Frontier AI w cyberbezpieczeństwie

Claude Mythos — model AI Anthropic do cyberbezpieczeństwa zawieszony przez rząd USA. Co oznacza dla polskich firm

Claude Mythos to klasa modeli AI Anthropic zaprojektowana pod inżynierię cyberbezpieczeństwa — masowe wykrywanie i analizę luk w oprogramowaniu na skalę nieosiągalną dla klasycznych narzędzi SAST, fuzzerów ani zespołów ludzkich red teamerów. 9 czerwca 2026 Anthropic udostępnił publicznie Claude Fable 5 — model tej samej klasy, ale z zablokowanymi zdolnościami ofensywnymi w cyber — oraz Claude Mythos 5 z pełnymi capabilities dla wąskiej grupy obrońców (Project Glasswing). Już 12 czerwca 2026 rząd USA nakazał jednak zawiesić oba modele dyrektywą eksportową, a na koniec czerwca 2026 pozostają one niedostępne. Ten artykuł wyjaśnia, czym jest Claude Mythos, co się stało z dostępem, i — co najważniejsze dla CISO i zarządów polskich firm — co ta klasa modeli oznacza dla strategii cyberbezpieczeństwa.

Autor: Kacper Włodarczyk, Założyciel ALGORCOMPOpublikowano: 09 czerwca 2026Czas czytania: 13 min czytaniaSztuczna inteligencjaDla: Enterprise
Claude Mythos — model AI Anthropic do cyberbezpieczeństwa zawieszony przez rząd USA. Co oznacza dla polskich firm

Czym jest Claude Mythos — definicja i status na 2026

Claude Mythos to klasa modeli AI Anthropic plasująca się powyżej klasy Opus, zaprojektowana pod inżynierię cyberbezpieczeństwa — automatyczne wykrywanie i analizę luk w oprogramowaniu na skalę nieosiągalną dla klasycznych narzędzi. Nie chodzi o asystenta pomagającego napisać kod, lecz o model wyspecjalizowany w czytaniu cudzego kodu pod kątem podatności: błędów logicznych, luk pamięciowych, błędów konfiguracji, kompromitujących łańcuchów zależności.

Linia czasu jest istotna — i krótka. Wcześniej, w ramach programu Project Glasswing, Anthropic udostępniał Claude Mythos Preview wąskiej grupie cyberobrońców i operatorów krytycznej infrastruktury (wg Anthropic modele tej klasy pomogły znaleźć ponad 10 tys. podatności o wysokiej lub krytycznej wadze). 9 czerwca 2026 firma wykonała kluczowy ruch: opublikowała Claude Fable 5 (model tej samej klasy, ale z zablokowanymi zdolnościami ofensywnymi w cyber) oraz Claude Mythos 5 (pełne zdolności, dostęp tylko przez Project Glasswing).

Tylko trzy dni później, 12 czerwca 2026 (dyrektywa wpłynęła o 17:21 ET), rząd USA — powołując się na uprawnienia z zakresu bezpieczeństwa narodowego — wydał dyrektywę kontroli eksportu nakazującą zawieszenie dostępu do Fable 5 i Mythos 5 dla zagranicznych użytkowników. Anthropic, stosując się do nakazu, usunął dostęp dla wszystkich użytkowników na świecie. Powodem była przedstawiona przez rząd demonstracja wąskiego, nieuniwersalnego jailbreaka Fable 5 (sprowadzającego się do poproszenia modelu o przeczytanie konkretnego repozytorium i „naprawienie” luk). Anthropic publicznie nie zgodził się z proporcjonalnością decyzji i zadeklarował, że pracuje nad przywróceniem dostępu — ale na koniec czerwca 2026 oba modele wciąż są niedostępne, bez oficjalnej daty powrotu.

Skala działania tej klasy modeli wykracza poza możliwości publicznych LLM-ów. Klasyczne narzędzia SAST analizują wzorce i znane sygnatury, fuzzery testują brute-force'em, ludzcy red teamerzy działają inteligentnie, ale wolno i drogo. Model klasy Mythos łączy zrozumienie semantyki kodu, rozumowanie hipotetyczne i skalę typową dla LLM-ów — analizując dziesiątki tysięcy linii kodu w jednym wywołaniu i wskazując wektory ataku z wyjaśnieniem. Anthropic określa Mythos 5 jako „najsilniejsze zdolności cyber spośród wszystkich modeli na świecie”.

  • Claude Mythos = klasa modeli Anthropic powyżej Opus, specjalizacja cyberbezpieczeństwo
  • Mythos Preview → wcześniej tylko Project Glasswing (10 tys.+ wykrytych podatności)
  • Fable 5 + Mythos 5 (9 VI 2026) → premiera: publiczny Fable 5 (blokada cyber) + restricted Mythos 5
  • 12 VI 2026 → rząd USA nakazał zawieszenie obu modeli (dyrektywa export-control)
  • Stan na 25 VI 2026 → Fable 5 i Mythos 5 wciąż niedostępne, brak daty powrotu

Co Claude Mythos potrafi — capabilities w vulnerability discovery

W zadaniach vulnerability discovery Claude Mythos wykazuje zdolności znacząco przewyższające zarówno publiczne LLM-y (GPT, Gemini, klasyczne wersje Claude), jak i tradycyjne narzędzia bezpieczeństwa. W programie Project Glasswing modele tej klasy realnie pomogły obrońcom zabezpieczyć krytyczne oprogramowanie. Konkretne wymiary, w których model się wyróżnia:

Pierwszy: rozumienie semantyki długich code paths. Model nie tylko widzi syntaktyczny błąd, ale śledzi przepływ danych przez wiele funkcji, plików, modułów. Potrafi wskazać, że nieskodowany input w kontrolerze HTTP po dziesięciu warstwach abstrakcji trafia do zapytania SQL — tradycyjny SAST tu się gubi.

Drugi: skala. Klasyczny pentest aplikacji enterprise to tygodnie pracy ludzkiej. Model klasy Mythos zdolny jest do równoległej analizy setek aplikacji w czasie, w którym ludzki zespół zrobiłby jedną. To zmienia ekonomię zarówno defenders side (audyty staną się rutynowe), jak i offensive side (skanowanie tysięcy projektów open-source w poszukiwaniu zero-day).

Trzeci: rozumowanie o łańcuchach zależności. Model potrafi analizować nie tylko własny kod aplikacji, ale całą jej supply chain — biblioteki, transitive dependencies, konfigurację infrastruktury. To krytyczne w erze ataków typu SolarWinds, Log4Shell, XZ Utils backdoor.

Czwarty: generowanie proof-of-concept. Model nie zatrzymuje się na wskazaniu „tu może być luka”. Potrafi sformułować scenariusz exploitacji, czasem nawet wygenerować PoC. Dla obrońców to nieocenione — pozwala priorytetyzować realne ryzyko nad teoretycznym. Dla atakujących oczywista wartość.

  • Rozumienie semantyki długich code paths (cross-file, cross-module)
  • Skala: setki aplikacji analizowanych równolegle
  • Supply chain: transitive dependencies, łańcuchy bibliotek
  • Proof-of-concept: nie tylko wykrywanie, ale również modelowanie exploitacji
Claude Mythos — model AI Anthropic do cyberbezpieczeństwa zawieszony przez rząd USA. Co oznacza dla polskich firm

Jak Anthropic poukładał dostęp — Fable 5, Mythos 5 i Project Glasswing

Sposób, w jaki Anthropic udostępnił tę klasę modeli, jest dla CISO ważniejszy niż sama technologia — bo pokazuje, jak frontier labs zarządzają ryzykiem dual-use. Zamiast prostego „publiczne / niepubliczne”, Anthropic zastosował model warstwowy oparty na trzech klasyfikatorach blokujących wrażliwe żądania.

Claude Fable 5 (premiera 9 czerwca 2026): w założeniu publiczny, dostępny w planach Pro, Max, Team, Enterprise oraz przez API (Claude API, Amazon Bedrock, Google Vertex AI, Microsoft Foundry). Ma trzy wbudowane blokady, które przy wrażliwych żądaniach przekierowują zapytanie do słabszego modelu Claude Opus 4.8: (1) zadania ofensywne w cyberbezpieczeństwie, (2) większość żądań z obszaru biologii i chemii, (3) distillation — wydobywanie zdolności modelu w celu trenowania konkurencji. Według Anthropic fallback uruchamiał się w mniej niż 5% sesji — dla ponad 95% Fable 5 zachowywał się jak nieograniczony Mythos 5. Innymi słowy: pełna moc analityczna i inżynierska, ale z odciętą ofensywą cyber.

Claude Mythos 5 (ograniczony, premiera 9 czerwca 2026): ten sam model bazowy co Fable 5, ale ze zdjętymi blokadami w wybranych obszarach. Dostęp mają wyłącznie dwie grupy — partnerzy Project Glasswing (zdjęte blokady cyber) oraz wybrani badacze biomedyczni (zdjęte blokady bio/chemia). To Mythos 5 ma „najsilniejsze zdolności cyber spośród wszystkich modeli na świecie”.

Project Glasswing to program prowadzony we współpracy z rządem USA, w ramach którego modele klasy Mythos trafiają do cyberobrońców i operatorów krytycznej infrastruktury — do ok. 150 organizacji w ponad 15 krajach. Logika jest prosta: dać przewagę obrońcom, żeby zdążyli zabezpieczyć kluczowe systemy, zanim porównywalne capabilities staną się szerzej dostępne (także dla atakujących). Cennik obu modeli, gdy były dostępne: ~$10 za 1M tokenów input i ~$50 za 1M output (mniej niż połowa ceny wcześniejszego Mythos Preview).

Cała ta architektura dostępu została jednak wstrzymana po trzech dniach. 12 czerwca 2026 rząd USA dyrektywą export-control nakazał zawiesić dostęp do Fable 5 i Mythos 5 dla zagranicznych użytkowników, a Anthropic — wykonując nakaz — odciął dostęp dla wszystkich. Pozostałe modele Anthropic (m.in. Claude Opus 4.8 i Sonnet) działają normalnie. Dla CISO praktyczny wniosek jest taki, że warstwowy model dostępu frontier labs to nie tylko polityka firmy — nakłada się na niego państwowa kontrola eksportu, która potrafi z dnia na dzień wyłączyć konkretny model dla użytkowników spoza USA.

  • Fable 5: w założeniu publiczny, 3 blokady (cyber ofensywny, bio/chemia, distillation) → fallback do Opus 4.8 (<5% sesji)
  • Mythos 5: pełne cyber, tylko Project Glasswing + wybrani badacze biomedyczni
  • Project Glasswing: program z rządem USA, ~150 organizacji w 15+ krajach
  • 12 VI 2026: rząd USA zawiesił Fable 5 i Mythos 5 (export-control) — pozostałe modele Anthropic działają

Claude Mythos a asymetria obrońca–atakujący w cyberbezpieczeństwie

Klasyczne cyberbezpieczeństwo opiera się na ekonomicznej asymetrii: obrońca musi pilnować całego obwodu, atakujący wystarcza jedna luka. Modele klasy Claude Mythos potencjalnie zmieniają tę równowagę w obie strony jednocześnie — i to jest najtrudniejsza część analizy.

Strona obronna: zespół security w firmie 200-osobowej dostaje narzędzie, którym może w jeden dzień przeskanować cały stos technologiczny, każde mikrofronty, backendy, infrastrukturę, biblioteki — i dostać zaprzioratyzowaną listę faktycznych ryzyk z PoC. Coś, na co dziś trzeba 4–8 tygodni pracy zewnętrznego pentestera za 100–250 tys. zł.

Strona ofensywna: ten sam model w rękach zorganizowanej grupy ransomware albo APT pozwala równolegle analizować tysiące firm dostępnych przez ich publiczne assets, automatycznie identyfikować podatne instancje i generować exploits skrojone pod konkretne wersje oprogramowania. To zmienia model biznesowy ransomware z „kilka tysięcy ofiar rocznie” na „dziesiątki tysięcy”.

Dla polskiej średniej firmy oznacza to konkretne ryzyko. Pełne zdolności cyber (Mythos 5) były projektowane jako przewaga obrońców z Project Glasswing — a ich zawieszenie z 12 czerwca pokazuje, że nawet ta przewaga jest dziś przedmiotem decyzji regulacyjnych i geopolitycznych, nie tylko technologicznych. Tak czy inaczej to równowaga przejściowa: porównywalne capabilities w ciągu 12–36 miesięcy pojawią się szerzej — w postaci wycieków wag (jak swego czasu Llama), w państwowych laboratoriach (Chiny, Rosja inwestują znacząco) lub w ofertach mniej ostrożnych frontier labs. Założenie „nas nikt nie zaatakuje, bo nie jesteśmy ciekawą ofiarą” przestaje działać, gdy koszt skanowania jednej dodatkowej firmy spada do groszy.

  • Strona obronna: pełny audyt stosu w jeden dzień zamiast tygodni
  • Strona ofensywna: skalowalna automatyzacja ransomware i APT
  • Twoja firma już nie musi być „ciekawa” — koszt skanowania spada radykalnie
  • Asymetria może działać w obie strony — kto pierwszy wdroży, ten wygrywa
Centrum operacji bezpieczeństwa (SOC) analizujące zagrożenia związane z modelami frontier AI klasy Claude Mythos

Trzy dni między premierą a zawieszeniem Fable 5 i Mythos 5 to najlepsza lekcja dla zarządu: chodzi nie o pojedynczy model, lecz o klasę zdolności, której pojawienie się — i niestabilność dostępu — wymusza rewizję strategii cyberbezpieczeństwa szybciej, niż większość organizacji nadąża.

Co Claude Mythos oznacza dla CISO i zespołów SOC w polskich firmach

Praktyczny przekład dla CISO średniej firmy w Polsce. Nie chodzi o to, żeby „kupić Claude Mythos 5” — pełne zdolności cyber są zarezerwowane dla Project Glasswing, a od 12 czerwca cała linia Fable 5 / Mythos 5 jest dla użytkowników spoza USA i tak zawieszona. Chodzi o trzy rzeczy: przygotować organizację na erę, w której ta klasa zdolności staje się dostępna także dla atakujących; wykorzystywać do wzmacniania obrony modele dostępne dziś (Claude Opus 4.8, Sonnet, GPT, Gemini — świetne w defensywnej analizie kodu i knowledge work); oraz nie uzależniać krytycznych procesów od jednego modelu, którego dostępność może zniknąć z dnia na dzień.

Pięć konkretnych ruchów dla CISO w 2026 roku. Pierwszy: pełna inwentaryzacja stosu technologicznego z SBOM (Software Bill of Materials) dla każdej krytycznej aplikacji. Bez tego nie wiesz, co masz, nie wiesz, co skanować, nie wiesz, na co reagować. NIS2 i tak tego wymaga — ale do ery Claude Mythos potrzebujesz SBOM aktualizowanego ciągle, nie raz w roku.

Drugi: AI-assisted SAST/DAST jako stały element CI/CD. Publiczne LLM-y już dziś przewyższają w wykrywaniu pewnych klas luk klasyczne narzędzia. Wbudowanie ich w pipeline (z naturalnymi guardrailami — review przez człowieka, nie ślepe trustowanie modelu) podwyższa baseline jakości kodu.

Trzeci: patch SLA <30 dni dla krytycznych podatności. To jest banał w teorii, dramatycznie rzadko spełniany w praktyce. W erze Mythos czas między publikacją CVE a aktywną eksploatacją będzie się skracał — z dni do godzin.

Czwarty: AI red teaming własnych systemów. Zatrudnij zewnętrznego partnera, który użyje publicznych LLM-ów (a w przyszłości być może modeli specjalistycznych w controlled access) do regularnych ofensywnych testów Twojej organizacji. Zanim zrobi to przeciwnik.

Piąty: threat modeling z założeniem przeciwnika wspomaganego przez LLM. Klasyczne threat modele zakładały budżet czasu pentestera. Nowe założenie: przeciwnik, dla którego analiza Twojego systemu kosztuje grosze, a wygenerowanie PoC minuty.

  • SBOM aktualizowany ciągle, nie raz w roku
  • AI-assisted SAST/DAST w CI/CD pipeline
  • Patch SLA <30 dni dla krytycznych CVE
  • Regularny AI red teaming własnych systemów
  • Threat modeling z założeniem przeciwnika z LLM

Claude Mythos a obowiązki zarządu według NIS2

Polska implementacja NIS2 (ustawa o krajowym systemie cyberbezpieczeństwa) nakłada na zarządy podmiotów kluczowych i istotnych osobistą odpowiedzialność za zarządzanie cyberryzykiem, z karami do 10 mln euro lub 2% globalnego obrotu. Pojawienie się modeli klasy Claude Mythos zmienia ramy oceny, co jest dziś „rozsądnym poziomem zabezpieczeń”.

Konkretnie: zarząd, który w 2026 roku akceptuje politykę bezpieczeństwa zaprojektowaną w 2022, bierze na siebie ryzyko, że audytor lub regulator uzna ją za nieadekwatną do aktualnego stanu zagrożeń. Wzorzec rozsądnego zachowania (reasonable standard of care) ewoluuje wraz z dostępnymi technologiami — zarówno obronnymi, jak i ofensywnymi.

Praktyczna rekomendacja dla zarządu: przegląd polityki cyberbezpieczeństwa, planu zarządzania incydentami i polityki AI co najmniej raz na 6 miesięcy zamiast raz na rok. Audyt dostawców (NIS2 wymaga kontroli supply chain) ze szczególnym uwzględnieniem ich własnej postawy wobec AI i nowych klas zagrożeń.

Dla podmiotów istotnych w sektorach krytycznych (energia, woda, finanse, opieka zdrowotna) warto rozważyć udział w programach informacji o zagrożeniach (np. CSIRT GOV, ENISA threat intel) — w erze modeli klasy Mythos szybkość propagacji informacji o nowych klasach ataków będzie kluczowa.

  • NIS2: osobista odpowiedzialność zarządu, kary do 10 mln euro
  • Reasonable standard of care ewoluuje wraz z dostępną technologią
  • Przegląd polityki bezpieczeństwa co 6 miesięcy, nie rocznie
  • Audyt dostawców pod kątem ich gotowości na nowe klasy zagrożeń

Claude Mythos a AI Act — perspektywa regulacyjna w UE

AI Act (Rozporządzenie UE 2024/1689) klasyfikuje systemy AI według ryzyka i nakłada różne obowiązki na dostawców oraz wdrażających. Modele klasy Claude Mythos wpisują się w kategorię general-purpose AI (GPAI) z systemowym ryzykiem — czyli najwyższy reżim regulacyjny.

Dla Anthropic oznacza to obowiązki przejrzystości, ewaluacji ryzyka, raportowania poważnych incydentów oraz wdrożenia środków zarządzania ryzykiem systemowym. Warstwowy model dostępu (publiczny Fable 5 z blokadami + restricted Mythos 5 z pełnym cyber) wpisuje się dokładnie w te obowiązki — to jest zarządzanie ryzykiem systemowym w praktyce, a nie tylko na papierze.

Dla polskich firm, które same nie tworzą modeli AI, AI Act ma głównie konsekwencje wdrożeniowe: obowiązek przejrzystości wobec użytkowników, ocena ryzyka, dokumentacja systemów AI używanych w high-risk areas (HR, ocena kredytowa, edukacja, infrastruktura krytyczna). W erze modeli klasy Mythos rośnie znaczenie kategorii „cyberbezpieczeństwo AI” — narzędzia AI używane przez SOC i dział security będą prawdopodobnie objęte odrębnymi wytycznymi w nadchodzących latach.

Praktyczna konsekwencja: jeśli planujesz wdrożenie AI w obszarze bezpieczeństwa (AI SOC, asystent threat intel, AI w pentestach wewnętrznych), zacznij od dokumentacji zgodnej z AI Act już dziś, zamiast dorabiać ją pod regulacje, które wejdą w pełni w 2026–2027.

  • Claude Mythos = klasa GPAI z systemowym ryzykiem w AI Act
  • Decyzja Anthropic o niewypuszczeniu = zarządzanie ryzykiem systemowym
  • Polskie firmy: nacisk na dokumentację AI w obszarach high-risk
  • AI w cyberbezpieczeństwie wymaga proaktywnej zgodności z AI Act

Co polska firma może dziś realnie wykorzystać

Po czerwcowych premierach i ich zawieszeniu obraz jest paradoksalnie jaśniejszy niż kwartał temu: klasa zdolności jest realna (więc planowanie nie opiera się już na spekulacji), ale jej dostępność okazała się niestabilna. Pełnego Mythos 5 i tak nie kupisz — to Project Glasswing — a od 12 czerwca także publiczny Fable 5 jest wyłączony dla użytkowników spoza USA. Stan na koniec czerwca 2026: oba modele niedostępne, bez oficjalnej daty powrotu.

Co to zmienia w praktyce dla polskiego zespołu security: nie można dziś planować obrony wokół jednego konkretnego modelu, który może zniknąć w 72 godziny. Do defensywnej analizy kodu, code review, threat intel i knowledge work pozostają dostępne inne modele — Claude Opus 4.8 i Sonnet (działają normalnie), a także GPT i Gemini. Najsilniej skorzystasz pośrednio: przez dostawców MDR/MSSP, którzy mają własne kontrakty na dostęp do frontier modeli i wbudowują je w usługi — przerzucając na siebie ryzyko ciągłości dostępu.

Stąd nowy, twardy wymóg dla architektury bezpieczeństwa: dywersyfikacja dostawców AI i plan B. Jeśli krytyczny proces (AI-assisted SAST, asystent SOC, threat intel) opiera się na jednym modelu jednego dostawcy, jego nagła niedostępność — z powodu regulacji, kontroli eksportu czy decyzji dostawcy — staje się ryzykiem operacyjnym, które trzeba opisać w analizie ryzyka i planie ciągłości działania (BCP).

Najbardziej prawdopodobny kierunek na 2027–2028 pozostaje ten sam: capabilities trickle-down — kolejne publicznie dostępne modele będą zyskiwać coraz większy podzbiór defensywnych zdolności dzisiejszego Mythos, z zachowanymi blokadami ofensywnymi. Równolegle rośnie ryzyko, że porównywalne capabilities trafią do strony atakującej z innych źródeł. Praktyczna konsekwencja: planowanie na 2026–2028 powinno zakładać, że ta klasa zdolności JEST dostępna dla atakującego — niezależnie od polityki Anthropic czy decyzji rządu USA. Strategiczne pytanie nie brzmi „kiedy kupimy Mythos”, lecz „czy nasza obrona nadąża za tempem upowszechniania tych zdolności i czy przetrwa nagłą utratę dostępu do dowolnego narzędzia AI”.

  • Mythos 5 — niedostępny komercyjnie (Project Glasswing) i objęty zawieszeniem
  • Fable 5 — od 12.06.2026 wyłączony dla użytkowników spoza USA, brak daty powrotu
  • Dostępne do obrony: Opus 4.8, Sonnet, GPT, Gemini + pośrednio dostawcy MDR/MSSP
  • Nowy wymóg: dywersyfikacja dostawców AI i plan B na utratę dostępu (BCP)

Plan działania dla zarządu i CISO — pierwsze 90 dni

Dla zarządu i CISO polskiej średniej firmy, która chce się przygotować na erę modeli klasy Claude Mythos, oto konkretny plan na 90 dni — bez fantastyki, z realnym budżetem.

Dni 1–30: diagnoza. Audyt dostępu Shadow AI (które LLM-y są używane przez pracowników bez zgody IT — to dziś największa luka), inwentaryzacja stosu technologicznego z SBOM dla krytycznych aplikacji, mapa supply chain. Wynik: realistyczna mapa expoozure firmy na erę modeli klasy Mythos.

Dni 31–60: plan i pierwsze ruchy. Polityka AI dla całej organizacji (kto, kiedy, z jakimi danymi, w jakich workflow), aktualizacja polityki bezpieczeństwa, plan patch management z SLA <30 dni dla krytycznych CVE, wybór partnera vCISO lub MSSP (jeśli firma nie ma własnego CISO), uruchomienie pierwszego AI-assisted SAST w CI/CD dla najważniejszej aplikacji.

Dni 61–90: red teaming i pierwsze wnioski. Pierwszy AI-assisted pentest jednego krytycznego systemu z partnerem zewnętrznym, raport z konkretnymi findings i czasem remediation, prezentacja dla zarządu z mapą ryzyka i 12-miesięcznym planem. Wynik: organizacja przeszła z reaktywnego cyberbezpieczeństwa do proaktywnego, świadomego zmieniających się zagrożeń.

Budżet typowy: 60–250 tys. zł na pierwszy kwartał (vCISO, pierwszy audyt, narzędzia, pierwsza polityka), 30–80 tys. zł miesięcznie na utrzymanie programu. Dla firmy z przychodem 30 mln zł+ to ułamek procenta — i wprost mniej niż ekspozycja na jedno udane ransomware.

  • Dni 1–30: diagnoza — Shadow AI, SBOM, supply chain map
  • Dni 31–60: polityka AI, plan patch, pierwszy AI-assisted SAST
  • Dni 61–90: AI-assisted pentest + raport dla zarządu
  • Budżet: 60–250 tys. zł na start, 30–80 tys. zł/mc utrzymanie

Podsumowanie — co Claude Mythos znaczy dla zarządu

Czerwcowe premiery Fable 5 i Mythos 5 — oraz ich zawieszenie przez rząd USA zaledwie trzy dni później — są dla zarządów polskich firm podwójnym sygnałem. Po pierwsze: klasa zdolności AI, która jeszcze rok temu była teoretyczna, dziś jest realna i bywała wdrożona. Po drugie: dostęp do tej klasy narzędzi jest niestabilny i podlega kontroli eksportu oraz decyzjom geopolitycznym — model dostępny rano może być wyłączony wieczorem, a polska firma jako użytkownik spoza USA jest dokładnie tym adresatem ograniczeń. To dla CISO ważniejsze niż jakikolwiek pojedynczy detal techniczny.

Konsekwencje dla strategii cyberbezpieczeństwa są konkretne. Nie chodzi o panikę. Chodzi o przesunięcie horyzontu planowania: programów hardeningu, SBOM, patch management, AI red teamingu, polityki AI, threat intelligence — oraz o dywersyfikację dostawców AI i plan ciągłości na wypadek utraty dostępu do konkretnego modelu. Trzyletnie roadmapy bezpieczeństwa, które nie uwzględniają ani tej klasy zdolności po stronie atakującej, ani niestabilności dostępu po stronie obrońcy, są dziś nieaktualne w momencie zatwierdzania.

W Algorcomp pomagamy zarządom i CISO polskich firm średnich budować takie roadmapy — w modelu vCISO, audytów bezpieczeństwa IT, wdrożeń NIS2 i ISO 27001. Nasze podejście nie brzmi „kupcie więcej narzędzi”, lecz „zrozumcie, w jakim kierunku idzie ekosystem zagrożeń, i zaplanujcie odpowiedź, zanim zrobi to za was incydent”.

  • Fable 5 / Mythos 5 — ta klasa zdolności jest już realna, nie teoretyczna
  • Zawieszenie po 3 dniach: dostęp do frontier AI jest niestabilny (kontrola eksportu, geopolityka)
  • Priorytety: SBOM, patch SLA <30 dni, AI red teaming, polityka AI
  • Dodatkowo: dywersyfikacja dostawców AI + plan B na utratę dostępu (BCP)

Powiązane wątki w bazie wiedzy

Pogłęb temat cyberbezpieczeństwa AI

FAQ

Claude Mythos — najczęstsze pytania CISO i zarządów

Pytania, które najczęściej powracają w rozmowach z CISO, zarządami i radami nadzorczymi polskich średnich firm w kontekście Claude Mythos i frontier AI w cyberbezpieczeństwie.

Czy mogę uzyskać dostęp do Claude Mythos dla mojej firmy?
Na koniec czerwca 2026 — nie. Pełny Claude Mythos 5 był dostępny wyłącznie przez Project Glasswing (cyberobrońcy, operatorzy krytycznej infrastruktury, współpraca z rządem USA). Publiczny Claude Fable 5 (ten sam model bazowy, ale z odciętą ofensywą cyber) ruszył 9 czerwca 2026, lecz 12 czerwca rząd USA dyrektywą eksportową nakazał zawiesić dostęp do Fable 5 i Mythos 5 dla użytkowników spoza USA — i Anthropic wyłączył oba modele dla wszystkich. Na 25 czerwca 2026 pozostają niedostępne, bez oficjalnej daty powrotu. Do obrony pozostają inne modele (Claude Opus 4.8, Sonnet, a także GPT i Gemini), które działają normalnie.
Czym Claude Fable 5 różni się od Claude Mythos 5?
To ten sam model bazowy. Różnią się blokadami. Fable 5 (w założeniu publiczny) ma trzy klasyfikatory, które przy wrażliwych żądaniach przekierowują zapytanie do słabszego Claude Opus 4.8: zadania ofensywne w cyberbezpieczeństwie, większość żądań bio/chemia oraz distillation (fallback uruchamiał się w <5% sesji). Mythos 5 (Project Glasswing) ma te blokady zdjęte w wybranych obszarach — stąd „najsilniejsze zdolności cyber spośród wszystkich modeli na świecie”. W praktyce: Fable 5 świetnie analizuje kod defensywnie, ale odmawiał pomocy w budowie exploita; Mythos 5 tego ograniczenia dla zaufanych obrońców nie miał. Uwaga: od 12 czerwca 2026 oba modele są zawieszone na mocy dyrektywy eksportowej rządu USA — to właśnie wąski jailbreak Fable 5 (poproszenie modelu o „naprawę” luk w dostarczonym repozytorium) był powodem nakazu.
Czy mogę użyć Claude Fable 5 do pentestu / analizy bezpieczeństwa mojej firmy?
Do defensywnej analizy — tak. Fable 5 doskonale nadaje się do przeglądu własnego kodu, analizy zależności, czytania logów, threat intel czy oceny raportów z incydentów. Przy zadaniach czysto ofensywnych (budowa exploita) model przełączy się na słabszy Opus 4.8. Do pełnego AI-assisted red teamingu najlepiej pracować z partnerem security — zewnętrzny zespół, kontrakt, jasny scope, dokumentacja zgodna z RODO i AI Act. Algorcomp pomaga w organizacji takich audytów bezpieczeństwa IT.
Ile kosztuje Claude Fable 5?
Gdy był dostępny, cennik API wynosił ~$10 za milion tokenów input i ~$50 za milion tokenów output (tyle samo dla Mythos 5; mniej niż połowa ceny wcześniejszego Mythos Preview). Model był też oferowany w planach Pro, Max, Team i Enterprise. Zastrzeżenie na 25 czerwca 2026: Fable 5 jest zawieszony dla użytkowników spoza USA na mocy dyrektywy eksportowej, więc dla polskiej firmy nie jest obecnie dostępny do zakupu — ten cennik to punkt odniesienia, nie aktualna oferta. Do bieżącej pracy zespołu security pozostają inne modele (Opus 4.8, Sonnet, GPT, Gemini) w zbliżonych przedziałach cenowych.
Co zrobić, jeśli atakujący użyje modelu klasy Claude Mythos przeciwko mojej firmie?
Nie da się tego z całą pewnością wykryć — atak z użyciem LLM wygląda od strony obrony podobnie do klasycznego ataku, tylko jest szybszy i skuteczniejszy. Praktyczna ochrona to klasyczny hardening: aktualne SBOM, dependency scanning, patch SLA <30 dni dla krytycznych CVE, monitoring anomalii w SOC, segmentacja sieci, zero trust, MFA wszędzie, backup z testowanymi restore. Plus aktywny threat intelligence — wiedza, jakie nowe klasy ataków pojawiają się na rynku.
Co istnienie Claude Mythos oznacza dla obowiązków zarządu według NIS2?
NIS2 wymaga od zarządu „odpowiedniego zarządzania ryzykiem cyberbezpieczeństwa”. Pojęcie „odpowiednie” ewoluuje wraz ze stanem technologii. W 2026 roku polityka bezpieczeństwa nieuwzględniająca scenariusza przeciwnika wspomaganego przez LLM klasy Mythos może być oceniana przez regulatora jako nieadekwatna. Praktyczna konsekwencja: przegląd polityki cyberbezpieczeństwa co 6 miesięcy, nie rocznie, oraz aktualizacja planu zarządzania incydentami z uwzględnieniem nowych klas zagrożeń.
Czy pełne zdolności cyber (Mythos 5) trafią kiedyś do zwykłej sprzedaży?
Najbardziej prawdopodobny kierunek to capabilities trickle-down — kolejne publiczne modele Anthropic (jak Fable) będą stopniowo zyskiwać coraz większy podzbiór defensywnych zdolności Mythos, z zachowanymi blokadami ofensywnymi. Pełne ofensywne cyber w otwartej sprzedaży jest mało prawdopodobne ze względu na ryzyko dual-use. Niezależnie od polityki Anthropic, planowanie cyberbezpieczeństwa na 2026–2028 powinno zakładać, że porównywalne zdolności trafią do strony atakującej z innych źródeł.
Kiedy wróci dostęp do Fable 5 i Mythos 5?
Na 25 czerwca 2026 nie ma oficjalnej daty przywrócenia. Anthropic zadeklarował, że nie zgadza się z proporcjonalnością nakazu i pracuje nad przywróceniem dostępu, ale decyzja zależy od rządu USA. W tle są dwa terminy, które mogą wpłynąć na sytuację: 8 lipca 2026 (wejście w życie zaktualizowanej polityki prywatności Anthropic z weryfikacją tożsamości — potencjalny mechanizm przywrócenia najpierw w USA) oraz 1 sierpnia 2026 (60-dniowy termin z rozporządzenia wykonawczego na dokończenie ram dla „covered frontier models”). Do tego czasu warto traktować oba modele jako niedostępne i nie planować wokół nich krytycznych procesów.

O tej stronie

Opublikowano
09 czerwca 2026
Zaktualizowano
25 czerwca 2026
Recenzent merytoryczny
Kacper Włodarczyk, CEO ALGORCOMP
Czas czytania
13 min czytania

O autorze

Kacper Włodarczyk

Założyciel ALGORCOMP

Założyciel ALGORCOMP. Specjalizuje się we wdrożeniach Microsoft 365 Copilot, Copilot Studio, Power Platform (Power Automate, Power Apps, SharePoint) oraz agentów AI dla średnich firm B2B w Polsce. Prowadzi dziesiątki projektów z zakresu strategii AI, governance Power Platform, automatyzacji obiegu dokumentów i procesów sprzedażowych. W publikacjach koncentruje się na praktycznych aspektach wdrożeń AI w organizacjach — od pierwszego POC do skalowania na całą firmę, ze szczególnym uwzględnieniem bezpieczeństwa danych, zgodności (RODO, NIS2, AI Act) i zwrotu z inwestycji.

Poznaj zespół

Chcesz przygotować zarząd i SOC na erę modeli klasy Claude Mythos?

Algorcomp łączy wdrożenia AI z bezpieczeństwem IT. Pomagamy CISO i zarządom polskich średnich firm zbudować program hardeningu, AI red teamingu i compliance NIS2/ISO 27001 — w modelu vCISO lub jednorazowych audytów. Zacznijmy od 30-minutowej rozmowy o realnym stanie Twojej organizacji.

Wyróżnione

Powiązane artykuły