Giới an ninh mạng phản bác cơn hoảng loạn Mythos

CEO watchTowr Ben Harris nói thẳng: dùng các mô hình công khai kết hợp với cách điều phối thông minh, người ta đã có thể tái tạo những loại lỗ hổng mà Mythos tìm thấy, với kết quả rất, rất gần. Nhận định được CNBC dẫn lại ngày 8/5 xuất hiện sau nhiều tuần ngân hàng, cơ quan quản lý và các tập đoàn công nghệ lớn lo lắng về Claude Mythos Preview, mô hình không công khai của Anthropic. Harris gọi phản ứng đó là hysteria, một dạng hoảng loạn quá mức.

Vì sao Mythos khiến thị trường lo sợ

Claude Mythos Preview được Anthropic tiết lộ vào tháng 4 là một mô hình frontier chỉ cung cấp cho 40 tổ chức bên ngoài, gồm Apple, Amazon, JPMorgan và Palo Alto Networks. Trong thử nghiệm trên Firefox, mô hình này tìm thấy 271 lỗ hổng mới, trong đó có một lỗ hổng đã tồn tại 27 năm mà không bị phát hiện. Đánh giá của Anthropic cho biết Mythos tạo được exploit có thể sử dụng 181 lần trong bộ lỗ hổng Firefox và giành quyền kiểm soát thanh ghi ở 29 trường hợp khác.

Khi những con số đó lan ra, Ngân hàng Trung ương châu Âu, các cơ quan quản lý tại châu Á và Nhà Trắng liên tiếp họp. Jerome Powell và Scott Bessent triệu tập giới lãnh đạo Phố Wall, một bản ghi nhớ nội bộ của FBI bị rò rỉ, và cố vấn khoa học của Donald Trump cũng bị cuốn vào cuộc tranh luận. Sau đó, những chuyên gia an ninh mạng có kinh nghiệm thực chiến bắt đầu lên tiếng.

Mô hình cũ đã làm được việc này

Lập luận chính của Harris là Mythos thực sự đã tự động hóa quy trình từ đầu đến cuối, nhưng bản thân việc AI có thể tìm zero-day trong mã sản xuất đã là sự thật từ năm ngoái. Chính Anthropic từng viết trong blog tháng 2 rằng Claude Opus 4.6, mô hình mở cho tất cả người dùng trả phí, đã tìm thấy hơn 500 lỗ hổng rủi ro cao trong phần mềm nguồn mở. Trong năm 2025, nhiều nghiên cứu học thuật và red-team cũng cho thấy GPT-4o, Claude 3.7 kết hợp với khung phân tích tĩnh có thể tự động tìm zero-day. Theo Harris, các nhóm APT cấp quốc gia và những băng ransomware trưởng thành đã vận hành các quy trình này trong nội bộ; họ chỉ không phát thông cáo báo chí.

Harris nói rằng trong các cuộc họp gần đây với ngân hàng, công ty bảo hiểm và cơ quan quản lý, câu hỏi gần như giống nhau: có nên chặn Anthropic khẩn cấp không, kho mã của chúng tôi đã bị quét chưa? Câu trả lời của ông là: đối thủ của các ông đã làm việc này từ ba tháng trước, và chặn Anthropic không ngăn người khác quét mã của các ông.

Mythos thực sự thay đổi điều gì

Nếu bỏ lớp cường điệu, Mythos khác ở hai điểm. Thứ nhất là tốc độ và ngưỡng gia nhập. Trước đây, dùng Opus 4.6 để tìm một zero-day cần kỹ sư an ninh hiểu khai thác lỗ hổng, kết hợp với script và nhiều vòng lặp thử nghiệm; một lỗ hổng có thể mất vài ngày đến vài tuần. Mythos cho phép một kỹ sư junior ít kinh nghiệm phát triển exploit đi từ phát hiện đến exploit chạy được chỉ sau một đêm. Mức giảm chi phí là rất lớn.

Thứ hai là quy mô. Opus 4.6 thiên về tìm kiếm có mục tiêu, còn Mythos quét rộng hàng trăm mục tiêu song song. Khi hai đường năng lực này chồng lên nhau, nhịp tấn công và phòng thủ thay đổi. Bên phòng thủ từng có vài tháng để vá một lỗ hổng, giờ có thể chỉ còn vài ngày, thậm chí vài giờ. Nhưng điểm Harris nhấn mạnh là đây không phải một cú đứt gãy đột ngột, mà là phần tiếp theo của đường cong đã hình thành từ năm 2025.

Vì sao Anthropic đẩy thông điệp lên cao

Lập trường chính thức của Anthropic là cảnh báo có trách nhiệm. Mythos chỉ được đưa cho 40 công ty, đi kèm liên minh Project Glasswing gồm AWS, Apple, Microsoft, Google, CrowdStrike và Palo Alto Networks, để bên phòng thủ được dùng trước.

Tuy vậy, không ít người trong giới an ninh mạng cho rằng câu chuyện này có yếu tố chiến lược. Một cách đọc là Anthropic muốn biến "vũ khí mạng AI" thành chủ đề nhận diện của mình, tạo cho cơ quan quản lý và Phố Wall một câu chuyện rằng họ phải mua hoặc hợp tác với Anthropic. Cách đọc khác là Anthropic muốn kéo đối thủ, đặc biệt là mô hình mở và các công ty như DeepSeek từng bị chất vấn về nguồn gốc dữ liệu, vào cùng một khung quản lý chặt hơn. Harris không nói thẳng Anthropic đang thổi phồng. Từ ông chọn hẹp hơn: phản ứng mới là hysteria, vấn đề nằm ở người phản ứng chứ không chỉ ở bên phát hành mô hình.

Tín hiệu thật sự

Điều đáng nhớ nhất trong câu chuyện này không phải bản thân Mythos. Đó là việc ngành đã đưa một thực tế lên bàn: AI có thể tìm zero-day nay là giả định mặc định. Đây không còn là chuyện có thể xảy ra trong tương lai, mà là điều đang diễn ra.

Logic vận hành vì thế sẽ đổi. Chu kỳ công bố lỗ hổng bị nén lại, buộc CISA và các nhà cung cấp thiết kế lại SLA phản ứng. Nhà cung cấp phần mềm không thể tiếp tục nói rằng mã cũ của mình chẳng ai để ý. Thị trường công cụ red-team sẽ chuyển từ bán nhân lực sang bán mô hình cộng với điều phối quy trình. Mô hình định giá bảo hiểm an ninh mạng cũng phải viết lại vì AI làm phẳng đường cong chi phí tấn công.

Điều cần theo dõi tiếp theo là Anthropic sẽ kể câu chuyện Mythos thế nào trong cuộc họp kết quả quý III. Nếu an ninh mạng AI được đưa thành một dòng kinh doanh mới và phần công bố doanh thu bắt đầu nghiêng về đó, ý đồ thương mại phía sau cơn hysteria này sẽ rõ hơn nhiều.

Nguồn: Anthropic's Mythos set off a cybersecurity 'hysteria.' Experts say the threat was already here (CNBC); CocoLoop; Our evaluation of Claude Mythos Preview's cyber capabilities (UK AISI)