Hoppa till huvudinnehåll

Apple ansluter sig till Anthropics Project Glasswing: Mythos AI, NSA-kontroverser och det tysta slutet för Apples era av egna grundmodeller

TL;DR: Apple har anslutit sig till Anthropics Project Glasswing, ett konsortium av tolv företag som får förhandstillgång till Claude Mythos – en modell som Anthropic beskriver som kraftfull nog att hitta “tusentals sårbarheter med hög allvarlighetsgrad” i varje större operativsystem och webbläsare. Anthropic har uttryckligen sagt att Mythos Preview inte kommer att göras allmänt tillgänglig. Separata rapporter från Heise och Financial Times visar att ungefär ett halvdussin Anthropic-ingenjörer arbetar på plats hos NSA för att anpassa Mythos för offensiva cyberoperationer mot fientliga nätverk. Dessa två spår markerar tillsammans ett strategiskt skifte: Apple låtsas inte längre att man kommer att träna en egen frontier-grundmodell internt. Företaget är nu en integratör av tredjeparts-AI för sina mest säkerhetskritiska arbetsbelastningar.

1. Project Glasswing — vad som utannonserades #

Den 7 april 2026 tillkännagav Anthropic Project Glasswing, ett nytt initiativ som företaget beskriver som “ett brådskande försök att sätta dessa förmågor i arbete för defensiva ändamål.” Lanseringsgruppen består av tolv organisationer:

  • Amazon Web Services
  • Apple
  • Anthropic
  • Broadcom
  • Cisco
  • CrowdStrike
  • Google
  • JPMorganChase
  • Linux Foundation
  • Microsoft
  • NVIDIA
  • Palo Alto Networks

Inramningen är ovanlig för ett tillkännagivande från en AI-leverantör. Anthropic positionerar inte Mythos som en produkt, utan snarare partnergruppen som en privat defensiv koalition, där Mythos Preview endast släpps till organisationer som “bygger eller underhåller kritisk programvara.” Enligt Anthropic har ytterligare över fyrtio organisationer tillgång till förhandsversionen.

Det uttalade målet är att använda modellen för att hitta och åtgärda säkerhetshål innan modellen släpps till världen. Anthropics egen beskrivning av Mythos är slående: “tusentals sårbarheter med hög allvarlighetsgrad, inklusive vissa i varje större operativsystem och webbläsare.” Ett exempel som Anthropic har publicerat är en brist i Linux-kärnan som, när den kedjas ihop, ger en angripare “fullständig kontroll över en maskin.” Vissa av dessa brister har, enligt företaget, “överlevt decennier av mänsklig granskning och miljontals automatiserade säkerhetstester.”

2. Claude Mythos — kapacitet, benchmarks och åtkomst #

Mythos är efterföljaren till Claude Opus 4.6 i Anthropics modellfamilj. Enligt det systemkort som Anthropic publicerade i samband med tillkännagivandet visar modellen mätbara framsteg inom:

  • Resonemang
  • Agentisk sökning
  • Computer use (datoranvändning)
  • Agentisk kodning

Detta är precis de förmågor som gör en modell användbar för offensivt säkerhetsarbete – samma egenskaper som gör den farlig. Anthropics eget uttalande: “Vi planerar inte att göra Claude Mythos Preview allmänt tillgänglig, men vårt slutgiltiga mål är att göra det möjligt för våra användare att säkert distribuera modeller av Mythos-klass i stor skala — för cybersäkerhetsändamål, men också för de många andra fördelar som sådana högkapabla modeller kommer att medföra.”

Den meningen rymmer hela produktstrategin i en enda sats. Den defensiva koalitionen fungerar som ett täckmantel; den långsiktiga planen är en betald distributionsnivå för avancerade företag och statliga användningar.

3. Varför Apple anslöt sig — det strategiska skiftet #

Apples närvaro i en defensiv AI-koalition är den synliga delen. Den strategiska betydelsen ligger i det som inte händer: en offentlig Apple-grundmodell.

Tre signaler gör skiftet tydligt:

  • Siri 2.0 körs på Google Gemini. I januari 2026 skrev Apple ett flerårigt avtal om att använda en anpassad Gemini-modell med 1,2 biljoner parametrar som grund för nästa generation av Siri, vilken förväntas lanseras med iOS 27 i september 2026. Den rapporterade kostnaden: ungefär 1 miljard dollar (~10,4 miljarder kr) per år. (Bloomberg)
  • OpenAIs “brända” partnerskap. OpenAI har anlitat extern juridisk rådgivning gällande Apples implementering av ChatGPT-Siri-integrationen från 2024, som man menar begravdes bakom onödiga hinder. Tvisten är en del av ett bredare talangkrig efter att Apples tidigare chef för grundmodeller, Ruoming Pang, lämnade företaget för OpenAIs “Device”-team. (Bloomberg, 14 maj 2026)
  • Medlemskap i Project Glasswing. Apple är nu i den inre cirkeln för den mest säkerhetskritiska AI-modellen som inte släpps offentligt.

Mönstret är tydligt: Apple bygger inte frontier-AI. Apple köper det, integrerar det och styr åtkomsten via sin plattform. Detta är tesen om “Apple som integratör”, omsatt i praktiken.

4. NSA-vinkeln — offensiv AI på ren svenska #

Den 4 juni 2026 rapporterade Heise online — med hänvisning till två anonyma källor via Financial Times — att flera Anthropic-anställda befinner sig på plats hos National Security Agency (NSA) för att hjälpa myndigheten att anpassa Claude Mythos för offensiva cyberoperationer. Det rapporterade arrangemanget: ett “halvdussin” ingenjörer inbäddade i NSA-faciliteter som skräddarsyr modellen för specifika användningsområden. Det framgår inte av rapporten om ingenjörerna direkt stöder offensiva insatser eller endast arbetar med närliggande anpassningar.

Logiken, enligt en FT-källa: “Det bästa sättet att bygga ett bra försvar är att bygga ett bra angrepp.” Det rapporterade användningsområdet: infiltrering av nätverk i “fientliga eller adversariella stater som Kina eller Iran.”

För en Apple-publik är den relevanta frågan inte om NSA-programmet är nytt — utan om Apples varumärke “Privacy. That’s iPhone.” är kompatibelt med att vara partner i ett modell-ekosystem som samtidigt formas för statligt offensivt cyberarbete.

5. Bakgrunden i Pentagon #

NSA-arrangemanget är den andra fronten i en bredare tvist mellan Anthropic och den amerikanska regeringen. Tidigare under 2026 beordrade USA:s försvarsdepartement att Anthropics teknologi skulle tas bort från Pentagons egna system, efter att Anthropic offentligt dragit gränser för vissa militära användningsområden. Anthropic har svarat med rättsliga åtgärder.

Heises tolkning: NSA-samarbetet tyder på att den underliggande oenigheten är “mindre djup än man antagit.” Anthropic är villiga att samarbeta med en del av den amerikanska nationella säkerhetsapparaten gällande cyberoperationer, samtidigt som man strider mot en annan del om reglerna för engagemang. Det är en koherent position för ett företag vars röda linjer gäller autonoma vapen och massövervakning, inte cyberoperationer mot fientliga nätverk. Det är dock en mer tillåtande hållning än vad Anthropics offentliga marknadsföring vanligtvis antyder.

6. Vad detta innebär för iOS 27, macOS och företag #

För konsumenterna är de praktiska konsekvenserna begränsade. Mythos kommer inte att dyka upp i någon levererad Apple-produkt, och Apple Intelligence på enheten körs fortfarande på Apples egna modeller, inte Anthropics. Den defensiva sidan av Glasswing — att mata Apple med den mest aktuella vyn av sårbarhetsklasser över OS- och webbläsarkedjan — är precis den typ av underrättelse som normalt skulle flyta genom Apples Security Engineering and Architecture-grupp under Ivan Krstić.

De mer intressanta effekterna sker uppströms:

LagerEffekt
GrundmodellApple strävar inte längre efter en egen. Google och Anthropic äger nu detta lager för Apple.
AI på enhetenApples små modeller (≈3 miljarder parametrar) blir en funktion, inte en vallgrav. Vallgraven är integrationen.
SäkerhetstelemetriGlasswing ger Apple en strukturell vy av sårbarhetsklasser i alla stora OS — en defensiv fördel som förstärks av iOS 27:s härdade runtime.
FöretagspositioneringApple kan sälja iPhone och Mac som den säkra slutpunkten i en AI-stack som de inte äger, med en takt för säkerhetsuppdateringar som drar nytta av Glasswing-underrättelser.
Varumärke“Privacy. That’s iPhone.” blir svårare att försvara när den AI som systemet beror på formas av NSA-nära offensivt arbete.

7. Vad man bör hålla koll på #

  • iOS 27 säkerhetsredogörelser vid WWDC 2026 (vecka 9 juni). Om sårbarhetsunderrättelser i Mythos-stil dyker upp i iOS 27:s säkerhetsanteckningar, börjar Glasswing ge utdelning.
  • Rättegången mellan Anthropic och Pentagon. En förlikning eller en ogynnsam dom skulle klargöra hur företagets röda linjer faktiskt fungerar.
  • Genomförandet av EU AI Act. Apples val att integrera snarare än att bygga flyttar ansvaret. EU-kommissionen kommer att fråga vem som är “leverantören” av en Apple Intelligence-funktion som körs på Anthropic eller Google. Svaret är ännu inte skrivet.

8. Uppdatering — 30 dagar efter lansering #

Under månaden sedan Glasswing-tillkännagivandet har Anthropics historia rört sig snabbare än Apples narrativ. Fem nya primära signaler är viktiga för tesen om Apple som integratör:

  • Kohorten består nu av 150 partners, inte 50. Den 1 juni 2026 utökade Anthropic Project Glasswing och utvidgade partnerskapet till ungefär 150 nya organisationer i mer än 15 länder. Varje ny partner måste först uppfylla Anthropics säkerhetskrav. Siffran på 10 000 sårbarheter med hög eller kritisk allvarlighetsgrad, som först rapporterades vid lanseringen, är baslinjen mot vilken denna expansion mäts.
  • Anthropic har lämnat in en S-1 till SEC. Den 31 maj 2026 lämnade företaget konfidentiellt in ett utkast till S-1 till den amerikanska finansinspektionen (SEC) inför en föreslagen börsintroduktion. Ansökan sker under Rule 135 i Securities Act — endast för publicering, inte försäljning. Det bekräftar att företaget ser de kommande två kvartalen som ett genomförbart fönster för att gå offentligt, och att den integrations-tunga intäktsströmmen (Claude Code, Cowork, den nya Services Track) är historien man avser att berätta för investerare på den offentliga marknaden.
  • Series H stängdes på 65 miljarder dollar med en post-money-värdering på 965 miljarder dollar. Två veckor före S-1 samlade Anthropic in 65 miljarder dollar lett av Altimeter, Dragoneer, Greenoaks och Sequoia. Omsättningen (run-rate) översteg 47 miljarder dollar (~488,8 miljarder kr) tidigare samma månad, uppgav företaget. Ordningsföljden — Series H först, S-1 sedan — är vad ett företag gör när det har de mätetal det behöver och det marknadsfönster det önskar.
  • Services Track och Partner Hub. Den 2 juni 2026 förvandlade Anthropic Claude Partner Network — med stöd av en investering på 100 miljoner dollar (~1,04 miljarder kr) i partnerutbildning, teknisk support och gemensam marknadsföring — till ett nivåbaserat program. Accenture utbildar 30 000 yrkesverksamma. Cognizant har rullat ut Claude till ungefär 350 000 medarbetare. Deloitte, KPMG, PwC, Infosys — alla nämns. Budskapet till företagens inköpsavdelningar är att “Claude i produktion” nu är en partnerstyrd kapabilitet, inte en direktförsäljning från Anthropic.
  • Partnerskap med Verizon DBIR. Samma dag publicerade Anthropic och Verizon metodiken bakom en årslång studie av 832 konton som avstängts för skadlig cyberaktivitet, mappade mot MITRE ATT&CK-ramverket. Data hamnar i Verizons 2026 Data Breach Investigations Report. Detta är den andra kommersiella kanalen — vid sidan av Services Track — genom vilken Mythos-arbetet blir en betald produktlinje.
  • Mythos Previews förmåga att bygga exploater är differentieraren. Den 21 maj 2026 publicerade Frontier Red Team-bloggen den kvalitativa utvärdering som motiverade den kontrollerade utrullningen. Citatet som betyder något: “Claude Mythos Previews förmåga att utveckla exploater är ett paradigmskifte jämfört med tidigare frontier-modeller. … Mythos Preview är kapabel att hitta komplexa sårbarheter, men vad som oroade oss mest i våra interna tester var att Mythos Preview både kunde omvandla sårbarheter till exploit-primitiver, och kombinera dessa primitiver till kompletta attackkedjor från ände till ände.” Det är den delen av historien som en partner som Apple inte kan få från något annat lab.

För Apple-historien är den relevanta uppdateringen inte värderingen. Det är det kontrollerade utrullningsmönstret: Series H, sedan S-1, sedan Services Track, sedan en kommersiell Defender-kanal, med Mythos Preview hållen bakom partnergruppen hela tiden. Apple är nu en av 150 organisationer på insidan av en produktlinje vars offentliga version ännu inte existerar. Asymmetrin — Apple på insidan, resten av industrin på utsidan — är den strukturella vallgrav som Glasswing-medlemskapet var utformat att skapa.

Fördelar och nackdelar #

Fördelar:

  • Strukturellt försprång genom tidig tillgång till sårbarhetsdata.
  • Minskad risk genom att inte satsa allt på en egen, osäker grundmodell.
  • Strategisk integration av marknadsledande AI-kapacitet.

Nackdelar:

  • Beroende av externa aktörer (Google, Anthropic) för kärn-AI.
  • Varumärkesrisk gällande integritet på grund av NSA-kopplingar.
  • Höga licenskostnader (t.ex. miljardbeloppet för Gemini).

Källor #