{"id":1167,"date":"2026-04-08T10:33:00","date_gmt":"2026-04-08T08:33:00","guid":{"rendered":"https:\/\/vittrup-graversen.dk\/?p=1167"},"modified":"2026-04-08T10:33:01","modified_gmt":"2026-04-08T08:33:01","slug":"project-glasswing-anthropic-vil-bruge-farlig-ai-til-at-sikre-verdens-vigtigste-software","status":"publish","type":"post","link":"https:\/\/vittrup-graversen.dk\/index.php\/2026\/04\/08\/project-glasswing-anthropic-vil-bruge-farlig-ai-til-at-sikre-verdens-vigtigste-software\/","title":{"rendered":"Project Glasswing: Anthropic vil bruge farlig AI til at sikre verdens vigtigste software"},"content":{"rendered":"\n<p>Anthropics nye <strong>Project Glasswing<\/strong> er interessant af en grund, som r\u00e6kker langt ud over endnu et AI-produkt med et dramatisk navn. Det er i virkeligheden et signal om, at de store AI-laboratorier nu mener, at sprogmodeller er blevet s\u00e5 gode til at finde og udnytte softwarefejl, at de ikke l\u00e6ngere b\u00f8r rulles bredt ud uden en defensiv plan f\u00f8rst. Det er en markant melding, og den b\u00f8r is\u00e6r f\u00e5 udviklere, open source-maintainere og sikkerhedsfolk til at spidse \u00f8rer.<\/p>\n\n\n\n<p>Anthropic lancerer Glasswing sammen med blandt andre AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA og Palo Alto Networks. Kernen i initiativet er <strong>Claude Mythos Preview<\/strong>, en unreleased model, som Anthropic beskriver som s\u00e5 st\u00e6rk p\u00e5 kode og offensiv sikkerhedst\u00e6nkning, at den allerede har fundet tusindvis af alvorlige s\u00e5rbarheder, herunder fejl i alle store operativsystemer og webbrowsere. Anthropic siger samtidig direkte, at modellen <em>ikke<\/em> bliver gjort generelt tilg\u00e6ngelig forel\u00f8big, netop fordi misbrugspotentialet vurderes som for h\u00f8jt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Det nye er ikke bare flere AI-scannere, men en ny risikoklasse<\/h2>\n\n\n\n<p>Vi har l\u00e6nge haft v\u00e6rkt\u00f8jer til statisk analyse, fuzzing, dependency scanning og automatiske security checks i CI\/CD. Men <strong>Project Glasswing<\/strong> peger p\u00e5 noget mere ubehageligt og mere kraftfuldt: modeller, der kan l\u00e6se store kodebaser, opdage svage punkter, k\u00e6de flere fejl sammen og i nogle tilf\u00e6lde udvikle exploits n\u00e6sten autonomt. Anthropic fremh\u00e6ver blandt andet en 27 \u00e5r gammel OpenBSD-fejl, en 16 \u00e5r gammel fejl i FFmpeg og k\u00e6dede Linux-kernel-s\u00e5rbarheder, som modellen skulle have fundet eller operationaliseret i l\u00f8bet af f\u00e5 uger.<\/p>\n\n\n\n<p>Hvis det holder stik, er det ikke bare endnu et benchmark-hop. S\u00e5 er vi t\u00e6ttere p\u00e5 et skifte, hvor s\u00e5rbarhedsjagt ikke l\u00e6ngere prim\u00e6rt er begr\u00e6nset af menneskelig specialisttid, men af compute, v\u00e6rkt\u00f8jsadgang og governance. Det er pr\u00e6cis d\u00e9r, Glasswing bliver interessant: Anthropic pr\u00f8ver i praksis at lave koordineret disclosure i modelskala, f\u00f8r de mest potente kapabiliteter slipper helt ud.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Andre ser samme historie, men med forskellige vinkler<\/h2>\n\n\n\n<p>Det interessante er, at andre, der har skrevet om lanceringen, ikke helt l\u00e6ser den p\u00e5 samme m\u00e5de. <a href=\"https:\/\/simonwillison.net\/2026\/Apr\/7\/project-glasswing\/\" target=\"_blank\" rel=\"noopener\">Simon Willison<\/a> k\u00f8ber grundl\u00e6ggende pr\u00e6missen om tilbageholdelse: hvis Mythos virkelig er s\u00e5 god til exploit-udvikling og k\u00e6dning af s\u00e5rbarheder, giver det mening at begr\u00e6nse adgangen og give forsvarere et forspring. Hans vinkel er pragmatisk og teknisk: der er nu s\u00e5 meget r\u00f8g omkring AI-drevet vulnerability research, at det er sv\u00e6rt at tro, at der ikke er ild.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.theverge.com\/ai-artificial-intelligence\/908114\/anthropic-project-glasswing-cybersecurity\" target=\"_blank\" rel=\"noopener\">The Verge<\/a> l\u00e6gger mere v\u00e6gt p\u00e5 magtbalancen og den operative konsekvens: at store virksomheder og potentielt myndigheder f\u00e5r adgang til en model, der kan analysere og forbedre egne systemer i stor skala, mens resten af markedet m\u00e5 vente. Det g\u00f8r Glasswing til mere end en sikkerhedsfort\u00e6lling, for det handler ogs\u00e5 om adgang til en ny type defensiv infrastruktur.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.wired.com\/story\/anthropic-mythos-preview-project-glasswing\/\" target=\"_blank\" rel=\"noopener\">WIRED<\/a> tr\u00e6kker en tredje vinkel frem, som jeg synes er vigtig: Projektet er i sig selv et signal om, at moderne sikkerhedsprincipper kan v\u00e6re p\u00e5 vej til at kn\u00e6kke under v\u00e6gten af n\u00e6ste generation af AI-kapabiliteter. Hvis det bliver normalt, at modeller kan finde exploit-k\u00e6der hurtigere end mennesker kan patche, s\u00e5 skal b\u00e5de disclosure-processer, prioritering, patching og softwareudvikling \u00e6ndres.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hvad betyder Project Glasswing for udviklere i praksis?<\/h2>\n\n\n\n<p>For almindelige udviklingsteams betyder <strong>Project Glasswing<\/strong> ikke, at man i morgen f\u00e5r adgang til Claude Mythos Preview. Men det betyder, at man b\u00f8r forberede sig p\u00e5 en verden, hvor b\u00e5de forsvarere og angribere f\u00e5r langt mere automatiseret hj\u00e6lp til at l\u00e6se, forst\u00e5 og misbruge software. Det flytter fokus fra &#8220;har vi en security scan i pipelinen?&#8221; til &#8220;kan vores udviklingsproces overleve, at en angriber f\u00e5r en model, der er bedre end de fleste mennesker til at finde k\u00e6der af fejl?&#8221;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Patch-tempo bliver vigtigere:<\/strong> Tiden mellem fund og misbrug kan falde dramatisk.<\/li><li><strong>\u00c6ldre kode bliver farligere:<\/strong> Gamle C\/C++-komponenter og historisk bagage bliver mere attraktive m\u00e5l.<\/li><li><strong>Open source f\u00e5r nyt pres:<\/strong> Maintainers kan f\u00e5 bedre v\u00e6rkt\u00f8jer, men ogs\u00e5 langt flere rapporter og langt h\u00f8jere forventninger.<\/li><li><strong>Secure-by-design bliver dyrt at ignorere:<\/strong> Threat modeling, memory safety og reduceret angrebsflade bliver ikke kun &#8220;nice to have&#8221;.<\/li><\/ul>\n\n\n\n<p>Netop derfor er donationsdelen i Glasswing ogs\u00e5 vigtig. Anthropic afs\u00e6tter op til 100 millioner dollar i modelkreditter og 4 millioner dollar i direkte donationer til open source-sikkerhedsorganisationer. Det lyder gener\u00f8st, men det er ogs\u00e5 en indr\u00f8mmelse af, at hvis infrastrukturen under nettet skal overleve presset fra AI-drevet vulnerability research, s\u00e5 er det ikke nok at give Fortune 500-virksomheder nye v\u00e6rkt\u00f8jer. Man m\u00e5 ogs\u00e5 styrke de maintainere, som sidder med de komponenter alle andre bygger p\u00e5.<\/p>\n\n\n\n<p>Min vurdering er derfor, at Glasswing ikke f\u00f8rst og fremmest er en produktnyhed. Det er en governance-nyhed. Anthropic siger i praksis, at frontier-modeller er p\u00e5 vej ind i en kategori, hvor &#8220;ship fast and iterate&#8221; ikke l\u00e6ngere er en ansvarlig standard. Hvis den vurdering er rigtig, vil konkurrenter som OpenAI, Google og andre blive presset til at formulere deres egne modeller for begr\u00e6nset adgang, defensiv prioritering og ansvarlig udrulning. Og hvis den vurdering er forkert, vil Glasswing ligne et meget elegant stykke strategisk positionering. Uanset hvad er det en historie, udviklere b\u00f8r f\u00f8lge t\u00e6t.<\/p>\n\n\n\n<p>Det ligger ogs\u00e5 fint i forl\u00e6ngelse af den bredere udvikling, hvor AI ikke kun m\u00e5les p\u00e5, om den kan skrive kode hurtigere, men p\u00e5 om den \u00e6ndrer selve kontrolmekanismerne omkring software. Det var ogs\u00e5 en del af pointen i mit tidligere indl\u00e6g om <a href=\"https:\/\/vittrup-graversen.dk\/index.php\/2026\/04\/08\/codex-plugin-til-claude-code-nu-faar-udviklere-et-aegte-second-opinion-review\/\">Codex plugin til Claude Code<\/a>, hvor den centrale id\u00e9 var cross-provider review som nyt lag i workflowet. Her er Glasswing den samme bev\u00e6gelse, bare p\u00e5 sikkerheds- og infrastruktursiden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Kilder<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li><a href=\"https:\/\/www.anthropic.com\/glasswing\" target=\"_blank\" rel=\"noopener\">Project Glasswing: Securing critical software for the AI era<\/a> \u2014 Anthropic, april 2026<\/li><li><a href=\"https:\/\/simonwillison.net\/2026\/Apr\/7\/project-glasswing\/\" target=\"_blank\" rel=\"noopener\">Anthropic\u2019s Project Glasswing\u2014restricting Claude Mythos to security researchers\u2014sounds necessary to me<\/a> \u2014 Simon Willison, 7. april 2026<\/li><li><a href=\"https:\/\/www.theverge.com\/ai-artificial-intelligence\/908114\/anthropic-project-glasswing-cybersecurity\" target=\"_blank\" rel=\"noopener\">A new Anthropic model found security problems \u2018in every major operating system and web browser\u2019<\/a> \u2014 The Verge, 7. april 2026<\/li><li><a href=\"https:\/\/www.wired.com\/story\/anthropic-mythos-preview-project-glasswing\/\" target=\"_blank\" rel=\"noopener\">Anthropic Teams Up With Its Rivals to Keep AI From Hacking Everything<\/a> \u2014 WIRED, 7. april 2026<\/li><\/ul>\n\n\n\n<p><em>Denne artikel er skrevet i samarbejde med AI, og efterf\u00f8lgende redigeret af et rigtigt menneske \ud83d\ude42<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Anthropics Project Glasswing viser, at AI-cybersikkerhed er g\u00e5et fra teori til praksis. Her er, hvad det betyder for udviklere og kritisk software.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[24,8,19],"tags":[34,23],"class_list":["post-1167","post","type-post","status-publish","format-standard","hentry","category-agentic-engineering","category-ai","category-security","tag-anthropic","tag-claudecode"],"acf":[],"_links":{"self":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/1167","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/comments?post=1167"}],"version-history":[{"count":1,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/1167\/revisions"}],"predecessor-version":[{"id":1168,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/1167\/revisions\/1168"}],"wp:attachment":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/media?parent=1167"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/categories?post=1167"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/tags?post=1167"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}