Advisory

May 26, 2026

 

Deskkripsi

1

 

     
 

Anthropic dilaporkan sedang menyiapkan akses model terbatas Claude Mythos ke Claude Code setelah referensi claude-mythos-1-preview sempat muncul di Claude Code dan Claude Security pada 25 Mei 2026. Model yang diumumkan pada 7 April 2026 ini tidak terkait CVE tertentu, tetapi dinilai berisiko tinggi karena mampu menemukan dan mengeksploitasi zero-day secara otonom pada software publik maupun privat, termasuk major OS dan web browser. Severity: High (bleepingcomputer.com)

 
     

 

 

Metode Serangan

2

 

     
 

penyalahgunaan model AI berkapabilitas cyber tinggi untuk automated vulnerability discovery, exploit chaining, turning N-day menjadi exploit, serta pembuatan RCE/LPE/browser exploit dengan sedikit atau tanpa intervensi manual. (red.anthropic.com)

 
     

 

 

Sistem Terdampak

3

 

     
 

Claude Code dan Claude Security sebagai jalur akses potensial ke model; serta software kritis lintas major operating systems, major web browsers, dan ratusan open-source projects yang dapat dipindai atau dieksploitasi oleh Mythos Preview. (bleepingcomputer.com)

 
     

 

 

Mitigasi

4

 

     
 
  1. Batasi akses ke Claude Code/API untuk model berkapabilitas cyber tinggi dengan allowlist, MFA, approval workflow, dan least privilege. (bleepingcomputer.com)
  2. Aktifkan logging, prompt auditing, dan guardrails untuk mendeteksi penggunaan yang mengarah ke exploit development, large-scale scanning, atau code exfiltration. (bleepingcomputer.com)
  3. Percepat patch management dan coordinated vulnerability disclosure intake; prioritaskan validasi serta remediasi temuan high/critical pada asset internet-facing dan dependency utama. (red.anthropic.com)
  4. Wajibkan human review dan sandbox terisolasi sebelum menjalankan kode atau exploit PoC yang dihasilkan AI. (red.anthropic.com)
 
     

 

Referensi: ?

1. bleepingcomputer.com

Categories


Categories



Recent posts