Siirry pääsisältöön

Apple liittyy Anthropicin Project Glasswingiin: Mythos AI, NSA-kiistat ja Applen 'oman tekoälyn' aikakauden hiljainen loppu

TL;DR: Apple on liittynyt Anthropicin Project Glasswingiin, kahdentoista yrityksen konsortioon, joka saa esikatselupääsyn Claude Mythokseen. Anthropic kuvailee mallia niin tehokkaaksi, että se pystyy löytämään “tuhansia kriittisiä haavoittuvuuksia” kaikista suurista käyttöjärjestelmistä ja selaimista. Anthropic on nimenomaan todennut, ettei Mythos Previewia julkaista yleisesti. Samaan aikaan Heise ja Financial Times raportoivat, että noin puoli kymmentä Anthropicin insinööriä työskentelee NSA:n tiloissa adaptoiden Mythosta hyökkäävään kyberoperaatioiden käyttöön. Nämä kaksi linjaa merkkaavat strategista muutosta: Apple ei enää teeskentele kouluttavansa omaa huipputason perusmallia. Se on nyt kolmansien osapuolten tekoälyn integroija kriittisimmillä turvallisuusalueillaan.

1. Project Glasswing — mitä julkistettiin #

  1. huhtikuuta 2026 Anthropic julkisti Project Glasswingin, uuden aloitteen, jota yhtiö kuvailee “kiireelliseksi yritykseksi valjastaa nämä kyvykkyydet puolustukselliseen käyttöön”. Laukaisuryhmään kuuluu kaksitoista organisaatiota:
  • Amazon Web Services
  • Apple
  • Anthropic
  • Broadcom
  • Cisco
  • CrowdStrike
  • Google
  • JPMorganChase
  • Linux Foundation
  • Microsoft
  • NVIDIA
  • Palo Alto Networks

Kehystys on epätavallinen tekoälytoimittajan julkistukselle. Anthropic ei positioi Mythosta tuotteena, vaan kumppaniryhmää yksityisenä puolustuskoalitiona. Mythos Preview julkaistaan vain organisaatioille, jotka “rakentavat tai ylläpitävät kriittistä ohjelmistoa”. Anthropicin mukaan yli neljälläkymmenellä muulla organisaatiolla on pääsy esikatseluversioon.

Tavoitteena on löytää ja korjata tietoturva-aukot ennen mallin julkaisua maailmalle. Anthropicin oma kuvaus Mythoksesta on pysäyttävä: “tuhansia korkean vakavuusasteen haavoittuvuuksia, mukaan lukien joitakin jokaisessa suuremmassa käyttöjärjestelmässä ja verkkoselaimessa”. Yksi julkaistu esimerkki on Linux-ytimen vika, joka ketjutettuna antaa hyökkääjälle “täyden hallinnan koneeseen”. Yhtiön mukaan jotkut näistä vioista ovat selvinneet vuosikymmenten ihmisarvioinnista ja miljoonista automaattisista tietoturvatesteistä.

2. Claude Mythos — kyvykkyydet, vertailutulokset ja pääsy #

Mythos on Anthropicin malliperheen Claude Opus 4.6:n seuraaja. Julkistuksen yhteydessä julkaistun järjestelmäkortin mukaan malli osoittaa mitattavia parannuksia seuraavilla osa-alueilla:

  • Päättelykyky (Reasoning)
  • Agenttivetoiseen hakuun (Agentic search)
  • Tietokoneen käyttöön (Computer use)
  • Agenttivetoiseen koodaamiseen (Agentic coding)

Nämä ovat juuri niitä kyvykkyyksiä, jotka tekevät mallista hyödyllisen hyökkäävään tietoturvatyöhön — ja samalla tekevät siitä vaarallisen. Anthropic totesi: “Emme suunnittele Claude Mythos Previewin yleistä saatavuutta, mutta tavoitteemme on lopulta mahdollistaa Mythos-luokan mallien turvallinen käyttöönotto laajassa mittakaavassa — tietoturvatarkoituksiin, mutta myös lukuisia muita hyötyjä varten, joita näin kyvykkäät mallit tuovat.”

Lause tiivistää koko tutestrategian: puolustuskoalitio toimii näkösuojana, kun taas pitkän aikavälin suunnitelmana on maksullinen käyttötaso huipputason yrityksille ja hallituksille.

3. Miksi Apple liittyi — strateginen käänne #

Applen läsnäolo puolustavassa tekoälykoalitiossa on vain näkyvä osa. Strateginen merkitys piilee siinä, mitä ei tapahdu: julkista Applen omaa perusmallia ei ole tulossa.

Kolme signaalia tekevät muutoksen selväksi:

  • Siri 2.0 pyörii Google Geminin päällä. Tammikuussa 2026 Apple teki monivuotisen sopimuksen käyttää räätälöityä 1,2 biljoonan parametrin Gemini-mallia Sirin seuraavan sukupolven perustana. Sen on tarkoitus julkaista iOS 27:n myötä syyskuussa 2026. Raportoidun hinnan sanotaan olevan noin miljardi dollaria vuodessa. (Bloomberg)
  • OpenAI:n “palanut” kumppanuus. OpenAI on palkannut ulkopuolisen oikeudellisen neuvonantajan Applen toteutuksesta vuoden 2024 ChatGPT-Siri-integraatioon, jonka mukaan ominaisuus on piilotettu liiallisen kitkan taakse. Kiista on osa laajempaa osaajasotaa sen jälkeen, kun Applen perusmallien entinen johtaja Ruoming Pang siirtyi OpenAI:n “Device”-tiimiin. (Bloomberg, 14 toukokuuta 2026)
  • Project Glasswingin jäsenyys. Apple on nyt sisäpiirissä kaikkein tietoturvakriittisimmän tekoälymallin suhteen, jota ei julkaista yleisesti.

Kuvio on selvä: Apple ei rakenna huipputason tekoälyä. Apple ostaa sitä, integroi sitä ja säätelee pääsyä siihen alustansa kautta. Tämä on “Apple integroijana” -teesi käytännössä.

4. NSA-näkökulma — hyökkäävä tekoäly selkokielellä #

  1. kesäkuuta 2026 Heise online raportoi — viitaten kahteen anonyymiin lähteeseen Financial Timesin kautta — että useat Anthropicin työntekijät ovat paikan päällä kansallisessa turvallisuusvirastossa (NSA), auttaen virastoa adaptoimaan Claude Mythosta hyökkääviin kyberoperaatioihin. Raportin mukaan “puoli kymmentä” insinööriä on sijoitettu NSA:n tiloihin räätälöimään mallia tiettyihin käyttötapauksiin. Ei ole selvää, tukevatko insinöörit suoraan hyökkäysten toteutusta vai vain viereistä adaptointityötä.

Yhden FT-lähteen mukaan perustelu on yksinkertainen: “Paras tapa rakentaa hyvä puolustus on rakentaa hyvä hyökkäys.” Raportoitu käyttötapaus on verkkoihin tunkeutuminen “vihamielisissä tai vastakkaisissa valtioissa, kuten Kiinassa tai Iranissa”.

Applen yleisölle relevantti kysymys ei ole se, onko NSA-ohjelma uusi — vaan se, onko Applen brändilupaus “Privacy. That’s iPhone.” yhteensopiva sen kanssa, että yhtiö on kumppanina malliekosysteemissä, jota muovataan samanaikaisesti valtion hyökkäävään kybertyöhön.

5. Pentagonin tausta #

NSA-järjestely on toinen rintama laajemmassa Anthropicin ja Yhdysvaltain hallituksen välisessä kiistassa. Aiemmin vuonna 2026 Yhdysvaltain puolustusministeriö määräsi, että Anthropicin teknologia poistetaan Pentagonin omista järjestelmistä sen jälkeen, kun Anthropic asetti julkisesti rajat tietyille sotilaallisille käyttötavoille. Anthropic on vastannut tähän oikeustoimin.

Heisen tulkinta on, että NSA-yhteistyö viittaa siihen, että perimmäinen erimielisyys on “vähemmän syvä kuin oletettiin”. Anthropic on valmis työskentelemään yhden osan Yhdysvaltain kansallisen turvallisuuskoneiston kanssa kyberoperaatioissa, vaikka se taistelee toista osaa vastaan säännöistä. Tämä on johdonmukainen kanta yhtiöltä, jonka punaiset viivat koskevat autonomisia aseita ja massavalvontaa, eivät kyberoperaatioita vihollisverkostoja vastaan. Se on kuitenkin sallivampi asento kuin mitä Anthropicin julkinen markkinointi yleensä antaa ymmärtää.

6. Mitä tämä tarkoittaa iOS 27:lle, macOS:lle ja yrityksille #

Kuluttajille käytännön seuraukset ovat rajalliset. Mythos ei ilmesty mihinkään julkaistuun Apple-tuotteeseen, ja Apple Intelligencen laitepohjaiset mallit pyörivät edelleen Applen omilla malleilla, eivät Anthropicin malleilla. Glasswingin puolustava puoli — Applen saama ajantasainen näkymä haavoittuvuuksista käyttöjärjestelmien ja selainten välillä — on juuri sitä tiedustelua, joka normaalisti kulkee Applen tietoturva-arkkitehtuuriryhmän kautta Ivan Krstićin johdolla.

Mielenkiintoisemmat vaikutukset ovat ylemmällä tasolla:

TasoVaikutus
PerusmalliApple ei enää tavoittele omaa. Google ja Anthropic omistavat nyt tämän tason Applen suhteen.
LaitemallitApplen pienet mallit (≈3B parametria) muuttuvat ominaisuudeksi, eivät vallihautavaksi. Vallihauta on integraatio.
TietoturvadataGlasswing antaa Applelle rakenteellisen näkymän haavoittuvuuksiin kaikissa suurissa käyttöjärjestelmissä — puolustuksellinen etu, joka vahvistuu iOS 27:n kovennuksen myötä.
YrityspositiointiApple voi myydä iPhonen ja Macin turvallisena päätepisteenä tekoälypinossa, jota se ei omista, mutta jonka päivitystahti hyötyy Glasswingin tiedosta.
Brändi“Privacy. That’s iPhone.” muuttuu vaikeammaksi puolustaa, kun sen riippuva tekoäly on NSA:n hyökkäystyön muovaama.

7. Seuraamme näitä #

  • iOS 27:n tietoturvailmoitukset WWDC 2026:ssa (viikko 9. kesäkuuta). Jos Mythos-tyyppinen tieto haavoittuvuuksista ilmestyy iOS 27:n muistiinpanoihin, Glasswing tuottaa tulosta.
  • Anthropicin ja Pentagonin välinen oikeudenkäynti. Sovinto tai tuomio selventäisi, miten yhtiön punaiset viivat käytännössä toimivat.
  • EU:n tekoälyasetuksen (AI Act) valvonta. Applen valinta integroida sen sijaan että se rakentaisi itse, siirtää vastuuta. Euroopan komissio kysyy, kuka on “tarjoaja” Apple Intelligence -ominaisuudessa, joka pyörii Anthropicin tai Googlen päällä. Vastaus ei ole vielä kirjoitettu.

8. Päivitys — 30 päivää julkaisun jälkeen #

Kuukauden aikana Glasswing-julkistuksesta Anthropicin tarina on edennyt Apple-narratiivia nopeammin. Viisi uutta signaalia ovat merkittäviä Apple-integraattoriteesin kannalta:

  • Kumppanien määrä on nyt 150, ei 50. 1. kesäkuuta 2026 Anthropic laajensi Project Glasswingia ulottuen noin 150 uuteen organisaatioon yli 15 maassa. Jokaisen uuden kumppanin on ensin täytettävä Anthropicin tietoturvavaatimukset. Alkuperäisessä julkaisussa raportoitu 10 000 korkean tai kriittisen vakavuusasteen haavoittuvuuden määrä on perustaso, jota tämä laajennus mittaa.
  • Anthropic on jättänyt S-1-lomakkeen SEC:lle. 31. toukokuuta 2026 yhtiö jätti luottamuksellisesti luonnoksen S-1-lomakkeesta Yhdysvaltain arvopaperi- ja pörssivalvontaviranomaiselle (SEC) suunniteltua pörssilistautumista varten. Ilmoitus on tehty Securities Actin säännön 135 mukaisesti — kyse on vain julkaisusta, ei myynnistä. Se vahvistaa, että yhtiö pitää seuraavia kahta vuosineljännestä toimivana ikkunana pörssiin, ja että integraatio-painotteinen liikevaihto (Claude Code, Cowork, uusi Services Track) on tarina, jonka se aikoo kertoa sijoittajille.
  • Series H sulkeutui 65 miljardilla dollarilla, post-money-arvostuksen ollessa 965 miljardia. Kaksi viikkoa ennen S-1-lomaketta Anthropic keräsi 65 miljardia dollaria Altimeterin, Dragoneerin, Greenoaksin ja Sequoian johdolla. Yhtiö kertoi liikevaihdon run-raten ylittäneen 47 miljardia dollaria aiemmin samassa kuussa. Järjestys — Series H ensin, S-1 sitten — on tyypillistä yhtiölle, jolla on tarvittavat mittarit ja haluttu markkinatilanne.
  • Services Track ja Partner Hub. 2. kesäkuuta 2026 Anthropic muutti Claude Partner Networkin — jota tukee 100 miljoonan dollarin investointi koulutukseen, tekniseen tukeen ja yhteiseen markkinointiin — porrastetuksi ohjelmaksi. Accenture kouluttaa 30 000 ammattilaista. Cognizant on rullannut Clauden noin 350 000 työntekijälleen. Myös Deloitte, KPMG, PwC ja Infosys on nimetty. Viesti hankintatiimeille on, että “Claude tuotannossa” on nyt kumppanivetoista kyvykkyyttä, ei Anthropicin suoraa myyntiä.
  • Verizon DBIR -kumppanuus. Samana päivänä Anthropic ja Verizon julkaisivat metodologian vuoden mittaisesta tutkimuksesta, jossa analysoitiin 832 haitallisen kybertoiminnan vuoksi estettyä tiliä ja kartoitettiin ne MITRE ATT&CK -kehykseen. Data päätyy Verizonin vuoden 2026 Data Breach Investigations Reportiin. Tämä on toinen kaupallinen kanava — Services Trackin ohella — jonka kautta Mythos-työ muuttuu maksulliseksi tuotteeksi.
  • Mythos Previewin kyky rakentaa hyökkäyksiä on erottava tekijä. 21. toukokuuta 2026 Frontier Red Team -blogi julkaisi laadullisen arvion, joka oikeutti kontrolloidun julkaisun. Tärkein sitaatti: “Claude Mythos Previewin kyky kehittää hyökkäyksiä on valtava harppaus verrattuna aiempiin huippumalleihin. … Mythos Preview kykenee löytämään monimutkaisia haavoittuvuuksia, mutta mikä huolestutti meitä eniten sisäisessä testauksessamme, oli se, että Mythos Preview pystyi sekä muuttamaan haavoittuvuudet hyökkäysprimitiiveiksi että yhdistämään nämä primitiivit täydellisiksi päästä päähän -hyökkäysketjuiksi.” Tämä on se osa tarinaa, jota kumppani kuten Apple ei voi saada mistään muusta laboratoriosta.

Applen tarinan kannalta relevantti päivitys ei ole arvostus. Se on kontrolloidun julkaisun malli: Series H, sitten S-1, sitten Services Track, sitten kaupallinen Defender-kanava, samalla kun Mythos Preview pidetään kumppaniryhmän takana. Epäsymmetria — Apple sisäpuolella, muu teollisuus ulkopuolella — on se rakenteellinen vallihauta, jonka Glasswing-jäsenyyden oli tarkoitus luoda.

Lähteet #