Article

Cloudflare Project Glasswing: Mythos für Security-Research

news security claude anthropic cloudflare

Cloudflare testet Anthropic Mythos auf eigene Infrastruktur

Cloudflare hat seit Monaten security-fokussierte LLMs auf eigene Systeme getestet. Der Mythos Preview von Anthropic sticht hervor: Er verbindet Bug-Finding mit Proof-of-Concept-Generierung.

Was Mythos Preview anders macht

Frühere Modelle fanden Bugs und beschrieben warum sie wichtig sind aber hielten dort inne. Mythos kann mehrere niedrige-Schwere-Bugs zu einer einzigen exploit-chain verketten. Das macht einen fund von einem Backlog-Eintrag zu einem konkreten Sicherheitsproblem.

Organische Guardrails

Mythos Preview kommt ohne die zusätzlichen Safeguards der allgemein verfügbaren Modelle. Trotzdem wehrt sich das Modell manchmal organisch gegen Requests. Die Forschung zeigt: Diese Guardrails sind nicht konsistent genug um als vollständige Sicherheitsgrenze zu dienen.

Signal-zu-Rauschen-Problem

Eines der härtesten Probleme beim Triage von Sicherheitslücken: Welche Bugs sind echt ausnutzbar? Mythos verbessert die Qualität durch Proof-of-Concept-Chains. Weniger vage Befunde klarere Reproduktionsschritte weniger Aufwand zur Fix-oder-Dismiss-Entscheidung.

Cloudflare nutzt eine Testumgebung die bewusst über-reportet um nichts zu verpassen. Mythos’ Output hat spürbar höhere Qualität bei der Triage.

Link: Original bei Cloudflare Blog