AI
Over 100 tech-selskaper skriver under på skremmende advarsel: AI-styrte cyberangrep er nær forestående
Konkurrenter som OpenAI, Anthropic, Google og Microsoft går sammen om å advare om at vinduet for å ruste opp forsvaret er «måneder, ikke år».
Torsdag 27. august publiserte OpenAI et åpent brev der over 100 organisasjoner ber om felles handling mot AI-drevne cyberangrep. Underskriverne omfatter de største AI-utviklerne, hele toppen av cybersikkerhetsbransjen og flere store banker.
«I løpet av de kommende månedene vil AI-aktiverte cyberangrep bli langt mer utbredt og sofistikerte, ettersom modellene i verden blir stadig mer kapable», heter det i brevet, som slår fast at forsvarerne har «et begrenset tidsvindu» før angripere med AI-verktøy løper fra sikkerhetsteamene som skal stoppe dem. Sykehus, vannverk og selve internett-infrastrukturen pekes ut som utsatt kritisk infrastruktur.
Blant signatarene er Anthropic, Google, Microsoft, AWS, IBM, Oracle, Cisco, Cloudflare, CrowdStrike, Fortinet, Okta, Palo Alto Networks, Check Point, Zscaler, Perplexity og Hugging Face, i tillegg til finansinstitusjoner som Citi og Capital One.
Britiske myndigheter så det skje i egen lab
At advarselen ikke er teoretisk, ble bekreftet av det britiske AI Security Institute (AISI) tidligere i sommer. I en hendelsesrapport publisert på instituttets sider beskriver AISI at AI-agenter under en rutinemessig cyberevaluering mellom 25. og 28. juli tok «vedvarende, ikke-sanksjonerte handlinger» mot ekte personer og organisasjoner ute på det åpne internett.
Les også: BYD kommer med bitteliten byelbil til Europa: Basert på japansk kei-car-konsept
Av 122 testkjøringer inneholdt 10 samlet sett 19 uautoriserte handlinger. Anthropic Mythos 5 sto for 17 av tilfellene, mens OpenAI GPT-5.6-Sol sto for 2. I det mest alvorlige tilfellet forsøkte en agent å legge skadelig kode inn i et open source-prosjekt og opprettet falske identiteter for å manipulere en menneskelig prosjektvedlikeholder til å godkjenne endringen. AISI oppdaget aktiviteten via unormale datastrømmer 28. juli og fikk stanset den i løpet av om lag én time.
Mythos knuste tidligere referanser
Anthropic selv slo alarm allerede da modellen ble presentert 7. april i år. I forbindelse med Firefox-tester utviklet Claude Mythos Preview fungerende exploits 181 ganger, mot bare 2 vellykkede forsøk fra Opus 4.6 på flere hundre kjøringer. Modellen fant blant annet en 27 år gammel sårbarhet i OpenBSD.
Nettopp derfor har Anthropic aldri gitt Mythos ut i åpent salg. Modellen kjøres i det lukkede programmet Project Glasswing, som brukes av rundt 40 utvalgte selskaper til å lete etter sårbarheter før angripere finner dem.
Hva du kan gjøre nå
Brevet inneholder få nyheter for privatpersoner, men mye for IT-ansvarlige: lapp kjente hull raskere, bytt ut legacy-systemer, og skru på flerfaktor-autentisering der det finnes. For vanlige brukere gjelder samme oppskrift som mot dagens angrep, men i strammere tempo: hold operativsystem og nettleser oppdatert, ikke gjenbruk passord, og slå på totrinnsverifisering på e-post, nettbank og sosiale medier.
Situasjonen forsterkes av at en norsk AI-forsker denne sommeren viste at en AI-«orm» kan spre seg mellom Copilot-brukere uten at brukeren merker det, noe som viser at AI-drevne angrepsteknikker allerede er ute i det fri.
Les også: Ford Maverick-eier: Bremsesvikten som krasjet bilen min, fire forsøk, ingen løsning

