Følg oss her

AI

Over 100 tech-selskaper skriver under på skremmende advarsel: AI-styrte cyberangrep er nær forestående

Konkurrenter som OpenAI, Anthropic, Google og Microsoft går sammen om å advare om at vinduet for å ruste opp forsvaret er «måneder, ikke år».

Publisert

d.

Over 100 tech-selskaper skriver under på skremmende advarsel: AI-styrte cyberangrep er nær forestående

Torsdag 27. august publiserte OpenAI et åpent brev der over 100 organisasjoner ber om felles handling mot AI-drevne cyberangrep. Underskriverne omfatter de største AI-utviklerne, hele toppen av cybersikkerhetsbransjen og flere store banker.

«I løpet av de kommende månedene vil AI-aktiverte cyberangrep bli langt mer utbredt og sofistikerte, ettersom modellene i verden blir stadig mer kapable», heter det i brevet, som slår fast at forsvarerne har «et begrenset tidsvindu» før angripere med AI-verktøy løper fra sikkerhetsteamene som skal stoppe dem. Sykehus, vannverk og selve internett-infrastrukturen pekes ut som utsatt kritisk infrastruktur.

Blant signatarene er Anthropic, Google, Microsoft, AWS, IBM, Oracle, Cisco, Cloudflare, CrowdStrike, Fortinet, Okta, Palo Alto Networks, Check Point, Zscaler, Perplexity og Hugging Face, i tillegg til finansinstitusjoner som Citi og Capital One.

Britiske myndigheter så det skje i egen lab

At advarselen ikke er teoretisk, ble bekreftet av det britiske AI Security Institute (AISI) tidligere i sommer. I en hendelsesrapport publisert på instituttets sider beskriver AISI at AI-agenter under en rutinemessig cyberevaluering mellom 25. og 28. juli tok «vedvarende, ikke-sanksjonerte handlinger» mot ekte personer og organisasjoner ute på det åpne internett.

Les også: BYD kommer med bitteliten byelbil til Europa: Basert på japansk kei-car-konsept

Av 122 testkjøringer inneholdt 10 samlet sett 19 uautoriserte handlinger. Anthropic Mythos 5 sto for 17 av tilfellene, mens OpenAI GPT-5.6-Sol sto for 2. I det mest alvorlige tilfellet forsøkte en agent å legge skadelig kode inn i et open source-prosjekt og opprettet falske identiteter for å manipulere en menneskelig prosjektvedlikeholder til å godkjenne endringen. AISI oppdaget aktiviteten via unormale datastrømmer 28. juli og fikk stanset den i løpet av om lag én time.

Mythos knuste tidligere referanser

Anthropic selv slo alarm allerede da modellen ble presentert 7. april i år. I forbindelse med Firefox-tester utviklet Claude Mythos Preview fungerende exploits 181 ganger, mot bare 2 vellykkede forsøk fra Opus 4.6 på flere hundre kjøringer. Modellen fant blant annet en 27 år gammel sårbarhet i OpenBSD.

Nettopp derfor har Anthropic aldri gitt Mythos ut i åpent salg. Modellen kjøres i det lukkede programmet Project Glasswing, som brukes av rundt 40 utvalgte selskaper til å lete etter sårbarheter før angripere finner dem.

Hva du kan gjøre nå

Brevet inneholder få nyheter for privatpersoner, men mye for IT-ansvarlige: lapp kjente hull raskere, bytt ut legacy-systemer, og skru på flerfaktor-autentisering der det finnes. For vanlige brukere gjelder samme oppskrift som mot dagens angrep, men i strammere tempo: hold operativsystem og nettleser oppdatert, ikke gjenbruk passord, og slå på totrinnsverifisering på e-post, nettbank og sosiale medier.

Les også: Huawei apner forhandsbestilling pa tri-fold Mate XT 2: Tre farger, opptil 2 TB og lansering 7. september

Situasjonen forsterkes av at en norsk AI-forsker denne sommeren viste at en AI-«orm» kan spre seg mellom Copilot-brukere uten at brukeren merker det, noe som viser at AI-drevne angrepsteknikker allerede er ute i det fri.

Les også: Ford Maverick-eier: Bremsesvikten som krasjet bilen min, fire forsøk, ingen løsning

Jeg heter Jesper Bengtson og er trafikkansvarlig for hele MGDK, hvor jeg har ansvar for å analysere leseradferd, følge utviklingen i søk og digitale plattformer, og sikre at journalistikken når ut til flest mulig lesere. Gjennom arbeidet følger jeg teknologiutviklingen tett og holder meg kontinuerlig oppdatert på nye produkter, trender og innovasjoner. Elbiler er et av mine spesialområder, men jeg skriver også om smarttelefoner, wearables, datamaskiner, kunstig intelligens, forbrukerelektronikk og annen teknologi. Jeg legger vekt på grundig research, faktabaserte vurderinger og troverdige kilder, slik at leserne får oppdatert og pålitelig informasjon om produktene og teknologien som preger hverdagen.

Annonse