AI finder fejl hurtigere end Microsoft kan rette
En ny AI-model fra Anthropic afslører hundredvis af alvorlige sikkerhedshuller i Microsofts software, og firmaet kæmper for at følge med.
Et kapløb mod tiden
I maj samlede Microsoft ingeniører til et hastemøde om projekt Glasswing. En ny AI-model, Mythos, fandt fejl hurtigere, end de kunne rette dem. Ledelsen kaldte situationen 'et vanvittigt kapløb' og bad alle om at prioritere de farligste huller.
90 kritiske fejl på én måned
Alene i april fandt Mythos 90 kritiske og 141 vigtige fejl i SharePoint. I første halvdel af maj var tallet endnu højere. Microsofts plan var at rette de værste først, men AI'en kan kæde flere små fejl sammen til ét stort angreb – en risiko, eksperter mener firmaet undervurderer.
Hvad betyder det for dig?
Mythos er stadig kun i hænderne på udvalgte organisationer, men fra 1. juni frygtede Microsoft, at hackere ville have adgang til samme teknologi. Jo længere tid hullerne står åbne, jo større er risikoen for, at dine data på SharePoint, Teams eller i Microsoft 365 bliver kompromitteret.
- Mythos er udviklet af Anthropic og kaldes også Claude Mythos Preview.
- Microsofts ingeniører fik to uger til at rette så mange fejl som muligt før 31. maj.
- AI'en kan kæde flere små fejl sammen til et alvorligt angreb.
- Microsoft nedtoner risikoen og siger, metoden har været kendt længe.
- Mythos har også fundet hundredvis af fejl i Microsoft 365, Teams og Copilot.
- De fleste af hullerne var ikke rettet i midten af maj.
- Fem efterretningstjenester advarede i juni om, at vinduet snart lukker.
Du risikerer, at dine data på eksempelvis SharePoint eller Teams bliver hacket, fordi AI finder fejl hurtigere end Microsoft kan lappe dem.
Kilder:
Ars Technica AI →
Genfortalt i egne ord af AI-nyheder.com · AI-genereret illustration · Tjek altid originalkilden, før du handler på vigtige oplysninger.