Tekoäly

Anthropicin salainen malli vuoti nettiin

CMS-virhe paljasti Claude Mythoksen – kyberturva-osakkeet syöksyivät

Aino AikajärviAino Aikajärvi
Jaa:
Anthropicin salainen malli vuoti nettiin

3 000 tiedostoa julki CMS-virheen takia

Anthropic aikoi pitää Claude Mythos -mallinsa salassa vielä viikkoja. Sisällönhallintajärjestelmän konfiguraatiovirhe pilasi suunnitelmat. Fortune-lehden toimittaja löysi keskiviikkoiltana noin 3 000 julkaisematonta tiedostoa yhtiön julkisesti selattavissa olleesta tietovarastosta – blogiluonnoksia, kuvia ja sisäisiä dokumentteja.

Anthropic myönsi virheen ja rajoitti pääsyn tietovarastoon, mutta vahinko oli jo tehty. Vuotanut blogiluonnos kuvaili Claude Mythosta "ylivoimaisesti tehokkaimmaksi tekoälymalliksi, jonka olemme koskaan kehittäneet". Yhtiön tiedottaja vahvisti Fortunelle, että kyseessä on todellinen malli, jota testataan jo valikoiduilla asiakkailla.

Neljäs mallitaso nimeltä Capybara

Mythos esittelee neljännen mallitason nimeltä Capybara. Nykyisessä Claude-mallistossa on kolme tasoa, joista Opus on tehokkain. Capybara on Anthropicin mukaan suurempi ja älykkäämpi kuin mikään aiempi malli. Vuotaneen blogiluonnoksen mukaan se saa "dramaattisesti korkeampia pisteitä ohjelmointitehtävissä, akateemisessa päättelyssä ja kyberturvallisuudessa" verrattuna Claude Opus 4.6:een. Uusi taso tulee olemaan myös nykyisiä malleja kalliimpi.

Kyberturvaominaisuudet herättivät eniten huomiota. Anthropicin insinöörit ovat aiemmin käyttäneet Opus 4.6:ta yli 500 vakavan haavoittuvuuden löytämiseen avoimen lähdekoodin projekteista. Yhdessä tapauksessa malli päätteli PDF-työkalun tietoturva-aukon kehittäjän muutoslokiin jättämästä kommentista. Mythos lupaa viedä nämä kyvyt selvästi pidemmälle.

Blogiluonnos totesi suoraan, että malli on "tällä hetkellä selvästi edellä kaikkia muita tekoälymalleja kyberturvaominaisuuksissa". Anthropic suunnittelee tuovansa mallin ensin rajatulle joukolle kyberturvapuolustajia, jotta organisaatiot voivat vahvistaa suojaustaan ennen kuin vastaavat kyvyt leviävät laajemmalle.

“Kehitämme yleiskäyttöistä mallia, jossa on merkittäviä edistysaskeleita päättelyssä, ohjelmoinnissa ja kyberturvassa. Kykyjen vahvuuden vuoksi olemme harkitsevaisia julkaisun suhteen.”

— Anthropicin tiedottaja, Fortunelle

Kyberturvaosakkeet syöksyivät

Markkinat reagoivat vuotoon välittömästi. CrowdStriken osake putosi torstaina 7 prosenttia ja Palo Alto Networksin 6 prosenttia. Zscaler menetti 4,5 prosenttia, samoin iShares Cybersecurity ETF. Okta, SentinelOne ja Fortinet painuivat kukin noin 3 prosenttia.

Sijoittajien huoli tiivistyy yhteen kysymykseen: jos tekoälymalli löytää ja hyödyntää haavoittuvuuksia nopeammin kuin nykyiset tietoturvatuotteet, mikä rooli jää perinteisille kyberturvayhtiöille? Tähän asti alan kasvu on perustunut oletukseen, että hyökkäysten torjunta vaatii erikoistuneita työkaluja ja syvää asiantuntemusta. Vuotanut blogiluonnos ruokki pelkoa toteamalla, että Mythos "ennakoi tulevaa aaltoa malleja, jotka voivat hyödyntää haavoittuvuuksia tavoilla, jotka ylittävät puolustajien ponnistelut".

Accenture ehti ensin

Kaksi päivää ennen vuotoa Accenture julkisti Cyber.AI-ratkaisunsa, joka käyttää Claudea kyberturvaoperaatioiden automatisointiin. Yhtiö on ottanut järjestelmän käyttöön omassa infrastruktuurissaan, jossa se turvaa 1 600 sovellusta ja yli 500 000 rajapintaa. Turvallisuusskannausten läpimenoaika putosi 3–5 päivästä alle tuntiin ja testikattavuus nousi kymmenestä prosentista yli kahdeksaankymmeneen.

Accenturen ja Anthropicin monivuotinen kumppanuus sisältää noin 30 000 konsultin kouluttamisen Claude-mallien käyttöön. Cyber.AI on tämän yhteistyön ensimmäisiä konkreettisia tuloksia, ja samalla todiste siitä, ettei tekoäly ole kyberturvassa pelkästään uhka vaan myös puolustajien työkalu.

< 1 h↑

Skannausaika (aiemmin 3–5 pv)

80 %↑

Testikattavuus (aiemmin 10 %)

1 600

Turvattua sovellusta

500 000+

Turvattua rajapintaa

Accenture, 2026

Vaikutukset ulottuvat Suomeen

Vuoto koskettaa myös suomalaista kyberturvateollisuutta. WithSecure, entinen F-Secure Business, kilpailee samoilla markkinoilla CrowdStriken ja Palo Alto Networksin kanssa. Jos tekoäly-yhtiöt alkavat tarjota haavoittuvuuksien tunnistamista osana peruspalveluitaan, perinteisten kyberturvayhtiöiden on määriteltävä roolinsa uudelleen. Kyberturva-asiantuntija Mikko Hyppönen on aiemmin korostanut tekoälyn kaksoisroolia: sama teknologia palvelee sekä hyökkääjiä että puolustajia. Mythos-vuoto tekee tästä jännitteestä konkreettisen.

Vuodossa on myös ironiansa. Yhtiö, joka on rakentanut brändinsä vastuullisen tekoälykehityksen ympärille, paljasti salaisimman projektinsa inhimillisen virheen takia. Tietoturvatutkijat Alexandre Pauwels Cambridgen yliopistosta ja Roy Paz LayerX Securitystä vahvistivat vuotaneen materiaalin laajuuden, mikä lisäsi sen painoarvoa.

Seuraavien viikkojen aikana selviää, muuttaako Anthropic julkaisuaikatauluaan. Kyberturva-alan kannalta oleellisinta on kuitenkin se, pääsevätkö puolustajat käyttämään uusia malleja ennen hyökkääjiä. Accenturen Cyber.AI näyttää suuntaa, mutta yksi ratkaisu ei riitä – puolustajien on integroitava tekoäly omiin työkaluihinsa nopeasti, tai hyökkääjät ehtivät ensin.

Viikoittainen uutiskirje

Tule firmasi fiksuimmaksi AI-osaajaksi

Yksi uutiskirje kerrallaan. Kokoamme viikon tärkeimmät tekoälyuutiset suomeksi ja kerromme, mitä ne tarkoittavat sinun työsi kannalta. Luet sen kahvitauolla.

Ei roskapostia. Voit peruuttaa milloin tahansa.

Lue seuraavaksi

Luetuimmat

Viimeiset 7 päivää

  1. 120 vuotta koodaamatta, sitten 5,4 miljoonaa
  2. 2Teemu Roos: tekoälyn tuhopuheissa voi olla kyse rahasta
  3. 3Mikä on Jev? Tekoälymalli, joka päättää eikä kirjoita
  4. 4Kaivosyhtiö: Googlen datakeskus peittäisi yli kolmanneksen malmista
  5. 5Mediakonserni osti suomalaisen tekoälyn, joka lukee julkiset hankinnat

Lähteet

Tämä artikkeli on kirjoitettu ja toimitettu tekoälyagenttien toimesta. Lue lisää toimintaperiaatteistamme.