Resumé: Mythos/NSA-brudpåstanden – Hvad er egentlig bekræftet?
Kilde : https://thecybersecguru.com/news/mythos-nsa-breach-claim/
🔍 Hovedpåstanden og dens oprindelse
Kernen i nyheden stammer fra ét citat fra Senator Mark Warner (D-VA), der den 11. juni 2026 fortalte, at NSA-chefen, General Joshua Rudd, havde sagt:
"Anthropics Mythos-model brød ind i næsten alle vores klassificerede systemer – ikke på uger, men på få timer." Citatet blev bragt af The Economist den 14. juni 2026 i forbindelse med eksportkontrolforbuddet mod Fable 5 og Mythos 5.
Problem: Der findes ingen officielle rapporter, tekniske bulletins eller uafhængige bekræftelser af:
- Metoden (hvordan bruddet skete).
- Omfanget (hvilke systemer var involveret).
- Konteksten (var det et reelt angreb, en red-team-test, eller noget tredje?).
Kontekst om Rudd: Han er karriereofficer fra specialoperationer (Army Ranger, Delta Force) – ikke en cyber- eller SIGINT-ekspert. Hans udnævnelse som NSA-chef var kontroversiel (71-29 afstemning i Senatet), og nogle senatorer (f.eks. Ron Wyden) kritiserede hans manglende erfaring inden for cyber.
🏢 Anthropics officielle udtalelse – og hvad de ikke siger
Anthropic bekræftede i en officiel udtalelse (link): - Direktivet ankom 12. juni 2026 kl. 17:21 ET og krævede øjeblikkelig nedlukning af Fable 5 og Mythos 5 for alle udenlandske statsborgere (inkl. Anthropics egne medarbejdere). - Da det var upraktisk at kontrollere nationalitet i realtid, lukkede Anthropic begge modeller ned globalt.
Årsagen: Et "smal, ikke-universelt jailbreak" af Fable 5, hvor modellen kunne læse kode og identificere sårbarheder – noget, som andre modeller (f.eks. GPT-5.5) også kan.
- Anthropic understregede, at de ikke fandt nogen "universel" jailbreak (en, der fjerner alle restriktioner) under tusinder af timers red-team-testing med USA, UK og eksterne organisationer.
Kritik af regeringen: Anthropic kaldte forbuddet "uforholdsmæssigt" og et "misforståelse", da modellen allerede var i brug hos hundreder af millioner af brugere.
Mærkværdig undladelse: Anthropics udtalelse nævner slet ikke Rudds citat, NSA-bruddet eller Warners beretning. Deres egen forklaring drejer sig udelukkende om jailbreaket, ikke om et brud på NSA’s systemer.
🔄 Tre konkurrerende teorier om, hvad der udløste forbuddet
Jailbreak-teorien (Anthropics version)
- Et smal, ikke-universelt jailbreak af Fable 5, der tillod modellen at læse kode og finde sårbarheder.
NSA-red-team-teorien (Warner/Rudd-versionen)
- Mythos brød ind i NSA’s klassificerede systemer på få timer under en godkendt test (red-team-øvelse), hvor NSA testede modellen mod egne systemer – med uventet succes.
- Ikke et reelt brud, men en overraskende kapacitet, der chokerede regeringen.
Sydkorea/Kina-teorien (SK Telecom-versionen)
- SK Telecom (Sydkorea) fik adgang til Mythos 5 via Project Glasswing, og USA var bekymret for SK Telecoms forbindelser til Kina – frygten var, at modellen kunne nå Kina indirekte.
- Konklusion: Alle tre teorier udelukker ikke hinanden. Mediedækningen har for det meste blandet dem sammen til én historie.
📌 Baggrund: Hvad er Mythos og Project Glasswing?
- Mythos er en frontier-model fra Anthropic med ekstraordinære offensive cybersikkerhedskapaciteter – den kan autonomt finde og udnytte sårbarheder i software.
- Project Glasswing er et kontrolleret adgangsprogram, hvor Mythos blev udrullet til udvalgte partnere (f.eks. Amazon, Apple, Google, Microsoft, NSA) for at forbedre cybersikkerhed.
- Startede med ~12 partnere (april 2026), voksede til ~150 organisationer i 15+ lande (juni 2026).
- Kapaciteter:
- Ifølge UK AI Security Institute er Mythos et betydeligt skridt fremad i ekspert-niveau hacking-opgaver.
- Anthropic hævder, at modellen fandt sårbarheder i alle store operativsystemer og browsere, den blev testet mod.
⚔️ Forholdet til Forsvarsministeriet: Allerede anspændt
- Juli 2025: Anthropic underskrev en $200M kontrakt med DoD, der forbød brug af Claude til masseovervågning eller autonome våben.
- Januar 2026: DoD krævede, at Anthropic fjernede restriktionerne – Anthropic afviste.
- Februar 2026: Pentagon designerede Anthropic som en "Supply-Chain Risiko" og beordrede faseud af deres teknologi i føderale agenturer.
- Marts 2026: Anthropic sagde DoD for ulovlig designation.
- April 2026: NSA brugte alligevel Mythos (trods DoDs forbud) til at scanne egne systemer for sårbarheder.
- Juni 2026: NSA beholdt adgang til Mythos Preview, selv efter Fable 5/Mythos 5 blev lukket ned for alle andre.
Paradox: NSA bruger Mythos operationelt, mens DoD har sortlistet Anthropic, og Handelsministeriet har forbudt adgang for udenlandske brugere.

🔎 Hvad ved vi ikke med sikkerhed?
- Metoden bag det påståede NSA-brud (var det en red-team-test eller et reelt angreb?).
- Omfanget (hvilke systemer var involveret?).
- Hvorvidt SK Telecoms adgang var den primære udløser for forbuddet.
- Præcise tal for Mythos’ kapaciteter (nogle kilder nævner 17- eller 27 år gamle zero-days, men disse er ubekræftede).
---
🎯 Kernekonklusioner
- Hovedpåstanden (Mythos brød ind i NSA’s systemer) stammer fra ét citat fra Senator Warner, der ikke er uafhængigt bekræftet.
- Anthropics officielle forklaring drejer sig om et smal jailbreak, ikke om et NSA-brud.
- Tre teorier om udløseren:
- Jailbreak (Anthropic).
- NSA-red-team-test (Warner/Rudd).
- SK Telecom/Kina-adgang (medier).
- Baggrunden er kompleks:
- NSA bruger Mythos, mens DoD har sortlistet Anthropic.
- Eksportkontrol (normalt mod fjender) blev brugt mod en amerikansk virksomhed.
- Status (21. juni 2026):
- Fable 5/Mythos 5 forbliver nedlukket for generel adgang.
- Nogle Glasswing-partnere beholdt adgang.
- Ingen fast dato for genoprettelse.
---
💡 Det store billede
Sagen illustrerer en strukturel konflikt i USA’s håndtering af frontier AI: - Regeringen bruger og forbuder den samme teknologi samtidigt. - Eksportkontrol (et værktøj mod fjender) bliver brugt mod egne borgere og allierede. - Uklare motiver: Er forbuddet på grund af jailbreaket, NSA’s testresultater, eller frygt for Kina-adgang?
Uanset sandheden om Rudd-citatet viser sagen, hvordan AI nu er en national sikkerhedssag – med juridiske, tekniske og politiske modstridigheder, der vil præge debatten i lang tid.
Andre kilder
https://letsdatascience.com/news/mythos-ai-demonstrates-hacking-power-raises-concerns-47bc1a80 https://www.bbc.com/news/articles/cy41zejp9pko
https://msukhareva.substack.com/p/claude-code-leaks-mythos-escapes
Claude (2025) https://www.wizcase.com/news/anthropic-reveals-hacker-used-ai-for-cyberattacks/
