Mythos: AI jako bezpečnostní spása i hrozba

Mythos (řecky μῦθος) znamená příběh nebo vyprávění, které má větší váhu než běžná slova. V antickém Řecku se tím rozuměly příběhy o bozích a hrdinech, které lidé nepřijímali jako fakta, ale jako hlubší pravdu o světě – dnes jim říkáme mýty a legendy. Mythos stojí v protikladu k logu – rozumu a ověřitelnému výkladu. Mýtus (použijeme-li současnou češtinu) zkrátka vypráví a popisuje věci, které se nedají snadno změřit ani vysvětlit, ale přesto je lidé vnímají jako pravdivé.
 
Jak výstižné jméno pro AI model, jehož schopnostem jeho vlastní tvůrci podle vlastního přiznání zatím úplně nerozumí. Jeho příběh navíc začal tak, jak se na zrod mýtu sluší a patří.
 
Počátkem dubna 2026, společnost Anthropic, jejíž AI modely Claude pohánějí mimo jiné i řadu funkcí Microsoft Copilota, oznámila (či spíše oficiálně představila) existenci nového modelu Mythos Preview a zároveň uvedla, že jej nehodlá veřejně zpřístupnit. Tedy aspoň zatím. Důvod? Model je příliš dobrý v tom, v čem by dobrý být neměl – v hledání a zejména nacházení závažných bezpečnostních zranitelností. A co je podstatnější: potenciálně i v jejich autonomním zneužívání.
 
Schopnosti modelu Mythos jsou i dnes, kdy jsme u AI zvyklí na ledacos, ohromující. Již během interního testování našel tisíce kritických chyb ve všech hlavních operačních systémech a webových prohlížečích.
 
  • Dokázal autonomně napsat funkční exploit pro jádro Linuxu, který zneužíval kombinaci tzv. závodních podmínek (race conditions) a obejití ochrany KASLR, a to bez jediného lidského zásahu po prvotním zadání.
  • Identifikoval 27 let starou zranitelnost v OpenBSD, o níž nikdo nevěděl, přestože tento systém má pověst jednoho z nejbezpečnějších na světě.
  • Ve FreeBSD objevil chybu v NFS serveru, která nekvalifikovanému útočníkovi umožňovala získat plný root přístup na vzdáleném stroji.
  • A v případě JavaScriptového enginu Firefoxu, kde předchozí model Opus 4.6 uspěl při psaní funkčního útoku (exploitu) jen dvakrát z několika stovek pokusů, zvládl Mythos to samé 181krát.
Číslo, které ale říká asi nejvíce: v 83,1 % případů model zranitelnost reprodukoval a napsal funkční proof-of-concept útok hned napoprvé.
 
Příběh Mythosu ale nezačal 7. dubna. Koncem března Anthropic omylem uložil interní dokumenty (včetně konceptu tiskové zprávy) do veřejně přístupného datového úložiště. Fortune na ně narazil jako první. Model byl tehdy označován kódovým jménem Capybara a interní text ho popisoval jako zcela novou třídu modelu, větší a výkonnější než dosavadní řada Opus s tím, že jde o „model aktuálně daleko před jakýmkoliv jiným AI systémem v kybernetických schopnostech“ a že by v nesprávných rukou mohl představovat bezprecedentní riziko.
 
Anthropic únik přiznal a označil za lidskou chybu. Přibližně ve stejnou dobu firma také omylem zveřejnila téměř dva tisíce souborů zdrojového kódu přes chybně vydanou verzi Claude Code – a při následném úklidu nechtěně strhla tisíce repozitářů na GitHubu. Ironií osudu tak společnost, která se právě chystala světu vysvětlit, proč je její nejnovější model příliš nebezpečný na veřejné zpřístupnění, demonstrovala vlastní bezpečnostní selhání hned v několika rovinách současně.

Proč by vás to mělo zajímat. Opravdu.

Mythos sám o sobě pro vaši firmu či práci přímou hrozbu nepředstavuje. Anthropic ho (prozatím) drží pod kontrolou a poskytuje jen vybraným partnerům (včetně Microsoftu). Problém je ale v tom, co tento model signalizuje: AI dosáhla úrovně, kdy dokáže vykonávat sofistikované hackerské operace autonomně, rychle a levně. A technologie se nešíří jen od jednoho výzkumného týmu – šíří se průmyslem.
 
Logan Graham, šéf kybernetického výzkumu Anthropicu, to řekl otevřeně: „I kdyby Mythos nikdy nebyl veřejně dostupný, schopnosti srovnatelné s tímto modelem se rozšíří v horizontu šesti až dvanácti měsíců – včetně modelů od čínských konkurentů.“
 
Přitom modely, které jsou k dispozici už dnes – daleko „slabší“ než Mythos – proměnily způsob, jakým vypadají kybernetické útoky na firmy všech velikostí. A to se týká každého z nás, už dnes.

Přehled nejčastějších AI-poháněných hrozeb, s nimiž se české a slovenské firmy setkávají

 
Typ útoku
Jak to vypadá v praxi
Reálný příklad
Co to znamená pro vás
AI phishing „na míru.“
E-mail je téměř k nerozeznání od autentické zprávy od vašeho dodavatele, kolegy nebo banky. Bez gramatických chyb, se správným tónem, s reálnými detaily (název firmy, jméno ředitele, dokonce i odkaz na skutečnou fakturu). AI generuje dnes 82,6 % phishingových e-mailů a jejich „úspěšnost“ (proklik) je 54 % – čtyřikrát více než u tradičního phishingu.
Zaměstnanec logistické firmy obdrží e-mail zdánlivě od stálého dopravce s žádostí o aktualizaci platebních údajů. Útočník předem prohledal LinkedIn a web firmy.
Technická gramotnost nestačí. Potřebujete procesy: ověřování změn platebních údajů telefonicky, víceúrovňové schvalování plateb.
Deepfake hlasové hovory
Útočník zavolá vašemu účetnímu nebo asistentce hlasem ředitele nebo majitele firmy. Hlas je klonovaný z veřejně dostupných nahrávek (rozhovory, videa, podcasty). Instrukce: „Potřebujeme urgentně převést zálohu. Řeším to s právníkem. Zatím nikomu neříkej.“
Zaměstnanec hongkongské firmy Arup v roce 2024 odeslal přes 25 milionů dolarů poté, co se zúčastnil videohovoru, v němž všichni účastníci včetně „finančního ředitele“ byli deepfake.
Stanovte si firemní pravidlo: jakýkoli neobvyklý finanční požadavek po telefonu se ověřuje zpětným voláním na známé číslo – bez výjimek.
CEO fraud / BEC s AI asistencí
Podvodný e-mail přichází zdánlivě od majitele nebo ředitele firmy, urgentně žádá o platbu, nákup dárkových karet nebo sdílení přístupu. AI personalizuje obsah na základě veřejně dostupných informací o firmě. FBI zaznamenala v roce 2025 nárůst těchto útoků o 37 %.
Asistentka středně velké výrobní firmy obdrží e-mail od „jednatele“ (správná e-mailová adresa s jednou přehozenou literou) s žádostí o nákup dárkových poukazů jako „odměna pro tým – je to překvapení, zatím to nikde nezmiňuj“.
Interní procesy jsou důležitější než technologie. Jakákoli žádost o nestandardní platbu z e-mailu musí projít ústním ověřením.
Ransomware nasazený přes AI
Skupiny jako Akira nebo nástupci LockBit používají AI k automatizaci průzkumu cílové sítě, psaní šifrovacího malwaru na míru a vedení vyjednávání o výkupném. Ransomware jako služba (RaaS) dnes nevyžaduje technické znalosti – stačí zaplatit. Průměrná výše výkupného v roce 2025 přesáhla 2 miliony dolarů.
Výrobní firma má zašifrována všechna data i zálohy (útočník byl v síti týdny, než zašifroval). Vyjednávání vede chatbot. Pojišťovna odmítne plnit, protože zálohy nebyly odděleny od sítě.
Offline nebo cloudové zálohy oddělené od sítě jsou dnes základní hygiena. Bez nich nejste v tomto směru pojistitelní a nemáte vyjednávací pozici.
AI-generovaný spear phishing přes LinkedIn a sociální sítě
Útočník využije AI ke zmapování firmy, jejích zaměstnanců a obchodních vztahů. Pak pošle personalizovanou zprávu – nabídku spolupráce, žádost o recenzi, „sdílení dokumentu“ – přes LinkedIn nebo jiné kanály, kde je ostražitost nižší než u e-mailu.
Obchodní zástupce obdrží na LinkedInu zprávu od „potenciálního zákazníka“ s přílohou – nabídkovým poptávkovým formulářem. Soubor obsahuje makro.
Firemní politika pro nakládání s přílohami od neznámých kontaktů musí platit i pro LinkedIn, WhatsApp a jiné kanály – nejen pro e-mail.
To, že Anthropic odložil vydání modelu Mythos, byl jistě správný krok; záplatování bezpečnostních děr ve velkém softwaru (operační systémy, prohlížeče, servery) je jen jedna část rovnice. Druhá část je to, jak jsou nastaveny procesy a bezpečnostní kultura uvnitř konkrétních firem.
 
Technologie vás ochrání před útoky, které umí rozpoznat. Před dobře mířeným telefonátem klonovaného hlasu vašeho jednatele vás neochrání žádný firewall.

Tři věci, které by vaše firma měla udělat ještě tento měsíc

  1. Prověřte schvalovací procesy pro platby a přístupy. Jakákoli nestandardní žádost – urgentní platba, změna účtu dodavatele, sdílení přihlašovacích žádostí – musí mít definované ověřovací kroky mimo e-mail a chat.
  2. Udělejte si cvičný phishing. Existují nástroje (i bezplatné), které simulují phishingový útok na vaše zaměstnance a ukážou, kdo a jak reaguje. Výsledek bývá překvapivý a je lepší zjistit to takto než naostro.
  3. Zkontrolujte zálohy. Jsou vaše zálohy oddělené od primární sítě? Kdy jste naposledy ověřili, že z nich jde skutečně obnovit? Záloha, ke které má přístup ransomware, není záloha.
Pokud si chcete udržet přehled o Microsoft updatech a jiných novinkách z IT světa, přihlaste se do našeho newsletteru, už na to nebudete muset nikdy myslet.
 
Pokud máte jakýkoliv dotaz, nebo zájem zefektivnit práci s dokumenty, neváhejte nás kontaktovat.
KONTAKTUJTE NÁS