آنتروپیک یک مدل هوش مصنوعی جدید به نام Claude Mythos ساخته که آنقدر خطرناک است که اجازه انتشار عمومی آن را نداده…
Claude Mythos چیست و چرا Anthropic آن را مخفی نگه داشت؟
Anthropic یک مدل هوش مصنوعی جدید ساخته که وظیفه اصلی آن پیدا کردن باگ و حفرههای امنیتی در نرمافزارهای مهم دنیا است. این مدل آنقدر قوی است که سازندهای آن تصمیم گرفتند فعلاً آن را به عموم عرضه نکنند.
طبق گزارش Cybersecurity Dive، شرکتهایی که با Mythos کار کردهاند میگویند توانایی آن در یافتن حفرههای امنیتی حتی از آنچه تصور میکردند هم فراتر بوده. این یکی از مهمترین تحولات هوش مصنوعی در سال ۲۰۲۶ است.
سوال مهم اینجاست: وقتی یک مدل AI میتواند باگ پیدا کند، همین مدل میتواند از آن باگ هم سوءاستفاده کند. به همین دلیل Anthropic آن را در یک برنامه تست خصوصی و کنترلشده نگه میدارد.

تفاوت Claude Mythos با مدلهای معمولی AI چیست؟
مدلهای معمولی AI — مثل ChatGPT یا Claude عادی — برای مکالمه، نوشتن متن یا خلاصه سازی طراحی شدهاند. Claude Mythos اما یک گام جلوتر رفته: تخصصاً برای تحلیل کد، یافتن حفره و ارزیابی سیستمهای نرمافزاری طراحی شده.
طبق تستکنندگان، Mythos میتواند کد میلیونها خط نرمافزاری را بررسی کند و حفرههای امنیتی را بهطور خودکار شناسایی کند — کاری که یک تیم متخصص امنیتی شاید چند هفته وقت برایش بگذارد. سرعت و دقت آن هم طرفداران را شگفتزده کرده.
چرا این خبر برای همه مهم است؟
شاید بپرسید مگر من برنامهنویس نیستم، چه ربطی دارد؟ جواب ساده است: هر نرمافزاری که استفاده میکنید — ویندوز، اندروید، بانکداری آنلاین، یا هر اپلیکیشن دیگر — بر پایه کد مینویسد. اگر آن کدها حفره داشته باشند، Mythos میتواند آنها را پیدا کند.
البته همین توانایی یک سلاح دو لبه است: اگر Anthropic آن را به درستی مدیریت نکند، یا اگر روزی در دست افراد اشتباهی قرار بگیرد، میتواند به ابزاری برای چیزهای بد تبدیل شود.
هوش مصنوعی و باگیابی: آیندهای که هم نوید هم نگرانکننده است
تا حال، یافتن باگ در نرمافزارها یک کار بسیار آهست بود. تیمهای امنیتی (مثل Red Team) ماهها وقت صرف میکردند تا حفرهای جدی پیدا کنند. این یعنی بسیاری از حفرهها برای مدتها باز میماند و کسی نمیداند.
اینجاست که Claude Mythos معادله را عوض میکند. مدل میتواند در مدت کوتاهی کدها را بررسی کند و حفرههای جدی را شناسایی کند — کاری که یک تیم ده نفره شاید چند هفته زمان برد میبرد. این یعنی آینده راهی که آمادتر ساخته شدن محصولات نرمافزاری است.

آیا هوش مصنوعی جای متخصصان امنیتی را میگیرد؟
جواب دوگانه است. AI میتواند کارهای تکراری و حجم-بالا را سریعتر انجام دهد — اما قضاوت، خلاقیت و تجربه هنوز با انسانهاست. خطر واقعی اینجاست: اگر یک گروه بد بتواند به چنین مدلی دسترسی پیدا کند، میتواند باهوش برتری بسیاری از سیستمها را بیابد.
به همین دلیل Anthropic میگوید برای انتشار آن عجله ندارد. آنها ابتدا میخواهند مطمئن شوند که سیستمهای کنترلی کافی وجود دارد — سپس آن را عرضه دهند.
واکنش دنیا به Claude Mythos چیست؟
کارشناسان امنیتی به دو دسته تقسیم شدهاند:
- خوشبینها: میگویند AI میتواند حفرههایی را پیدا کند که سالهاست نادیده مانده. این برای تیمهای دفاعی خبر خوبی است.
- نگرانها: همین AI اگر در دست اشتباهی کسان بیافتد، میتواند به ابزار حمله تبدیل شود. فاصله بین ابزار دفاعی و تهاجمی کمتر میشود.
پنج کشور عضو Five Eyes (امریکا، انگلیس، کانادا، استرالیا، نیوزیلند) بیانیه مشترک صادر کردند که «هوش مصنوعی به سرعت در حال تغییر توازن بین مدافعان و متخاسمان سایبری است» و تمام سازمانها باید فوری آمادگیهای خود را بالا ببرند.
آیا Claude Mythos تنها است؟
خیر، این تنها نمونه نیست. شرکتهای دیگری مثل Google با مدل هوش مصنوعی Project Zero و Microsoft با Security Copilot هم در حال ساختن ابزارهای AI برای باگیابی هستند. رقابت آنها برای امنیتیتر کردن فضای دیجیتال است.
واقعیت اینجاست: هوش مصنوعی دارد در حوزه امنیت سایبری یک نقش ادامهدارتر در دو طرف بازی یافت — هم به عنوان ابزار دفاعی و هم به عنوان خطر بالقوه.
هوش مصنوعی و امنیت: چیزی که باید بدانید
این تحول در AI یک چیز را روشن میکند: دیگر نمیتوان تنها با دیواری آتشین و آنتیویروس ایمن بود. سیستمهای شما باید در برابر تهدیدات هوشمندتر بهروز باشند.
چند کار ساده که ایمنیت شما را بالا میبرد:
- سیستمهایتان را بهروز نگه دارید: بسیاری از حفرههایی که AI پیدا میکند در سیستمهای قدیمی وجود دارند. پچ بهموقع بهترین دفاع است.
- از رمزهای قوی استفاده کنید: AI به رمزهای ضعیف یا تکراری آسیبپذیرتر حمله میکند.
- تأیید دومرحلهای (2FA): حتی اگر AI رمز عبورتان را بدزد، بدون کد دوم نمیتواند وارد شود.
- ایمیلهای مشکوک را گزارش دهید: اگر ایمیلی دیدید که درخواست عجیبی داشت، به تیم IT خبر دهید. گاهی تنها یک نفر میتواند جلوی یک حمله بزرگ را بگیرد.
کارشناسان فدک رایان به سازمانها کمک میکنند تا سیستمهایشان را در برابر همین تهدیدات آماده کنند. خدمات امنیت سایبری فدک رایان را ببینید.
خلاصه: هوش مصنوعی هم دوست شماست، هم دشمن
Claude Mythos نشان میدهد هوش مصنوعی دیگر پدیدهای گذرا نیست. آینده دیجیتال جهانی است که در آن هوش مصنوعی به طور مداوم هم بهتر میشود، هم قویتر. آنان که زودتر خود را آماده کنند — هم آموزش دیدن، هم سیستمهایشان را بهروز نگهداشتن — در موضع بهتری خواهند بود. اطلاعات بیشتر را میتوانید در Cybersecurity Dive بخوانید.
Five Eyes چه هشداری دادند؟
اتحاد پنج کشوری Five Eyes — یکی از مهمترین اتحادیههای اطلاعاتی دنیا — بیانیه مشترکی صادر کرد: مدلهای پیشرفته AI (موسوم به Frontier Models) دارند به طور فزایندهای فضای سایبری را تغییر میدهند.
آنها به صراحت گفتهاند: سازمانها باید فوری اقداماتی انجام دهند:
- ارزیابی آسیبپذیریها با تمرکز بر سیستمهایی که AI میتواند آنها را پیدا کند
- بهروزرسانی فوری همه نرمافزارها — خصوصاً آنهایی که در زیرساخت کریتیکال هستند
- آموزش کارمندان درباره تهدیدات AImohamed و نحوه شناسایی آنها
- همکاری بیشتر بین سازمانهای دولتی و بخش خصوصی در اشتراکگذاری اطلاعات تهدید
این هشدار تنها برای دولتها نیست. سازمانها و افراد عادی هم باید آن را جدی بگیرند. حملات فیشینگ با AI هم بخشی از همین تحول است که هر روز گستردهتر میشود.
سوالات متداول درباره Claude Mythos
آیا Claude Mythos برای همه قابل دسترس است؟
خیر — Anthropic تصمیم گرفته فعلاً آن را در یک برنامه تست محدود و تحت کنترل نگه دارد. فعلاً فقط سازمانهای امنیتی منتخب به آن دسترسی دارند.
آیا AI جای انسانها را میگیرد؟
نه. هوش مصنوعی ابزاری برای کمک به انسانهاست — نه جایگزین آنها. قضاوت، تجربه و خلاقیت هنوز با انسانهاست.
باید نگران Claude Mythos بود؟
نگرانی راهی ندارد، اما آگاهی مهم است. Anthropic دارد مسئولانه عمل میکند. وضع جهانی AI را دنبال کنید — هم برای استفاده درست و هم برای ایمنیت دیجیتالتان.