En koalisjon med Amazon, Apple, Google, Microsoft, NVIDIA, Cisco, CrowdStrike og JPMorgan Chase. Over 100 millioner kroner i forskning. En ny AI-modell som kan finne sårbarheter i alle store operativsystemer og nettlesere.
Dette er Project Glasswing. Og det markerer et vendepunkt i hvordan norske bedrifter må tenke på cybersikkerhet.
Hva er Project Glasswing?
Project Glasswing er et samarbeid lansert av Anthropic (selskapet bak Claude) der ledende tech-giganter går sammen for å møte en ny type trussel: AI-modeller som er blitt så gode på å finne programvare-sårbarheter at de kan utgjøre en risiko hvis de havner i feil hender.
Hovedpunktene:
- Claude Mythos Preview er navnet på modellen. Den scorer 93.9% på SWE-bench Verified - bransjens gullstandard for kodingsoppgaver. Til sammenligning: forrige beste var 80.8%.
- Modellen har allerede funnet tusenvis av alvorlige sårbarheter i alle store operativsystemer og nettlesere.
- Tilgangen er begrenset til sikkerhetspartnere og 40+ organisasjoner som bygger kritisk infrastruktur.
- Anthropic har satt av 100 millioner dollar i kreditter og 4 millioner dollar til open source-sikkerhetsarbeid.
Hvorfor er dette relevant for norske bedrifter?
Du har kanskje tenkt at AI-trusler bare gjelder store selskaper og statlige institusjoner. Det tar du feil.
For det første: Truslene som Glasswing adresserer eksisterer uavhengig av om modellen er allment tilgjengelig. Sårbarhetene som Mythos finner, må fikses. Alle som bruker programvare med disse sårbarhetene - norske SMBer inkludert - er potensielle mål.
For det andre: Dette viser hvor fort AI utvikler seg. Modeller som Mythos er ikke science fiction. De er her nå, begrenset, men like fullt virkelige. Og når de blir allment tilgjengelige - bransjen anslår 73% sjanse for juni 2026 - vil konkurrentene dine ha tilgang til verktøy som fundamentalt endrer kravene til sikkerhet.
Fire ting norske bedrifter bør gjøre nå
1. Oppdater programvaren din - ofte
Hver gang en sårbarhet er kjent, har angripere en tidsramme der de kan utnytte den før bedrifter rekker å oppdatere. Mythos-forskningen fremskynder denne prosessen. Sjekk at operativsystemer, nettlesere, CRM, regnskapsprogram og andre verktøy er oppdatert. Automatiser oppdateringer der det er mulig.
2. Tenk sikkerhet inn i alt du bygger
Hvis bedriften din utvikler egne systemer eller har egne nettsider, må sikkerhet tenkes fra start. AI-verktøy som Mythos gjør det enklere å finne hull i kode. Det betyr at du må være grundigere med sikkerhetsgjennomgang, både egen og hos leverandører.
3. Registrer deg for sikkerhetsvarsler
Følg med på varsler fra Nasjonal sikkerhetsmyndighet (NSM) og andre relevante kilder. Når sårbarheter oppdages og rettes, er det viktig å oppdatere umiddelbart. Ha en prosedyre for dette.
4. Kartlegg hvem som har tilgang til hva
Hvis en AI-modell kan hjelpe en angriper med å finne veien inn, blir hvitelisten din - hvem som har tilgang til hvilke systemer - enda viktigere. Færre tilganger med tydelige formål reduserer risikoen.
Hva skjer når dette blir allment tilgjengelig?
Ingen vet eksakt når Claude Mythos eller tilsvarende modeller blir tilgjengelig for allmennheten. Men bransjen forventer at det skjer.
Når det skjer, vil det være mulig for hvem som helst - inkludert useriøse aktører - å bruke AI til å:
- Skanne nettsider og programvare for sårbarheter
- Generere potensielle angrep raskere enn noen sikkerhetsekspert kan forsvare seg
- Automatisere deler av angrepsprosessen
Dette betyr ikke at alt håp er ute. Det betyr at norske bedrifter må være proaktive. Sikkerhet er ikke lenger noe du setter opp en gang og glemmer. Det er en kontinuerlig prosess.
Veien videre
Project Glasswing er et skritt i riktig retning: store aktører som bruker sin makt til å forbedre forsvaret, ikke angripe. Men det løser ikke alt.
For norske SMBer handler det om å komme i gang. Ikke med komplekse sikkerhetsprosjekter, men med de fire punktene over. Hver forbedring reduserer risikoen.
Lurer du på hvor din bedrift står i forhold til AI-sikkerhet? Det er gratis å snakke med noen som kan peke på konkrete forbedringer.
Anthropic, Apple, Google, Microsoft og de andre partene i Project Glasswing jobber for å sette AI i arbeid for forsvar. For norske bedrifter er spørsmålet ikke lenger om dette vil skje, men hvordan du forbereder deg.



