2026: NSA brugte alligevel Mythos (trods DoDs forbud) til at scanne egne systemer for sårbarheder.
  • Juni 2026: NSA beholdt adgang til Mythos Preview, selv efter Fable 5/Mythos 5 blev lukket ned for alle andre.

Paradox: NSA bruger Mythos operationelt, mens DoD har sortlistet Anthropic, og Handelsministeriet har forbudt adgang for udenlandske brugere.


enter image description here


🔎 Hvad ved vi ikke med sikkerhed?

  • Metoden bag det påståede NSA-brud (var det en red-team-test eller et reelt angreb?).
  • Omfanget (hvilke systemer var involveret?).
  • Hvorvidt SK Telecoms adgang var den primære udløser for forbuddet.
  • Præcise tal for Mythos’ kapaciteter (nogle kilder nævner 17- eller 27 år gamle zero-days, men disse er ubekræftede).

---

🎯 Kernekonklusioner

  1. Hovedpåstanden (Mythos brød ind i NSA’s systemer) stammer fra ét citat fra Senator Warner, der ikke er uafhængigt bekræftet.
  2. Anthropics officielle forklaring drejer sig om et smal jailbreak, ikke om et NSA-brud.
  3. Tre teorier om udløseren:
    • Jailbreak (Anthropic).
    • NSA-red-team-test (Warner/Rudd).
    • SK Telecom/Kina-adgang (medier).
  4. Baggrunden er kompleks:
    • NSA bruger Mythos, mens DoD har sortlistet Anthropic.
    • Eksportkontrol (normalt mod fjender) blev brugt mod en amerikansk virksomhed.
  5. Status (21. juni 2026):
    • Fable 5/Mythos 5 forbliver nedlukket for generel adgang.
    • Nogle Glasswing-partnere beholdt adgang.
    • Ingen fast dato for genoprettelse.

---

💡 Det store billede

Sagen illustrerer en strukturel konflikt i USA’s håndtering af frontier AI: - Regeringen bruger og forbuder den samme teknologi samtidigt. - Eksportkontrol (et værktøj mod fjender) bliver brugt mod egne borgere og allierede. - Uklare motiver: Er forbuddet på grund af jailbreaket, NSA’s testresultater, eller frygt for Kina-adgang?

Uanset sandheden om Rudd-citatet viser sagen, hvordan AI nu er en national sikkerhedssag – med juridiske, tekniske og politiske modstridigheder, der vil præge debatten i lang tid.


Andre kilder

https://letsdatascience.com/news/mythos-ai-demonstrates-hacking-power-raises-concerns-47bc1a80 https://www.bbc.com/news/articles/cy41zejp9pko

https://msukhareva.substack.com/p/claude-code-leaks-mythos-escapes


Claude (2025) https://www.wizcase.com/news/anthropic-reveals-hacker-used-ai-for-cyberattacks/