Claude Mythos is een geavanceerd AI-model ontwikkeld door Anthropic, specifiek geoptimaliseerd voor toepassingen in cybersecurity en de gezondheidszorg. Mythos 5 werd in april uitgebracht aan een selecte groep technologiepartners, voorafgaand aan een bredere uitrol. Via Project Glasswing, een consortium van Anthropic, krijgen infrastructuurproviders, open-source ontwikkelaars en grote technologiebedrijven gecontroleerde toegang tot Mythos. Dit initiatief is bedoeld om verdedigers in staat te stellen kwetsbaarheden sneller te ontdekken en te verhelpen dan aanvallers, die zelf ook steeds vaker AI inzetten.

De eerste 50 partners van Project Glasswing gebruikten Mythos om meer dan 10.000 kwetsbaarheden met hoge of kritieke ernst te identificeren in alle grote besturingssystemen en webbrowsers. Het model ontdekte zelfs beveiligingsfouten die jarenlang onopgemerkt bleven, zoals een 27 jaar oude bug in OpenBSD. Daarnaast kan Mythos meerdere kwetsbaarheden aan elkaar koppelen om complexere aanvalspaden te identificeren.

Anthropic beperkt de toegang tot Mythos vanwege de potentieel misbruikbare capaciteiten van het model. In juni werd de technologie beschikbaar gesteld aan nog eens 150 organisaties, waarbij alle partners een databehoudbeleid van 30 dagen voor veiligheidsmonitoring accepteren. Na internationale aandacht en heroverweging van het Amerikaanse AI-beleid werden exportbeperkingen op Claude Mythos 5 en Claude Fable 5 in juni opgeheven.

Voor bredere toepassingen biedt Anthropic Claude Fable 5 aan, een variant met dezelfde onderliggende technologie maar met strikte beperkingen die operaties in risicovolle cybersecuritydomeinen blokkeren. Vragen die als risicovol worden gemarkeerd, worden automatisch doorgestuurd naar een minder krachtig model, Opus 4.8.

Partners zoals Cisco gebruiken Mythos om beveiligingstests te versnellen en hebben hun Foundry Security Spec open-source gemaakt, zodat andere beveiligingsleveranciers en organisaties vergelijkbare workflows kunnen ontwikkelen. Cisco benadrukt dat traditionele methoden voor het oplossen van kwetsbaarheden niet meer volstaan, omdat aanvallers AI gebruiken om kwetsbaarheden sneller te exploiteren. Cisco past AI intern toe om 1,8 miljard regels code te scannen en adviseert kleinere bedrijven zich te richten op fundamentele beveiligingsmaatregelen zoals authenticatie, segmentatie en zero trust.

Hoewel Claude Mythos een toonaangevend voorbeeld is van frontier AI-modellen die zero-day kwetsbaarheden op grote schaal en snelheid kunnen ontdekken, zijn er ook andere AI-aanbieders met vergelijkbare modellen. Zo heeft OpenAI GPT-5.4-Cyber en GPT-5.5 ontwikkeld met toepassingen in kwetsbaarheidsanalyse, en heeft 360 Security Technology uit China tools ontwikkeld die vergelijkbaar zijn met Mythos.