Cybersikkerhed
Horizon3.ai deltager i Anthropics Projekt Glasswing-sårbarhedsjagt

Horizon3.ai har deltaget i Anthropics Projekt Glasswing, det cyberforsvarsprogram, der giver en godkendt gruppe af organisationer adgang til Claude Mythos – en frontmodel, som Anthropic holder uden for offentliggørelse, netop fordi den er god til at finde og udnytte software-sårbarheder. Beslutningen, der blev offentliggjort den 15. juli 2026, tilføjer en offensiv-sikkerhedsspecialist til en liste, der hidtil har været domineret af hyperscalere og store sikkerhedsleverandører. Anthropics mål er at få sin stærkeste sårbarhedsjagende model i defenders’ hænder, før den samme klasse af kapacitet spreder sig til angribere.
Anthropic lancerede programmet den 7. april 2026 med omkring 50 partnere – herunder Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) og Palo Alto Networks (PANW ) – og senere udvidede det til omkring 150 flere organisationer i mere end 15 lande, og nåede ind i kraft, vand, sundheds- og kommunikationssektorer. Medlemmerne bruger Mythos til defensivt arbejde: scanning af deres egen kode, skrivning af patches og vurdering af software, før det udgives. Anthropic har sagt, at det vil tildele op til 100 millioner dollars i brugsrettigheder og 4 millioner dollars i donationer til åbne sikkerhedsgrupper for at støtte indsatsen.
Hvad Horizon3 faktisk bringer
Horizon3.ai sælger NodeZero, et selvstændigt penetrationstestprodukt, og dens argument for at deltage er “angriberens perspektiv” – at forsvarere lærer mest af mennesker, der forstår, hvordan systemer faktisk brydes ind i. Denne ramme kommer fra et selskab, der promoverer sin egen deltagelse. Men Horizon3’s seneste rekord er verificerbar på en måde, som de fleste vendorsalgspitcher ikke er.
I år har dens forskere afsløret to fejl, som angribere senere har brugt mod virkelige mål. Den ene var en fjern-kode-eksekveringsfejl i Apache ActiveMQ (CVE-2026-34197), en bredt anvendt åben kilde-meddelelsesformidler; det amerikanske cybersikkerhedsagentur CISA tilføjede den til sin katalog over aktivt udnyttede sårbarheder i april 2026 og gav føderale myndigheder to uger til at rette fejlen. Den anden var en kritisk autentificerings-nedlæggelse i SimpleHelp (CVE-2026-48558), en fjernstyringsværktøj, der er populær blandt managed-service-udbydere, som Horizon3 siger, at deres selvstændige sårbarhedsforskningspipeline fik øje på inden for få timer efter at have indtaget koden. Den fejl havde en maksimal alvorlighedsvurdering, blev brugt til at deployere legitimationsstjalende malware og nåede CISA’s katalog i juni 2026.
Flaskehalsen, som ingen har ryddet
Om en mere exploit-finding-butik ændrer billedet afhænger af et problem, som Anthropic selv har peget på: opdagelse er ikke længere begrænsningen. Glasswing-partnere har rapporteret mere end 10.000 høj- eller kritisk-sværhedsfejl siden april, og Anthropic siger, at den virkelige flaskehals nu er triage, offentliggørelse og retning af fejl hurtigere, end angribere kan udnytte dem. Deres egne tal viser omfanget af dette problem: da Anthropic kørte Mythos over mere end 1.000 åbne kilde-projekter, fik modellen øje på over 23.000 potentielle sårbarheder, og af en uafhængigt gennemgået prøve holdt mere end 90% sig som gyldige. Uafhængige forskere har beskrevet den samme ubalance – AI presser omkostningerne ved at finde og udnytte fejl nedadgående, mens det menneskelige arbejde med at rette dem forbliver dyrt.
Det er, hvor Horizon3’s vinkel er mere end marketing. NodeZero er bygget op omkring prioritering; selskabets præmis er, at de fleste fejl er støj, og værdien ligger i at spotte de få, som angribere faktisk vil bruge. En model, der afslører titusinder af kandidatfejl, gør triage-problemet sværere, ikke lettere, medmindre nogen kan rangere dem efter virkeligt udnyttelsesmulighed.
Den dobbelte brugs-spænding
Der er en uløst spænding i at give en begrænset, offensiv-kapabel model til et selskab, hvis forretning er offensiv. Anthropic holder Mythos uden for almindelig udgivelse, fordi modellen, ifølge eget udsagn, kan overgå alle, undtagen de mest dygtige mennesker, når det kommer til at finde og udnytte sårbarheder, og siger, at nye partnere skal opfylde uspecificerede sikkerhedskrav, før de kan få adgang. Anthropic er ikke alene i at vende offensiv AI mod forsvar – OpenAI har for nylig bygget en intern AI-angriber for at styrke sine egne modeller – men Mythos sidder på den skarpe ende af den tendens.
Horizon3’s chef-angriber, Zach Hanley, sagde, at firmaet havde “allerede identificeret betydningsfulde sårbarheder” i sine første få dage med Mythos – et krav, som det endnu ikke har bakket op med beviser, og siger, at det har til hensigt at offentliggøre resultaterne.
For nu er den verificerbare del af denne historie Horizon3’s eksisterende udnyttede-i-felt-fund, ikke hvad Mythos vil producere herefter. Direktør Snehal Antani ramte spørgsmålet på en måde, der skærer imod programmet selv: fordelene, sagde han, “vil ikke blive defineret af, hvem der har adgang til den mest kraftfulde AI,” men af, hvem kan kombinere den med sikkerhedsekspertise og operationel disciplin for at reducere virkeligt risiko. På beviserne hidtil er den svære del af den ligning – at omdanne en flod af AI-fundne fejl til deployerede patches – den, der stadig venter på en gennembrud.












