شرکت Anthropic از ابتکار جدیدی با نام Project Glasswing رونمایی کرده که هدف آن استفاده از مدلهای پیشرفته هوش مصنوعی برای کشف و برطرف کردن آسیبپذیریهای امنیتی در نرمافزارها است. در میان شرکای اولیه این پروژه، نام اپل هم دیده میشود؛ شرکتی که میتواند از این فناوری برای شناسایی ضعفهای امنیتی در سیستمعاملها و مرورگر Safari استفاده کند.
مدل Mythos Preview؛ ابزاری برای کشف آسیبپذیریهای نرمافزاری
هسته اصلی این پروژه، مدل هوش مصنوعی جدیدی به نام Mythos Preview است. Anthropic میگوید این مدل میتواند در مقیاس وسیع به جستجوی مشکلات امنیتی در سیستمعاملها و مرورگرهای وب بپردازد و حتی تاکنون هزاران آسیبپذیری «صفر روز» را شناسایی کرده است. طبق ادعای این شرکت، این موارد شامل نمونههایی در تقریباً تمام سیستمعاملها و مرورگرهای اصلی بودهاند.
Anthropic معتقد است مدلهای هوش مصنوعی اکنون به سطحی از توانایی در برنامهنویسی رسیدهاند که در یافتن و حتی سوءاستفاده از آسیبپذیریهای نرمافزاری میتوانند از بسیاری از متخصصان انسانی جلو بزنند. به گفته این شرکت، با سرعت فعلی پیشرفت هوش مصنوعی، چنین تواناییهایی بهزودی گستردهتر خواهد شد و ممکن است به دست بازیگرانی برسد که لزوماً به استفاده ایمن از آن پایبند نیستند.
به همین دلیل، Project Glasswing بهعنوان تلاشی برای استفاده «دفاعی» از این قابلیتها معرفی شده است؛ یعنی به جای سوءاستفاده، از آن برای تقویت امنیت نرمافزارها استفاده شود.
نقش اپل در Project Glasswing
Anthropic اعلام کرده که مدل Mythos Preview بهصورت عمومی در دسترس قرار نمیگیرد. دسترسی به آن تنها برای مجموعهای از شرکای منتخب فراهم خواهد شد. در کنار خود Anthropic، شرکتهایی مانند Apple، Amazon Web Services، Broadcom، Cisco، CrowdStrike، Google، JPMorganChase، Linux Foundation، Microsoft، NVIDIA و Palo Alto Networks نیز در فهرست شرکای اولیه قرار دارند.
در چارچوب این همکاری، اپل میتواند از این مدل برای بررسی و تقویت امنیت محصولات نرمافزاری خود استفاده کند. این موضوع احتمالاً شامل شناسایی و رفع آسیبپذیریها در مرورگر Safari و همچنین سیستمعاملهای مختلف اپل میشود؛ از جمله iOS، iPadOS، macOS، watchOS، tvOS و visionOS.
برای کاربرانی که از دستگاههایی مانند آیفون یا مک استفاده میکنند، چنین ابزارهایی میتواند به معنای کشف سریعتر مشکلات امنیتی و انتشار بهروزرسانیهای مؤثرتر باشد.
سرمایهگذاری Anthropic برای اجرای پروژه

Anthropic اعلام کرده برای شروع، تا سقف ۱۰۰ میلیون دلار اعتبار استفاده از مدل Mythos Preview در اختیار شرکای پروژه قرار میدهد. پس از مصرف این اعتبار اولیه، شرکتها باید برای ادامه استفاده از مدل هزینه پرداخت کنند.
هدف از این سرمایهگذاری اولیه این است که شرکتهای بزرگ فناوری بتوانند مدل را در محیطهای واقعی آزمایش کرده و از آن برای تقویت زیرساختهای امنیتی خود بهره ببرند.
احتمال استفاده در سیستمهای آینده اپل
اگرچه تمرکز اصلی این همکاری روی سیستمعاملها و مرورگر فعلی اپل است، اما چنین ابزارهایی میتوانند در پروژههای آینده نیز نقش داشته باشند. برای مثال، گزارشها قبلاً به توسعه احتمالی سیستمعاملی با نام homeOS برای یک هاب خانه هوشمند اشاره کردهاند. در صورت عرضه چنین محصولی، ابزارهای تحلیل امنیت مبتنی بر هوش مصنوعی میتوانند در مراحل توسعه و آزمایش آن نیز به کار گرفته شوند.
تحلیل: چرا اپل به چنین ابزارهایی نیاز دارد؟
امنیت نرمافزار در اکوسیستمهایی با صدها میلیون کاربر چالش بزرگی است. هر نسخه جدید از iOS یا macOS شامل میلیونها خط کد است و حتی با وجود تیمهای امنیتی گسترده، احتمال باقی ماندن آسیبپذیریها وجود دارد.
مدلهایی مانند Mythos Preview میتوانند این فرآیند را تغییر دهند. چنین مدلهایی قادرند کد را در مقیاس بسیار بزرگ تحلیل کنند، الگوهای مشکوک را پیدا کنند و حتی مسیرهای احتمالی سوءاستفاده را شبیهسازی کنند. برای شرکتی مانند اپل که بهروزرسانیهای امنیتی منظم منتشر میکند، استفاده از این ابزارها میتواند زمان کشف تا رفع یک آسیبپذیری را کوتاهتر کند.
در عین حال، شرکتهایی مانند Anthropic تأکید میکنند که همین قابلیتها اگر بدون کنترل در دسترس قرار بگیرند، میتوانند برای حملات سایبری هم استفاده شوند. بنابراین محدود کردن دسترسی به مدل و همکاری با شرکتهای بزرگ فناوری بخشی از استراتژی مدیریت این ریسک است.
تأثیر احتمالی برای کاربران ایرانی
برای کاربران ایرانی محصولات اپل، چنین همکاریهایی معمولاً به شکل مستقیم دیده نمیشود، اما نتیجه آن در بهروزرسانیهای نرمافزاری نمایان خواهد شد. اگر ابزارهای هوش مصنوعی بتوانند آسیبپذیریها را سریعتر شناسایی کنند، احتمالاً اپل میتواند اصلاحیههای امنیتی را زودتر منتشر کند.
در عمل این یعنی امنیت بهتر برای دستگاههایی مانند آیفون، آیپد و مک؛ بهویژه در برابر آسیبپذیریهای «صفر روز» که پیش از انتشار وصله امنیتی ممکن است مورد سوءاستفاده قرار بگیرند.
جمعبندی
پروژه Glasswing نشان میدهد رقابت در حوزه امنیت سایبری وارد مرحله تازهای شده است؛ مرحلهای که در آن هوش مصنوعی نهتنها تهدید بالقوه، بلکه ابزار اصلی دفاع نیز محسوب میشود. همکاری اپل با Anthropic میتواند به کشف سریعتر ضعفهای امنیتی در iOS، macOS و Safari کمک کند و در نهایت امنیت اکوسیستم نرمافزاری این شرکت را تقویت کند.
