Underrättelsealliansen Five Eyes, som består av USA, Australien, Storbritannien, Kanada och Nya Zeeland, har gått ut med en gemensam varning. Budskapet är tydligt: avancerade AI-modeller förändrar cybersäkerhetsläget så snabbt att vi nu befinner oss vid en kritisk brytpunkt. Enligt underrättelsecheferna är tidsramen för att agera inte år, utan månader.
Ett accelererande hotlandskap
Ledare inom alliansen, däribland David Imbordino från NSA och Nick Andersen från CISA, betonar att AI-utvecklingen dramatiskt ökar hastigheten, omfattningen och sofistikeringen i cyberhoten. AI sänker tröskeln för illasinnade aktörer och krymper tiden mellan att en sårbarhet i programvara upptäcks och att den utnyttjas.
Rapporten lyfter fram att cyberrisk inte längre kan ses som en ren teknisk fråga, utan måste hanteras som en central affärsrisk för alla organisationer.
Anthropic i fokus: Modellen ”Mythos” utgör nationell säkerhetsrisk
En särskilt oroande detalj i rapporten rör Anthropics modell ”Mythos”. Enligt uppgifterna ska modellen kunna kringgå säkerheten i Apples macOS och ta över företagssystem i 60 % av fallen.
I samband med Anthropics börsnoteringsprocess ingrep Trump-administrationen och stoppade åtkomsten till Mythos samt den offentliga versionen, Claude Fable 5, för utländska medborgare med hänvisning till den nationella säkerheten. Detta ledde till att Anthropic valde att inaktivera modellerna för samtliga användare.
Utmaningar för CISA
Samtidigt som hotbilden växer, brottas den amerikanska cybersäkerhetsmyndigheten CISA med interna problem. Myndigheten har förlorat en tredjedel av sin personalstyrka till följd av uppsägningar initierade av Trump-administrationen. Dessutom väntar föreslagna budgetnedskärningar på över 250 miljoner dollar. Myndigheten har även nyligen kritiserats efter en incident där inloggningsuppgifter i klartext legat exponerade på GitHub under sex månaders tid.
Rekommenderade åtgärder för företag
För att möta det eskalerande hotet rekommenderar underrättelsetjänsterna följande åtgärder:
- Begränsa systemåtkomst: Minimera antalet ingångar till kritiska system.
- Prioritera säkerhetsuppdateringar: Se till att patchar installeras omedelbart.
- Testa responsplaner: Öva regelbundet på hur organisationen ska agera vid ett intrång.
- Använd AI i försvaret: Integrera AI i säkerhetsarbetet för att proaktivt upptäcka sårbarheter och övervaka avvikande beteenden.

