Spring til artiklen
AI-nyheder
← Tilbage til nyhederne
Samfund & etik · Ars Technica AI · 2026-07-29

Anthropic finder fejl hurtigere end Microsoft kan fikse

Et nyt AI-værktøj fra Anthropic afslører tusindvis af sikkerhedshuller i Microsofts produkter – hurtigere end Microsoft kan nå at lappe dem.

En metaldetektor med et display fyldt med røde advarselsikoner, placeret oven på en bunke af uåbnede sikkerhedsopdateringer

Et kapløb mod tiden

I maj samlede Microsoft ingeniører til et hastemøde om Project Glasswing. Et AI-værktøj fra Anthropic, kaldet Mythos, fandt fejl i SharePoint hurtigere end Microsoft kunne rette dem. På en enkelt måned afslørede Mythos 90 kritiske fejl og 141 vigtige i SharePoint alene – og Microsoft havde kun få uger til at lappe det hele, før hackere kunne få fat i værktøjet.

Hvorfor det haster

Frygten er, at fjendtlige stater som Kina snart får lignende AI-værktøjer og kan udnytte hullerne til spionage og sabotage. Efterretningsalliancen Five Eyes advarede i juni om, at vinduet til at fikse fejl lukker om få måneder. Men mødet hos Microsoft tyder på, at dagen allerede er kommet – og at hackerne måske ikke engang behøver vente på deres egne værktøjer.

Risikoen ved at prioritere

Microsoft vælger at fokusere på de farligste fejl først – ligesom en skadestue behandler de sygeste først. Men eksperter advarer om, at mindre alvorlige fejl kan kædes sammen: Fire små huller kan blive ét stort angreb. Hvis Microsoft kun lapper de kritiske, kan de moderate fejl blive en tikkende bombe under produkter som Teams og Microsoft 365.

Hvad nu?

Microsoft forsvarer deres strategi og siger, de altid har vejet risiko og kundepåvirkning. Men intern viser, at mange hundrede fejl stadig ikke er rettet. Ifølge planen skal medarbejderne arbejde i månedsvis – først på de kritiske, så de vigtige i august, og derefter omkring 300 moderate fejl. Spørgsmålet er, om det når at ske, før hackerne slår til.

Detaljerne
Hvad betyder det for dig?
Hvis du bruger Teams eller SharePoint på arbejdet, kan dit firmas data være i fare – fordi Microsoft ikke kan nå at lappe alle hullerne, før hackere får fat i de samme værktøjer.

Kilder:
Ars Technica AI →

Læs dagens AI-nyheder på letlæst dansk →

Genfortalt i egne ord af AI-nyheder.com · AI-genereret illustration · Tjek altid originalkilden, før du handler på vigtige oplysninger.