Anthropic finder fejl hurtigere end Microsoft kan fikse
Et nyt AI-værktøj fra Anthropic afslører tusindvis af sikkerhedshuller i Microsofts produkter – hurtigere end Microsoft kan nå at lappe dem.
Et kapløb mod tiden
I maj samlede Microsoft ingeniører til et hastemøde om Project Glasswing. Et AI-værktøj fra Anthropic, kaldet Mythos, fandt fejl i SharePoint hurtigere end Microsoft kunne rette dem. På en enkelt måned afslørede Mythos 90 kritiske fejl og 141 vigtige i SharePoint alene – og Microsoft havde kun få uger til at lappe det hele, før hackere kunne få fat i værktøjet.
Hvorfor det haster
Frygten er, at fjendtlige stater som Kina snart får lignende AI-værktøjer og kan udnytte hullerne til spionage og sabotage. Efterretningsalliancen Five Eyes advarede i juni om, at vinduet til at fikse fejl lukker om få måneder. Men mødet hos Microsoft tyder på, at dagen allerede er kommet – og at hackerne måske ikke engang behøver vente på deres egne værktøjer.
Risikoen ved at prioritere
Microsoft vælger at fokusere på de farligste fejl først – ligesom en skadestue behandler de sygeste først. Men eksperter advarer om, at mindre alvorlige fejl kan kædes sammen: Fire små huller kan blive ét stort angreb. Hvis Microsoft kun lapper de kritiske, kan de moderate fejl blive en tikkende bombe under produkter som Teams og Microsoft 365.
Hvad nu?
Microsoft forsvarer deres strategi og siger, de altid har vejet risiko og kundepåvirkning. Men intern viser, at mange hundrede fejl stadig ikke er rettet. Ifølge planen skal medarbejderne arbejde i månedsvis – først på de kritiske, så de vigtige i august, og derefter omkring 300 moderate fejl. Spørgsmålet er, om det når at ske, før hackerne slår til.
- Mythos er et AI-værktøj fra Anthropic, der finder sikkerhedshuller i software.
- Microsoft brugte værktøjet til at teste SharePoint, Teams, Microsoft 365 og Copilot.
- Alene i april fandt Mythos 90 kritiske og 141 vigtige fejl i SharePoint.
- Microsoft havde kun få uger til at lappe fejl, før andre kunne få adgang til værktøjet.
- Hackere kan kæde flere mindre fejl sammen til et alvorligt angreb.
- Microsoft fokuserede på kritiske fejl først, men mange moderate fejl venter stadig.
Hvis du bruger Teams eller SharePoint på arbejdet, kan dit firmas data være i fare – fordi Microsoft ikke kan nå at lappe alle hullerne, før hackere får fat i de samme værktøjer.
Kilder:
Ars Technica AI →
Genfortalt i egne ord af AI-nyheder.com · AI-genereret illustration · Tjek altid originalkilden, før du handler på vigtige oplysninger.
AI-nyheder