
Strona, która buduje zaufanie do kancelarii od pierwszego kontaktu
Klient: KMR Restrukturyzacje
Branża: Prawo / LegalTech
Anthropic zaprezentowało model Claude Mythos Preview, który wyznacza zupełnie nowy kierunek rozwoju sztucznej inteligencji. Nie jest to kolejna iteracja znanych rozwiązań, lecz system o możliwościach wykraczających poza dotychczasowe standardy, szczególnie w obszarze analizy oprogramowania i cyberbezpieczeństwa. Jego zdolność do autonomicznego wykrywania podatności typu zero-day sprawiła, że firma zdecydowała się na wyjątkowo ograniczoną dystrybucję w ramach Project Glasswing.
CEO
14 kwi 2026
Anthropic ogłosiło 7 kwietnia 2026 roku model, który wyraźnie odcina się od tego, co firma robiła do tej pory. Claude Mythos Preview to nie kolejna iteracja z większą liczbą parametrów i lekko poprawionymi benchmarkami. To pierwsza wersja zupełnie nowej klasy modelu, która według Anthropic osiąga możliwości wcześniej nieosiągalne dla żadnego systemu AI. Model jest dostępny wyłącznie w ramach ograniczonego preview i nie można go wykupić w planie subskrypcyjnym. Żeby zrozumieć dlaczego, wystarczy spojrzeć na to, do czego konkretnie jest zdolny.

Klient: KMR Restrukturyzacje
Branża: Prawo / LegalTech
Mythos potrafi autonomicznie znajdować i demonstrować exploitability podatności typu zero-day, czyli takich, o których producent oprogramowania jeszcze nie wie. Nie chodzi tutaj o analizę kodu w stylu "może warto sprawdzić tę funkcję", tylko o działanie, które do tej pory wymagało doświadczonego pentestera z latami praktyki. Model przeanalizował kod każdego głównego systemu operacyjnego oraz każdej popularnej przeglądarki internetowej i w trakcie tego procesu zidentyfikował tysiące wcześniej nieznanych podatności.
Na benchmarku CyberGym, który mierzy zdolność do analizy podatności, Mythos osiągnął 83,1% wobec 66,6% osiągniętego przez poprzedniego flagowca Anthropic, czyli Claude Opus 4.6. To nie jest poprawa o kilka punktów procentowych. Taka różnica w praktyce oznacza, że model radzi sobie z klasą problemów, przy której wcześniejsza wersja regularnie się wywieszała lub zwracała nieprzydatne wyniki. Anthropic wprost przyznaje, że Mythos przewyższa wszystkich z wyjątkiem najbardziej doświadczonych specjalistów od bezpieczeństwa w znajdowaniu i eksploitowaniu luk w oprogramowaniu. To zdanie brzmi jak typowy marketing, ale w tym przypadku jest uzasadnione konkretnym działaniem: firma zamiast wypuszczać model publicznie, stworzyła odrębną inicjatywę o nazwie Project Glasswing i udostępniła go wyłącznie wybranym partnerom, właśnie dlatego że oceniła ryzyko powszechnego dostępu jako zbyt wysokie.
Decyzja o nieudostępnieniu modelu publicznie jest bezprecedensowa dla Anthropic. Każdy poprzedni model firmy trafiał do API i interfejsu Claude.ai w ciągu tygodni od ogłoszenia. Mythos jest pierwszy, przy którym firma otwarcie powiedziała, że nie planuje takiego kroku, przynajmniej nie w przewidywalnej przyszłości. Zamiast tego powstał Project Glasswing. Jest to inicjatywa, w ramach której Anthropic przekazało dostęp do Mythosa ponad pięćdziesięciu organizacjom technologicznym, przyznając im łącznie ponad 100 milionów dolarów w kredytach na korzystanie z modelu. Partnerzy to firmy z sektora technologicznego, instytucje finansowe oraz agencje rządowe. Ich zadaniem jest używanie Mythosa do zabezpieczania krytycznej infrastruktury oprogramowania: audytów kodu, identyfikowania podatności w systemach, które chronią wrażliwe dane i usługi publiczne.
Logika tej decyzji jest prosta. Model, który potrafi autonomicznie znajdować zero-day w popularnych systemach operacyjnych i przeglądarkach, jest narzędziem o ogromnym potencjale ofensywnym. W rękach odpowiedzialnie działającego zespołu bezpieczeństwa to zasób. W rękach kogokolwiek, kto zdecyduje się użyć go inaczej, to poważne zagrożenie. Anthropic oceniło, że korzyści z szerokiej dostępności nie przewyższają ryzyka i po raz pierwszy postawiło tę granicę publicznie i wprost.
Firma zaznaczyła, że jej długofalowym celem jest opracowanie sposobów na bezpieczne udostępnianie modeli tej klasy w szerszej skali. Kiedy to nastąpi i w jakiej formie, na razie nie wiadomo.

Skala tego, co Mythos zdołał znaleźć w stosunkowo krótkim czasie, jest trudna do ogarnięcia. Model przeanalizował kod każdego głównego systemu operacyjnego i każdej popularnej przeglądarki internetowej, identyfikując tysiące podatności o wysokiej i krytycznej wadze. Część z nich istniała w kodzie od dekad. 27-letnia luka w obsłudze TCP Selective Acknowledgment w OpenBSD, 17-letnia podatność umożliwiająca zdalne wykonanie kodu w FreeBSD przez protokół NFS (CVE-2026-4747), 16-letni błąd w kodeку H.264 w FFmpeg. To nie są egzotyczne komponenty systemu, to oprogramowanie działające na setkach milionów urządzeń. Ponad 99% odkrytych podatności nie zostało jeszcze ujawnionych publicznie, bo jeszcze nie zostały załatane. Anthropic jest w trakcie skoordynowanego procesu disclosure z producentami i maintainerami projektów open source. Anthropic stosuje standardowy w branży 90-dniowy okres na przygotowanie poprawki przez vendora od momentu otrzymania zgłoszenia. Jeśli luka jest aktywnie eksploitowana, ten czas skraca się do 7 dni. Producenci, którzy przez 30 dni nie reagują na zgłoszenie, są eskalowani do zewnętrznych koordynatorów. Po opublikowaniu patcha Anthropic czeka jeszcze 45 dni przed ujawnieniem pełnych szczegółów technicznych, żeby dać użytkownikom czas na aktualizację systemów. Jeśli vendor aktywnie pracuje nad poprawką i potrzebuje więcej czasu, możliwe jest przedłużenie o dodatkowe 14 dni.
Pierwsze załatane podatności już są znane. FFmpeg 8.1 z marca 2026 zamknął trzy luki wskazane przez Mythosa. OpenBSD zaktualizował obsługę TCP w tym samym miesiącu. FreeBSD otrzymało poprawkę dla wspomnianego błędu NFS. Anthropic podkreśla, że każde zgłoszenie przechodzi przez weryfikację ludzkiego badacza bezpieczeństwa, zanim trafi do vendora. W 89% spośród 198 ręcznie przejrzanych raportów zewnętrzni eksperci ocenili stopień ważności luki dokładnie tak samo jak model. W 98% przypadków oceny różniły się o co najwyżej jeden poziom w skali ważności. To istotne, bo wysyłanie do vendorów setek fałszywych alarmów byłoby równie szkodliwe co brak zgłoszeń w ogóle.
FAQ
Claude to rodzina dużych modeli językowych od Anthropic — firmy założonej w 2021 roku przez byłych pracowników OpenAI, w tym Dario i Danielę Amodei. Modele występują w wariantach różniących się mocą i ceną: od najszybszych i najtańszych po najmocniejsze, przeznaczone do złożonego rozumowania. Znaki rozpoznawcze Claude to trening metodą Constitutional AI, duże okno kontekstu do pracy z długimi dokumentami, tryb rozszerzonego rozumowania i silna pozycja wśród programistów, m.in. dzięki narzędziu Claude Code.
ChatGPT jest najpopularniejszy i ma najszerszy ekosystem, z wbudowanym generowaniem obrazów. Claude jest szczególnie ceniony przy programowaniu, pracy z długimi dokumentami i tam, gdzie liczy się ostrożność odpowiedzi. Gemini najmocniej integruje się z wyszukiwarką Google i pakietem Workspace. Czołowe modele wszystkich trzech firm regularnie wymieniają się miejscami w rankingach, więc wielu profesjonalistów używa ich wymiennie, zależnie od zadania.
Najważniejsze możliwości:
Struktura planów jest podobna do konkurencji: wersja bezpłatna z limitami, indywidualna subskrypcja płatna, droższy plan dla intensywnego użytku oraz plany zespołowe i korporacyjne z kontrolą administracyjną. Programiści płacą osobno za API, rozliczane od liczby tokenów — stawka zależy od wybranego modelu. Aktualne ceny i limity najlepiej sprawdzać na stronie Anthropic, bo zmieniają się wraz z kolejnymi generacjami modeli.
Constitutional AI to metoda treningu opracowana przez Anthropic, w której model uczy się oceniać i poprawiać własne odpowiedzi według spisanego zbioru zasad — „konstytucji" — zamiast polegać wyłącznie na ręcznym etykietowaniu odpowiedzi przez ludzi. Efektem są bezpieczniejsze odpowiedzi i bardziej przewidywalne odmowy przy szkodliwych prośbach. Metoda nie jest doskonała — model nadal może się mylić — ale to jeden z powodów, dla których Claude wybierają firmy z branż regulowanych, jak finanse czy ochrona zdrowia.
Blog
Aparthotele łączą standard hotelu z elastycznością najmu, dlatego ich codzienne zarządzanie wygląda inaczej niż w tradycyjnych obiektach. Goście oczekują szybkiej, bezobsługowej obsługi - od rezerwacji i płatności po self check-in i dostęp do apartamentu - a operatorzy muszą jednocześnie kontrolować sprzątanie, serwis i dostępność w wielu kanałach sprzedaży. Bez dobrze dobranych systemów rośnie liczba ręcznych działań, błędów i kosztów, co szczególnie boli przy skalowaniu.
Nowoczesne hotele coraz częściej opierają swoją codzienną działalność na technologii, która usprawnia pracę i podnosi jakość obsługi gości. Hotel Management Software to jedno z kluczowych narzędzi, bez którego trudno dziś skutecznie zarządzać obiektem noclegowym. System ten integruje najważniejsze procesy hotelowe w jednym miejscu, zapewniając pełną kontrolę nad rezerwacjami, sprzedażą i obsługą gości.
Współczesne hotelarstwo opiera się na sprzedaży online i skutecznym zarządzaniu wieloma kanałami dystrybucji jednocześnie. Rosnące oczekiwania gości oraz dynamiczne zmiany rynku sprawiają, że ręczne zarządzanie rezerwacjami staje się nieefektywne i ryzykowne. Właśnie dlatego Channel Manager stał się jednym z kluczowych narzędzi nowoczesnego hotelu.
Bezpieczeństwo aplikacji stało się jednym z kluczowych wyzwań współczesnych zespołów developerskich, zwłaszcza w dobie rosnącej liczby zależności open-source i złożonych środowisk chmurowych. Coraz częściej to właśnie błędy w bibliotekach, konfiguracji lub kodzie własnym prowadzą do poważnych incydentów. Snyk to platforma stworzona, aby pomóc programistom i zespołom DevOps w szybkim wykrywaniu oraz naprawianiu takich podatności już na wczesnym etapie tworzenia aplikacji.
SecOps, łączący operacje bezpieczeństwa i IT, staje się kluczowym elementem skutecznej ochrony infrastruktury informatycznej. Artykuł ten ma na celu zrozumienie jego istoty oraz uświadomienie, jak wpływa na podnoszenie poziomu bezpieczeństwa w branży technologicznej.
Architektura Zero Trust to nowoczesne podejście do bezpieczeństwa sieciowego, które obiecuje przełamać bariery tradycyjnych systemów zabezpieczeń. 'Nie ufaj nikomu' - to dewiza, prezentując alternatywę dla rozwiązań opartych na starym modelu 'ufaj, ale weryfikuj'. Czy to jest odpowiedź na narastające ograniczenia starych systemów? Rozważmy to szczegółowo.