Det amerikanske kunstig intelligens-selskapet Anthropic kunngjorde denne våren at deres nyeste KI-teknologi, Mythos (offisielt kalt «Claude Mythos Preview»), ikke er klar for offentlig lansering ennå, fordi den er for effektiv til å oppdage alvorlige sikkerhetshull, eller potensielle svakheter, i store operativsystemer og nettlesere. Dette kan føre til at den blir misbrukt av nettkriminelle og spioner.
Finansministre, sentralbankfolk og finansfolk har uttrykt alvorlig bekymring for den kraftige nye KI-modellen, som de frykter kan undergrave sikkerheten i finanssystemene.
Utviklingen av Claude Mythos-modellen av Anthropic har ført til krisemøter etter at den fant sårbarheter i mange store operativsystemer.
I Norge gikk Nasjonal sikkerhetsmyndighet (NSM) ut og advarte om at Anthropics nyeste språkmodell Claude Mythos kan oppdage og utnytte nulldagssårbarheter på egen hånd.
Nulldagssårbarheter er en svakhet i et dataprogram som de som har laget programmet ikke vet om. Når feilen oppdages, har du null dager på å beskytte deg.
«Det er et tidsspørsmål før vi blir rammet hvis vi ikke finner bedre måter å autentifisere oss på. BankID kan ryke. Matforsyning, fengsler, politi, militæret og Stortinget kan bli rammet», sier Anders Storbråten, leder i selskapet Idex Biometrics, til E24.
Finansministre og bankfolk uttrykker bekymring for ny og kraftig kunstig intelligens
Mythos er ikke allment tilgjengelig så langt. Det er en avansert språkmodell som er utviklet nettopp for å oppdage sikkerhetshull.
KI-modellen Claude Mythos Preview, en prototyp, har identifisert flere tusen kritiske sårbarheter og hull i samtlige store operativsystemer og nettlesere.
Prosjektet er et samarbeid mellom blant andre Anthropic, Amazon Web Services, Apple, Cisco, Google, Microsoft og Nvidia. Målet er å redusere de potensielle skadefølgene av Mythos og andre KI-modeller.
Dagens sikkerhetsløsning er gjerne to-faktor innlogging. I framtida kan vi bli bedt om å logge inn langt oftere.
«For å være trygg online, må du autentifisere deg offline. I dag har vi software som verifiserer at du er deg med ulike software-løsninger som er koblet i skyen. Hvis du hele tiden skal ha AI-overflater som identifiserer at du er deg, så er det bare et tidsspørsmål før vi faller», sier Anders Storbråten til E24.
Selskapet han leder, har utviklet en innloggingsløsning der du identifiserer deg ved hjelp av fingeravtrykk i et kort, hvorpå kortet tappes på mobilen eller pc-en.
Innlogging ved hjelp av ansiktsbiometri eller stemme har samme problem som pinkode, mener Storbråten: Det ligger i skyen og er dermed mulig å hacke.



