Når man kalder sin AI-model for “farlig i de forkerte hænder”, og den så prompte havner i netop de forkerte hænder, er det ikke ligefrem årets PR-triumf. Men det er præcis, hvad der er sket for AI-giganten Anthropic.
Uautoriseret adgang til Mythos
Ifølge Bloomberg har en “lille gruppe af uautoriserede brugere” fået adgang til Anthropics Mythos AI-model – et cybersikkerhedsværktøj så potent, at selskabet selv har advaret om dets farlighed. Gruppen fik adgang via en tredjeparts-kontraktør for Anthropic kombineret med “almindeligt anvendte internet-efterforskningsværktøjer”. Ja, du læste rigtigt – en insider og lidt Google-fu var tilsyneladende nok.
En dobbelt katastrofe
Men historien bliver værre. I slutningen af marts 2026 afslørede Anthropic ved et uheld detaljer om Claude Mythos gennem en konfigurationsfejl i deres content management system. Næsten 3.000 upublicerede interne dokumenter lå pludselig åbent tilgængelige på nettet, inklusiv præstationsdata, strategiske materialer og udkast til dokumentation.
Hvad kan Mythos egentlig?
Claude Mythos repræsenterer ifølge de lækkede dokumenter et “spring i kapacitet” og er den mest kraftfulde model, Anthropic nogensinde har bygget. Den er en del af selskabets nye “Capybara”-tier af modeller og udviser exceptionel præstation inden for akademisk ræsonnement og – her kommer det uhyggelige – cybersikkerhed.
Cyberkriminalitet på steroider
Det primære problem er Mythos’ hidtil usete evne til at identificere og udnytte softwaresårbarheder. De lækkede interne dokumenter beskriver modellen som “langt foran enhver anden AI-model i cyber-kapaciteter” og advarer om, at den kunne muliggøre storskalerede cyberangreb ved misbrug.
Modellen kan angiveligt identificere og udnytte sårbarheder i alle større operativsystemer og alle større webbrowsere. Det er præcis den slags superevne, man helst ikke vil have løbende rundt i det vilde.
Anthropics forsigtige tilgang
Anthropic har understreget, at de ønsker at “handle med ekstra forsigtighed og forstå de risici, modellen udgør – selv ud over hvad vi lærer i vores egen testning.” Selskabet har derfor kun givet begrænset ekstern adgang til modellen, netop på grund af de hidtil usete cybersikkerhedsrisici.
Skaden er sket
Selvom Anthropic siden har fjernet de eksponerede dokumenter, er det tekniske indhold og kode allerede blevet tilgået og cirkuleret online. Claude Mythos er stadig ikke officielt frigivet til offentligheden, men når både dokumentation og uautoriseret adgang allerede er ude i verden, er kattens vel for længst ude af sækken.
Moralen? Når man bygger verdens farligste AI-værktøj, skal man måske lige dobbelttjekke sine adgangskoder først.




