دو مدل جدید هوش مصنوعی — Claude Mythos از Anthropic و Daybreak از OpenAI — امنیت سایبری را وارد مرحلهای جدید کردهاند…
Daybreak و Mythos چیستند؟
در عرض چند هفته دو شرکت بزرگ هوش مصنوعی — Anthropic و OpenAI — مدلهایی معرفی کردند که تخصصشان پیدا کردن باگ و حفرههای امنیتی در نرمافزارهاست. طبق Cybersecurity Dive، هر دو مدل توانستهاند حفرههایی پیدا کنند که تیمهای امنیتی برای یافتنشان ماهها وقت صرف میکردند.
نکته نگرانکننده اینجاست: همان توانایی که AI را برای دفاع کارآمد میکند، اگر در دست اشتباهی کسان بیفتد، میتواند برای حمله هم به کار برود.

چرا Gartner گفت «وحشت نکنید»؟
در اجلاس سالانه Gartner Security ۲۰۲۶، کارشناسان بارها گفتند: “وحشت نکنید”. اما چرا؟ چون AI هنوز به سطحی نرسیده که بتواند به تنهایی حمله کند. هنوز به انسانهایی نیاز دارد که دستور بدهند، راهنمایی کنند و کارها را به جلو ببرند.
مهمترین پیام Gartner این بود: سازمانها باید بر اصول اولیه امنیت — پچ بهموقع، رمزهای قوی، نظارت بر دسترسیها — تمرکز کنند، نه اینکه هر روز به دنبال جدیدترین AI بروند.
مدل Daybreak چیست و چگونه کار میکند؟
OpenAI مدل جدیدی به نام Daybreak ساخته که تخصصاً برای تحلیل کد و یافتن حفره طراحی شده. همانند Mythos، این مدل هم فعلاً برای عموم عرضه نشده — فقط در اختیار تیمهای امنیتی معتبر است.
کاری که Daybreak میتواند انجام دهد: میلیونها خط کد را بررسی کند و حفرههای جدی را در مدت كوتاهی شناسایی کند — کاری که تیمهای انسانی اگر ماهها هم وقت صرف میکردند.
آیا این مدلها خطرناکند؟
بستگی دارد. خطرناک بودن یا نبودن در دست کیست. Anthropic و OpenAI هر دو سیستمهای کنترلی سختگیرانه طراحی کردهاند. این مدلها خودشان نمیتوانند تصمیم بگیرند — فقط تحلیل میکنند و گزارش میدهند.
برای كاربران عادی — یعنی کسانی که برنامهنویس نیستند — تفاوتی نمیکند. اما برای سازمانهایی که نرمافزار تولید میکنند، بانکها، بیمارستانها و زیرساختهای حیاتی ، این مدلها میتوانند حفرههایی بیابند که تاثیر بزرگی داشته باشد.

دولت آمریکا چه کرد؟
کاخ سفید دستورالعملی صادر کرد: یک مرکز تبادل اطلاعات AI و امنیت سایبری تاسیس شود که دولت، صنعت AI و سازمانهای زیرساختی با یکدیگر همکاری کنند، حفرهها را سریعتر پیدا و اصلاح کنند.
این یعنی آیندهای که در آن AI دیگر فقط ابزار تیمهای امنیتی نیست — بلکه یک بازیگر اصلی در دفاع سایبری دنیا خواهد بود.
چرا شرکتها AI را مخفی نگه میدارند؟
دلیل ساده است: خطر دوگانه. اگر شرکتی مدل قوی AI بسازد و آن را به عموم عرضه دهد، دو اتفاق ممکن است:
- حالت خوب: تیمهای امنیتی از آن برای پیدا کردن حفرههای واقعی و اصلاح فوری آنها استفاده میکنند
- حالت بد: کسی به آن دسترسی پیدا میکند و از همان حفرهها برای حمله استفاده میکند
به همین دلیل Anthropic و OpenAI تصمیم گرفتند این مدلها را در برنامههای تست خصوصی با نظارت شدید نگه دارند. هدف اینکه مطمئن شوند وقتی آن را عرضه میدهند، نتیجه مثبت خواهد بود.
از دید کاربر عادی: من باید نگران باشم؟
اگر برنامهنویس نیستید، بهطور مستقیم تحتتاثیر این تحولات نیستید. اما هر نرمافزاری که استفاده میکنید — اپلیکیشن موبایل، سیستم بانکی، بیمه و غیره — بر اساس کد ساخته شده کار میکند. اگر آن کد حفره داشته باشد، AI میتواند آن را پیدا کند. به همین دلیل شرکتهای سازنده نرمافزار باید به اصلاح سریعتر فکر کنند.
چه اقدامی باید بکنیم؟ — راهنمای عملی
کارشناسان Gartner و Cybersecurity Dive چند توصیه ساده دارند:
- سیستمهایتان را بهروز نگه دارید: بسیاری از حفرههایی که AI پیدا میکند در سیستمهای قدیمی وجود دارند. پچ بهموقع بهترین دفاع است.
- رمزهای قوی و منحصربهفرد: AI به رمزهای ضعیف یا تکراری آسیبپذیرتر حمله میکند.
- تأیید دومرحلهای (2FA): اگر AI رمز عبورتان را بدزد، بدون کد دوم نمیتواند وارد شود.
- آموزش ببینید: سازمانهایی که کارمندانشان آموزش دیدهاند، تا ۳ برابر کمتر قربانی حمله میشوند.
هوش مصنوعی هر روز قویتر میشود. اما همزمان ابزارهای دفاعی هم پیشرفت میکنند. کارشناسان فدک رایان به سازمانها کمک میکنند تا در این دنیای در حال تغییر یک قدم جلوتر باشند. مقاله قبلی ما درباره Claude Mythos را هم بخوانید.
جمعبندی: AI دشمن نیست، اما نیاز به دیدبانی دارد
Daybreak و Mythos دشمن نیستند — ابزارهای قوی هستند که مثل هر ابزار قوی دیگری، در دستان درست خطرناک نیستند. سوال اصلی این است: چه کسی آنها را کنترل میکند و برای چه هدفی بهکار میرود؟
هوش مصنوعی در تاریخ بشر همیشه یک سلاح دو لبه بوده — از برق تا هسته. آنان که زودتر خود را آماده کنند، در موضع بهتری قرار خواهند داشت. جهان AI دارد تغییر میکند — آیا شما آماده هستید؟