Skip links

Anthropic Mythos paljastab tuhandeid nullpäeva haavatavusi




⏱️

30-sekundi kokkuvõte
  • Anthropic uus Claude Mythos Preview mudel (suur keelemuudel) suudab leida ja kasutada nullpäeva haavatavusi (tundmatud turvaaukud) peaaegu igas operatsioonisüsteemis ning luua keerulisi rünnakuahelaid — antud ainult kaitsjatele Project Glasswing kaudu.
  • Sam Altman sai Molotovi kokteili oma koju, reageeris New Yorker’i kriitilisele profiilile ja rääkis „sõrmuse võimu“ dünaamikast AI-ettevõtete vahel, kus igaüks tahab AGI-d (üldist tehisintellekti) kontrollida.
  • Eestis ja Euroopas tähendab see kiiremat üleminekut „secure by design“ tarkvarale ning tuumainvesteeringuid — sinu ettevõte peaks juba täna hakkama oma süsteeme masin-skaleeritud rünnakute vastu tugevdama.

Kui sulle öeldi, et AI on lihtsalt nutikas kirjutaja või pildigeneraator, siis vaata uuesti — Anthropici uus Claude Mythos Preview on just näidanud, et see võib olla ka küberkurjategija parim sõber või halvim vaenlane. Mudel suudab peaaegu igas operatsioonisüsteemis, brauseris ja tarkvaras leida nullpäeva haavatavusi (tundmatuid turvaauke, mida keegi veel ei tea) ning neist keerulisi exploit-ahelaid (rünnakute jadad) kokku panna. Ja seda mitte mingi eliithäkkeri tasemel, vaid masina kiirusega.

See pole järjekordne hype-tsükkel. USA valitsus kutsus juba hädaolukorra koosoleku kokku, pangad ja suurfirmad said paanikasse. Samal ajal visati Sam Altmanile Molotovi kokteil koduaknasse. 2026. aasta aprill ei ole igav.

Fotorealistlik makrofotograafia väikesest modulaarsest tuumareaktorist (SMR), mille ümber on hõõguvad sinised energialiinid, mis sümboliseerivad AI andmekeskuste tohutut elektrivajadust, dramatic cinematic lighting ja terav detail

Anthropic annab küberrelva ainult „headele poistele“

Anthropic teatas, et nende uus mudel on nii võimas, et nad ei lase seda avalikult välja. Selle asemel anti piiratud juurdepääs Project Glasswing konsortsiumile — selles on Microsoft, Apple, Google, Linux Foundation ja teised suured nimed. Eesmärk? Anda kaitsjatele eelis enne, kui ründajad sama tööriista kätte saavad.

📌 AVALIK SALADUS: Mythos Preview on juba leidnud tuhandeid kriitilisi haavatavusi peaaegu igas suuremas operatsioonisüsteemis ja veebibrauseris. See ei ole lihtsalt „leia bugi“ — see loob töötavad exploit-ahelad, mis võimaldavad rünnakuid ilma kasutaja klikita. See langetab küberrünnakute oskuste taset järsult alla. Varem vajasid sellist asja aastatepikkuse kogemusega häkkerid. Nüüd piisab headest promptidest (käsklustest AI-le).

Logan Graham Anthropicist ütles (tõlgitud): „See on probleem, mis puudutab kõiki mudeliarendajaid. Me tahame lihtsalt asja käima lükata ja anda kaitsjatele pearuumi.“

Wiredi artiklis Anthropic’s Mythos Will Force a Cybersecurity Reckoning—Just Not the One You Think on autor küüniline: see võib olla osaliselt ka turundus. Siiski on fakt — USA rahandusminister ja Föderaalreservi esimees kutsusid finantsjuhte erakorralisele koosolekule. Küberturvalisus ei ole enam IT-osakonna probleem. See on riiklik julgeolekuküsimus.

Sam Altman, Molotov ja „sõrmuse võim“

Samal nädalal sai Sam Altman, OpenAI tegevjuht, kella 3.45 öösel Molotovi kokteili oma San Francisco kodu aknasse. Õnneks keegi viga ei saanud. Kahtlusalune arreteeriti hiljem OpenAI peakontoris, kus ta ähvardas hoonet põlema panna.

Altman vastas blogipostitusega, kus puudutas ka vahetult enne rünnakut ilmunud New Yorker’i pikka profiili. Artikkel kujutas teda võimujanulisena, kelle usaldusväärsus on küsitav. Altman tunnistas vigu: „Ma alahindasin sõnade ja narratiivide jõudu. Nüüd olen öösel ärkvel ja vihane.“

„Ma ei ole uhke selle üle, kuidas ma käitusin varasema juhatusega tekkinud konfliktis, mis tekitas ettevõttele suure segaduse. Olen teinud palju vigu meeletu OpenAI trajektoori jooksul. Olen vigane inimene keerulise olukorra keskel ja püüan iga aastaga natuke paremaks saada.“

Ta rääkis ka „ring of power“ dünaamikast — viide Sõrmuste Isandale —, kus iga AI-ettevõte tahab AGI-d (üldist tehisintellekti, mis suudab kõike nagu inimene) enda kontrolli alla saada. Lahendus tema sõnul: jagada tehnoloogiat laialdaselt, et keegi ei saaks „sõrmust“.

✅ MIDA TEGELIKULT TEHA?: Ära usu ainult pressiteateid. Loe New Yorker’i profiili ise ja küsi, kelle narratiiv sind mõjutab. AI-ettevõtted on samasugused ärihiiiglased nagu pangad — nad tahavad sinu andmeid ja tähelepanu. Ole skeptiline.

AI-koodisõjad ja vibe-coding

Samal ajal kuumeneb võitlus AI-koodimisvahendite pärast. OpenAI (Codex), Anthropic (Claude Code) ja Google (Gemini CLI) võistlevad selle nimel, kes teeb arendajatele parima abilise. Tööriistad on arenenud lihtsast autocomplete’ist (automaatne koodisoovitus) terve prototüübi loomise tasemele.

See on esimene tõeline „taputoodete“ kasutusjuhtum AI-s — see toob ettevõtetele miljardeid tulu ja laseb ka mitte-arendajatel teha „vibe codingut“ (tunnetuspõhist programmeerimist, kus sa ütled AI-le, millist tunnet sa tahad, ja ta kirjutab koodi).

Seotud: Loe ka meie varasemat lugu OpenClaw ja vibe-coding: loo AI-agente ilma programmeerimata.

OpenAI tabas supply chain rünnakut

OpenAI avastas, et kolmanda osapoole teek Axios oli kompromiteeritud (turvalisusest kõrvale hiilitud), mis puudutas nende macOS rakenduste allkirjastamist. Nad roteerisid sertifikaadid, andsid uued versioonid välja ja kinnitasid, et kasutajaandmeid ei lekkunud.

See on klassikaline supply chain rünnak — rünnata mitte otseselt suurt ettevõtet, vaid tema tarnijat. Tuhanded kasutajad pidid rakendusi uuendama. AI-ettevõtted õpivad raskelt: iga väike teek sinu koodis on potentsiaalne tagauks.

Big Tech ehitab tuumajaamu, sest AI sööb elektrit nagu ahne draakon

Meta, Amazon, Google ja teised pumpavad raha väikestesse modulaarsetesse tuumareaktoritesse (SMR — väikesed tuumareaktorid, mida saab tehases valmistada ja kohale vedada). Tehingud hõlmavad TerraPowerit, Oklo’t, X-energy’t ja Kairos Powerit.

Miks? Ühe GPT-4 taseme mudeli treenimine ja käitamine nõuab tohutut energiat — rohkem kui terve väikelinn. Taastuvad allikad on ebausaldusväärsed, fossiilkütused määrivad mainet. Tuumaenergia annab stabiilset, süsinikuvaba elektrienergiat 24/7.

📌 AVALIK SALADUS: Analüütikute hinnangul vajab Big Tech lähiaastatel 85–90 gigavatti uut tuumaenergiat ainult oma andmekeskuste jaoks. See on nagu lisada Euroopasse mitu uut suurt riiki ainult arvutite pärast.

Seotud lugu: Meta ehitab 7,5 GW gaasijaamu AI jaoks — nad ei oota ainult tuuma peale.

Meta Muse Spark küsib sinu laboritulemusi ja annab ohtlikke nõuandeid

Meta uus AI tervisenõustaja julgustab inimesi üles laadima oma toorandmeid (laboritulemused, haiguslugu) ja pakub seejärel personaalseid soovitusi. Wiredi testid näitasid, et nõuanded on sageli valed või otse ohtlikud.

See on laiem trend — nii OpenAI kui Anthropic katsetavad tervisevaldkonnas. Privaatsus on siin õhuke jää: sa annad tundlikud andmed ettevõttele, kes tahab neid mudelite treenimiseks kasutada. Regulatsioon on hiljaks jäänud.

Mida see sulle tähendab?

Sina, kes sa juhina, arendajana või lihtsalt nutika inimesena Eestis istud, ära oota, et Brüssel või Riigikogu sind ära kaitseb. Küberturvalisus muutub masin-skaleerituks (masinate kiirusel ründamiseks ja kaitsmiseks). Sinu ettevõtte veebileht, kliendiandmed või sisemine tarkvara on juba täna potentsiaalne sihtmärk.

✅ MIDA TEGELIKULT TEHA?: 1. Tee kohe sõltuvuste audit (kasuta tööriistu nagu Dependabot või AI-koodianalüsaatoreid). 2. Hakka nõudma oma tarkvarapartneritelt „secure by design“ lähenemist — ära lapa ainult turvaauke. 3. Jälgi energiahindu ja andmekeskuste kulusid — kui sinu äri kasvab AI abiga, võib elekter saada kallimaks kui talent. 4. Loe kriitilisi profiile nagu New Yorker ise, ära usalda ainult ettevõtete blogisid.

AI ei ole enam mänguasi. See on infrastruktuur, relv ja ärimudel korraga. Anthropic annab sulle paar kuud pearuumi. Kasutad või mitte — see on sinu otsus.

Seotud artiklid tehisarukas.ee lehel:

Allikad: Wired, TechCrunch, Reuters, The Verge, OpenAI ametlik teadaanne (11.–12. aprill 2026).

Sageli küsitud (FAQ)

Mis on Claude Mythos Preview ja miks seda nii rangelt piiratakse?

See on Anthropici uus võimas mudel, mis oskab automaatselt leida tuhandeid tundmatuid turvaauke (nullpäeva haavatavusi) ja luua nende kasutamiseks rünnakuahelaid. Seda antakse esialgu ainult suurtele ettevõtetele ja kaitsjatele, et kurjategijad ei saaks seda liiga vara kätte.

Kuidas mõjutab see tavalist eesti ettevõtet või panka?

Rünnakud muutuvad odavamaks ja kiiremaks, sest AI teeb ära raske töö. Sinu veebileht, pangarakendus või tarkvara peab olema turvaline juba disaini tasemel, mitte ainult hiljem lapitud. Alusta kohe sõltuvuste auditeerimisega.

Mida Big Techi tuumainvesteeringud Eestile tähendavad?

AI tarbib meeletult elektrit. Kui Meta, Google ja teised ehitavad väikseid tuumareaktoreid, kasvab ülemaailmne nõudlus stabiilse süsinikuvaba energia järele. Eestis võib see kiirendada tuumaenergia debatti ja anda tõuke roheenergia projektidele.

Leave a comment

  1. Anthropic jõudis OpenAI-le järele ja müüb agente
    Permalink