Cyberbezpieczeństwo
Horizon3.ai dołącza do programu Anthropic’s Glasswing Vulnerability Hunt

Horizon3.ai dołączył do programu Anthropic’s Project Glasswing, programu cyberobrony, który daje wyselekcjonowanej grupie organizacji dostęp do Claude Mythos — modelu, który Anthropic nie udostępnia publicznie, ponieważ jest on dobry w znajdowaniu i wykorzystywaniu luk w zabezpieczeniach oprogramowania. Ruch ten, ogłoszony 15 lipca 2026 r., dodaje specjalistę od bezpieczeństwa ofensywnego do listy, która do tej pory składała się głównie z dużych firm i dostawców usług zabezpieczeń. Celem Anthropic jest umieszczenie swojego najmocniejszego modelu do wyszukiwania luk w zabezpieczeniach w rękach obrońców przed tym, jak ta sama klasa możliwości rozprzestrzeni się wśród atakujących.
Anthropic uruchomił program 7 kwietnia 2026 r. z około 50 partnerami — wśród nich Amazon (AMZN ) Web Services, Cisco, CrowdStrike (CRWD ), Google, JPMorganChase, Microsoft (MSFT ), Nvidia (NVDA ) i Palo Alto Networks (PANW ) — i później rozszerzył go o około 150 więcej organizacji z ponad 15 krajów, docierając do sektorów energii, wody, opieki zdrowotnej i łączności. Członkowie używają Mythos do pracy defensywnej: skanują swój własny kod, piszą łaty i weryfikują oprogramowanie przed wydaniem. Anthropic powiedział, że zobowiązuje się do udzielenia do 100 milionów dolarów w kredytach na użytkowanie i 4 milionów dolarów w darowiznach na grupy bezpieczeństwa open source, aby wesprzeć ten wysiłek.
Czego tak naprawdę dostarcza Horizon3
Horizon3.ai sprzedaje NodeZero, produkt testowania penetracyjnego, i jego argumentem za dołączeniem jest “perspektywa atakującego” — obrońcy uczą się najwięcej od ludzi, którzy rozumieją, jak systemy są naprawdę włamane. To ujęcie pochodzi od firmy, która promuje swoje własne uczestnictwo. Ale ostatnie osiągnięcia Horizon3 są weryfikowalne w sposób, jakiego większość pitchów dostawców nie jest.
W tym roku jego badacze ujawnili dwie luki, które atakujący wykorzystali przeciwko rzeczywistym celom. Jedna była luką zdalnego wykonania kodu w Apache ActiveMQ (CVE-2026-34197), szeroko wdrożonym otwartym message brokerze; amerykańska agencja bezpieczeństwa cybernetycznego CISA dodano ją do katalogu aktywnie wykorzystywanych luk w kwietniu 2026 r. i dała agencjom federalnym dwa tygodnie na łatanie. Inna była krytycznym obejściem uwierzytelniania w SimpleHelp (CVE-2026-48558), narzędziu do zdalnego zarządzania popularnym wśród dostawców usług zarządzanych, które Horizon3 twierdzi, że jego autonomiczny potok badań luk oznaczył w ciągu kilku godzin od spożycia kodu. Ta luka miała maksymalny poziom ciężkości, była używana do wdrożenia malware kradnącego poświadczenia i dotarła do katalogu CISA w czerwcu 2026 r.
Wąskie gardło, które nikt nie rozwiązał
Czy jeden więcej sklep z wyszukiwaniem eksploatacji zmienia obrazek, zależy od problemu, na który Anthropic sam zwrócił uwagę: odkrycie nie jest już ograniczeniem. Partnerzy Glasswing zgłosili ponad 10 000 luk o wysokiej lub krytycznej ważności od kwietnia, a Anthropic twierdzi, że prawdziwe wąskie gardło to teraz triage, ujawnianie i łatanie ich szybciej niż atakujący mogą je uzbroić. Własne liczby Anthropic pokazują skalę tego problemu: gdy Anthropic uruchomił Mythos na ponad 1000 projektach open source, model oznaczył ponad 23 000 potencjalnych luk, a z próbki, która została niezależnie przeanalizowana, ponad 90% okazało się poprawnych. Niezależni badacze opisali tę samą nierównowagę — AI obniża koszt wyszukiwania i eksploatowania błędów, podczas gdy ludzka praca nad ich naprawianiem pozostaje droga.
To tam, gdzie kąt Horizon3 jest czymś więcej niż marketingiem. NodeZero jest zbudowany wokół priorytetów; założenie firmy jest takie, że większość luk to szum, a wartość leży w zauważeniu tych, które atakujący będą naprawdę używać. Model, który ujawnia dziesiątki tysięcy kandydujących na luki, utrudnia ten problem triage, a nie ułatwia, chyba że ktoś może je ocenić według eksploatowalności w świecie rzeczywistym.
Napięcie podwójnego zastosowania
Istnieje nierozwiązane napięcie w udostępnianiu ograniczonego, zdolnego do ataku modelu firmie, której biznesem jest atak. Anthropic trzyma Mythos poza ogólnym wydaniem, ponieważ, jak sam twierdzi, model może przewyższyć nawet najbardziej wykwalifikowanych ludzi w wyszukiwaniu i eksploatowaniu luk, i mówi, że nowi partnerzy muszą spełnić niesprecyzowane wymagania bezpieczeństwa, zanim zyskają dostęp. Anthropic nie jest sam w kierowaniu ofensywnego AI w kierunku obrony — OpenAI niedawno zbudował wewnętrznego AI atakującego, aby wzmocnić swoje własne modele — ale Mythos siedzi na ostrym końcu tego trendu.
Szef inżynier ataku Horizon3, Zach Hanley, powiedział, że firma “już zidentyfikowała istotne luki” w ciągu pierwszych kilku dni z Mythos — twierdzenie, które jeszcze nie zostało poparte, mówiąc, że zamierzają opublikować wyniki publicznie.
Na razie weryfikowalna część tej historii to istniejące luki Horizon3, które zostały wykorzystane w świecie rzeczywistym, a nie to, co Mythos wyprodukuje następnie. Dyrektor generalny Snehal Antani scharakteryzował stawkę w sposób, który idzie wbrew własnemu założeniu programu: przewaga, powiedział, “nie będzie określana przez to, kto ma dostęp do najpotężniejszego AI”, ale przez to, kto może połączyć go z ekspertyzą bezpieczeństwa i dyscypliną operacyjną, aby zmniejszyć rzeczywiste ryzyko. Na podstawie dotychczasowych dowodów, trudniejsza połowa tego równania — przekształcenie powodzi AI-znalezionych błędów w wdrożone łaty — jest tym, co nadal czeka na przełom.












