Ny Anthropic-model presser cyberforsvaret: AI gør hacking hurtigere og billigere

Ny Anthropic-model presser cyberforsvaret: AI gør hacking hurtigere og billigere En ny model, Mythos, bruges til at teste – og i praksis udfordre – globale digitale værn. Det kan accelerere et kapløb, hvor virksomheder må investere mere i sikkerhed, ikke fordi truslerne er nye, men fordi tempoet er. (Foto: Unsplash)

En ny model, Mythos, bruges til at teste – og i praksis udfordre – globale digitale værn.

Det kan accelerere et kapløb, hvor virksomheder må investere mere i sikkerhed, ikke fordi truslerne er nye, men fordi tempoet er.

Anthropic har udviklet en ny AI-model, Mythos, der bruges til at afprøve grænserne for verdens cyberforsvar.

Modellen illustrerer et skifte i trusselsbilledet: AI kan sænke adgangsbarriererne til avancerede angreb og samtidig øge hastigheden, hvormed sårbarheder udnyttes.

For virksomheder og investorer betyder det, at cybersikkerhed i stigende grad bliver en kontinuerlig driftsomkostning snarere end et periodisk it-projekt.

Og for regulatorer skærpes presset for at omsætte principper om “secure by design” til håndhævelige krav.

Det oplyser Financial Times.

Mythos som stresstest – og varsel om en ny normal

At en førende AI-aktør selv bruger en kraftig model til at “teste” cyberforsvar, peger på en central udvikling: Angribere og forsvarere får adgang til de samme generelle værktøjer, men incitamentstrukturen favoriserer ofte angriberen.

En model kan hjælpe med at automatisere rekognoscering, skrive og variere phishing-tekster, skalere social engineering og strukturere udnyttelse af kendte svagheder hurtigere, end klassiske sikkerhedsteams kan følge med.

Samtidig flytter kampen sig fra enkeltstående angreb til industrielle angrebskæder, hvor AI kan optimere næste skridt på baggrund af responsen fra et mål.

Det udfordrer især organisationer med kompleks leverandørkæde og mange identiteter på tværs af cloudmiljøer – her bliver små procesfejl hurtigt systemiske.

Hvad betyder det for virksomhedernes budgetter og governance?

Konsekvensen kan blive et markant løft i efterspørgslen efter sikkerhedsløsninger, der kan operere i realtid: overvågning, identitetsstyring og hurtig hændelsesrespons.

Men det øger også risikoen for fejlinvesteringer, hvis bestyrelser køber værktøjer uden at ændre interne kontrolmiljøer, adgangsrettigheder og træning.

For mange ledelser bliver nøglespørgsmålet derfor ikke alene “har vi de rigtige produkter?”, men “kan vi omsætte trusselsinformation til handling hurtigt nok?” – og “hvem ejer risikoen?”, når AI både kan styrke forsvar og accelerere angreb.

Et kapløb, hvor regulering og standarder halter efter

Når AI kan forstærke cyberkapaciteter, bliver minimumsstandarder og rapporteringskrav vigtigere.

Virksomheder må forvente skærpet fokus på dokumentation, beredskabsplaner og leverandørkontrol.

I praksis kan Mythos-typen af modeller blive katalysator for, at cybersikkerhed rykkes endnu højere op som finansiel og strategisk risiko – på linje med rente- og forsyningsrisici.

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

FinansFokus