اگر ارزش بازار رقابت هوش مصنوعی را دنبال میکنید، باید بدانید که معیارها بهطور کامل تغییر کردهاند. شرکت Anthropic در ۱ ژوئن ۲۰۲۶، پیشنویس ثبت S-1 خود را بهصورت محرمانه به کمیسیون بورس و اوراق بهادار آمریکا (SEC) ارسال کرد.
این شرکت که سازنده مدل Claude است، اکنون هدفگذاری ارزشگذاری ۹۶۵ میلیارد دلاری را دنبال میکند. این جهش خیرهکننده نتیجهٔ رشد درآمد سالانه از ۹ میلیارد دلار در اواخر ۲۰۲۵ به ۴۷ میلیارد دلار تا اواسط ۲۰۲۶ است؛ یعنی افزایشی ۵.۲ برابری در کمتر از شش ماه. طبق این دادهها، Anthropic اکنون از رقیب خود، OpenAI که ۸۵۲ میلیارد دلار ارزش دارد و انتظار میرود بهزودی S-1 خود را ثبت کند، پیشی گرفته است. این اتفاق در کنار هدفگذاری ۲ تریلیون دلاری SpaceX برای عرضه اولیه، فصل جدیدی از IPOهای غولهای فناوری را رقم میزند.
این فوران مالی درست زمانی رخ میدهد که عاملهای هوش مصنوعی (AI Agents) — شبیه به کارمندانی دیجیتال که بهجای گرفتن دستور برای هر قدم، هدف کلی را میگیرند و خودشان مسیر اجرا را میچینند — از ابزارهای بهرهوری به تهدیدات امنیتی فعال تبدیل شدهاند. همانطور که در تحلیلهای قبلی ما دربارهی امنیت مدلهای زبانی اشاره کردیم، ما سالها هوش مصنوعی را به عنوان یک «کمکخلبان» میدیدیم، اما اکنون با واقعیتی روبرو هستیم که در آن عاملها بدون حضور انسان در چرخه تصمیمگیری عمل میکنند. این چرخش، هوش مصنوعی را از یک ابزار نرمافزاری به یک ریسک سیستمی برای زیرساختهای سازمانی تبدیل میکند.
ظهور حملات خودکار
به گزارش شرکت Sysdig، پژوهشگران نخستین حمله سایبری تأییدشده در محیط واقعی را مستند کردهاند که بهطور کامل توسط یک عامل هوش مصنوعی اجرا شده است. این حمله در کمتر از ۶۰ دقیقه رخ داد و با بهرهبرداری از حفره امنیتی CVE-2026-39987 (یک RCE پیش از احراز هویت در Marimo)، موفق شد اعتبارنامههای AWS را سرقت کرده، کلیدهای SSH را از مدیریت اسرار AWS بازیابی کند و در نهایت یک پایگاه داده PostgreSQL را خارج کند.
جزئیات فنی و روشهای گریز
- سرعت: این عامل تنها در ۲۲ ثانیه، ۱۲ فراخوانی API را از طریق ۱۱ آیپی مختلف اجرا کرد.
- زیرساخت: برای دور زدن سیستمهای شناسایی، از Cloudflare Workers به عنوان گرههای خروجی توزیعشده استفاده کرد.
- شناسایی: تیم Sysdig به دلیل بررسی لحظهای ساختار دادهها (Schema) و وجود کامنتهای برنامهریزیشده به زبان چینی در دستورات که به بیرون نشت کرده بود، متوجه شد که مهاجم یک مدل زبانی بزرگ (LLM) — مثل کتابخانهداری که میلیاردها صفحه را خوانده و حالا با همان لحن جواب میدهد — است.
مایکل کلارک از تیم TRT در Sysdig میگوید: «ما شاهد هستیم که مهاجمان در حال جایگزینی اسکریپتهای قدیمی خود با هوش مصنوعی هستند.»

سایر آسیبپذیریهای عاملها در ابزارهای مصرفکننده نیز ظاهر شدهاند. مهاجمان توانستند کنترل صفحه اینستاگرام کاخ سفید (دوران اوباما) را به دست بگیرند. آنها این کار را تنها با درخواست از عامل پشتیبانی مشتری Meta برای تغییر ایمیلهای حساب انجام دادند. این هوش مصنوعی بدون هیچگونه تأیید هویتی درخواست را پذیرفت و اجازه داد مهاجمان محتوای مرتبط با ایران منتشر کنند و دستگیرههای تککلمهای باارزش را برای فروش مجدد بدزدند. تنها مانع فنی در این مسیر، استفاده از یک VPN برای تطبیق موقعیت جغرافیایی با مالک حساب بود.
نیل گونگ از دانشگاه دوک در این باره میگوید: «بسیار غافلگیرکننده است؛ نمیفهمم چرا این مشکل ساده را پیدا نکردند.» این موضوع نشاندهنده فقدان کامل نردههای حفاظتی (Guardrails) برای اقدامات حساس است.
در جبهه سختافزار، NVIDIA در نمایشگاه COMPUTEX ۲۰۲۶ در حال گسترش تهاجمی اکوسیستم خود است. جنسن هوان تولید انبوه پلتفرم سوپرچیپ Vera Rubin را اعلام کرد که ظرفیت پردازش عاملهای هوش مصنوعی را ۱۰ برابر Grace Blackwell افزایش میدهد. سیستم Vera Rubin NVL72 شامل ۷۲ پردازنده گرافیکی Rubin در یک رک با سیستم خنککننده مایع است.
همچنین شرکت با معرفی RTX Spark — اولین پردازنده PC مبتنی بر ARM با ۲۰ هسته ARM و ۶۱۴۴ هسته CUDA Blackwell روی فناوری ۳ نانومتری TSMC — رسماً وارد بازار CPUهای ویندوزی شد تا با اینتل، AMD و کوالکام رقابت کند.
انویدیا همچنین با معرفی ربات انساننمای مرجع Isaac GR00T تلاش میکند صنعت رباتیک را استاندارد کند. این طراحی باز قصد دارد مشکل پراکندگی سختافزاری یا «رباتهای فرانکنشتاین» را با یک بسته جامع از سختافزار، شبیهسازی و آموزش حل کند.
مشخصات سختافزاری GR00T
- شاسی: ساخته شده بر پایه H2 Plus شرکت Unitree با ۳۱ درجه آزادی (DoF).
- دستها: مجهز به دستهای لمسی Wave شرکت Sharpa (۲۲ درجه آزادی برای هر دست و مجموعاً ۷۵ درجه آزادی).
- مغز: قدرت گرفته از ماژول NVIDIA Jetson AGX Thor.
- پذیرندگان: استفاده اولیه توسط دانشگاه استنفورد، ETH زوریخ، Ai2 و UC San Diego.
شرکت Unitree قصد دارد در سال ۲۰۲۶ بین ۱۰ تا ۲۰ هزار واحد از این ربات را با قیمت پایه تقریباً ۲۹.۹ هزار دلار عرضه کند.
در همین حال، OpenAI در حال تغییر مسیر Codex به سمت خدمات حرفهای است. این شرکت ۶ پلاگین جدید برای سرمایهگذاری در سهام، بانکداری، فروش، مالی، حقوق و مشاوره عرضه کرد تا فراتر از مهندسی نرمافزار حرکت کرده و با فشار تجاری Claude Cow محصول Anthropic رقابت کند. Codex اکنون از ۶۲ اپلیکیشن و ۱۱۰ مهارت برای ۵۰۰ هزار کاربر فعال هفتگی پشتیبانی میکند.
در نهایت، انتظار میرود Apple در رویداد WWDC ۲۰۲۶ در ۸ ژوئن، رویکرد «باغ محصور» خود را تغییر دهد. گزارشها حاکی از آن است که Siri به عنوان یک اپلیکیشن مستقل بازطراحی میشود و کاربران میتوانند Claude یا Gemini را به عنوان ارائهدهنده هوش مصنوعی ترجیحی خود در تنظیمات سیستم انتخاب کنند. این سیگنالی است که حتی اپل پذیرفته هیچ مدل واحدی نمیتواند برای تمام کاربردها پاسخگو باشد.
این موج از بهروزرسانیها نشاندهنده گذار از «چتباتها» به «عاملهایی» است که میتوانند پول جابهجا کنند، دادهها را بدزدند و بدنهای فیزیکی را کنترل کنند. برای رهبران کسبوکار، ریسک دیگر فقط توهمات متنی نیست، بلکه عاملهای خودکاری هستند که اقدامات غیرمجاز روی زیرساختهای ابری شما انجام میدهند.
ما شاهد همگرایی نرمافزار (LLMها)، مغز (تراشههای انویدیا) و بدن (GR00T) هستیم که بهطور همزمان در حال استاندارد شدن هستند. برنده نهایی تنها شرکتی نیست که بهترین مدل را دارد، بلکه کسی است که کل پشتهٔ عاملمحور (Agentic Stack) را از سیلیکون تا API کنترل کند.
کنفرانس Apple WWDC در ۸ ژوئن را دنبال کنید تا ببینید آیا ادغام مدلهای شخص ثالث مانند Claude، یک «تب توزیع» جدید برای آزمایشگاههای هوش مصنوعی ایجاد میکند یا خیر.
گام بعدی شما
- اگر مدیر زیرساخت هستید، دسترسیهای API خود را بازبینی کنید تا از اجرای دستورات غیرمجاز توسط عاملهای خارجی جلوگیری شود.
- توسعهدهندگان باید مدلهای خود را با سناریوهای «تغییر ایمیل و هویت» بدون تأییدیه (مانند مورد Meta) تست کنند.
- منتظر ۸ ژوئن بمانید تا ببینید ادغام مدلهای شخص ثالث در Siri چه فرصتهای توزیعی برای استارتاپهای AI ایجاد میکند.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو