NHS England menarik perangkat lunak dari akses publik karena kekhawatiran peretasan AI

NHS England menarik perangkat lunak yang tersedia untuk publik karena kekhawatiran terhadap model AI yang mampu melakukan peretasan. Langkah ini membalikkan kebijakan sumber terbuka yang telah lama berlaku bagi kode yang didanai pembayar pajak. Para pakar keamanan menyebut keputusan ini tidak perlu dan kontraproduktif.

NHS England telah mengeluarkan panduan baru yang mengharuskan semua repositori kode sumber dijadikan privat secara default. Kebijakan tersebut menuntut agar perangkat lunak yang sudah ada maupun yang akan datang disimpan secara tertutup kecuali jika secara eksplisit disetujui untuk akses publik. Staf diberikan tenggat waktu hingga 11 Mei untuk memprivatisasi kode tersebut, yang sebelumnya dibagikan secara terbuka di platform seperti GitHub karena dibuat dengan uang publik. Hal ini memungkinkan organisasi lain untuk menggunakannya kembali dan menghindari duplikasi upaya, sesuai dengan standar layanan NHS sebelumnya. Panduan ini menyebut kemajuan AI yang pesat, khususnya model Mythos dari Anthropic, sebagai pemicunya. Bulan lalu, Mythos menarik perhatian karena menemukan kelemahan dalam perangkat lunak, yang berpotensi memungkinkan peretas mengeksploitasi sistem. Dokumen tersebut memperingatkan bahwa repositori publik meningkatkan risiko pengungkapan detail kode yang dapat dianalisis dan dieksploitasi oleh AI. "Repositori publik secara material meningkatkan risiko pengungkapan kode sumber yang tidak disengaja... terutama mengingat pesatnya kemajuan dalam model AI... (misalnya perkembangan seperti model Mythos)," demikian bunyi dokumen tersebut. Sikap tertutup secara default akan tetap berlaku selama dampaknya dinilai. Namun, lembaga keamanan AI yang didukung pemerintah Inggris (AISI) menemukan bahwa Mythos hanya mampu menyerang sistem kecil yang lemah pertahanannya, sehingga tidak menimbulkan ancaman bagi perangkat lunak atau jaringan yang aman. Terence Eden, mantan pakar Layanan Sipil Inggris bidang akses data publik, mengkritik kebijakan tersebut sebagai tidak logis. "Apakah mungkin Mythos akan memindai repositori dan menemukan bug? Ya, kemungkinan 100 persen. Apakah itu akan menjadi bug yang menyebabkan masalah keamanan dalam layanan NHS yang sedang berjalan di suatu tempat? Hampir pasti tidak," kata Eden. Ia berpendapat bahwa kode sumber terbuka lebih aman karena pengawasan komunitas dan mencatat bahwa kode NHS, yang sudah dipublikasikan selama bertahun-tahun, tersimpan dalam berbagai cadangan. "Menutupnya sekarang sama saja dengan menutup kandang setelah kudanya kabur," tambahnya. Seorang juru bicara NHS England menjelaskan: "Kami untuk sementara membatasi akses ke beberapa kode sumber NHS England untuk lebih memperkuat keamanan siber sementara kami menilai dampak dari perkembangan pesat dalam model AI. Kami akan terus mempublikasikan kode sumber jika ada kebutuhan yang jelas."

Artikel Terkait

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Gambar dihasilkan oleh AI

Linux Foundation announces AI security initiative with tech partners

Dilaporkan oleh AI Gambar dihasilkan oleh AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

An open letter opposing NHS England's decision to pull its open-source software from public view amid AI hacking fears has garnered 682 signatures, including from author Cory Doctorow and former health secretary Matt Hancock. Critics argue the policy undermines transparency and security in taxpayer-funded code.

Dilaporkan oleh AI

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

The Dutch government has quietly begun building its own alternative to GitHub to reduce reliance on Big Tech. The platform, code.overheid.nl, is currently in a pilot phase restricted to a small group of institutions. Officials aim to reshape public code management through this initiative.

Dilaporkan oleh AI

South Africa's Communications Minister Solly Malatsi has withdrawn the draft National Artificial Intelligence Policy following revelations of fictitious sources in its references, likely generated by AI tools. The errors impacted three of the policy's six pillars, leading to internal probes and commitments to accountability. Malatsi described the lapse as a key reason for needing stronger human oversight in AI use.

US President Donald Trump has directed federal agencies to immediately cease using Anthropic's AI technology. The order follows a dispute with the Pentagon, where the company refused unconditional military use of its Claude models. Anthropic has vowed to challenge the Pentagon's ban in court.

Dilaporkan oleh AI

Hundreds of employees from Google and OpenAI have signed an open letter in solidarity with Anthropic, urging their companies to resist Pentagon demands for unrestricted military use of AI models. The letter opposes uses involving domestic mass surveillance and autonomous killing without human oversight. This comes amid threats from US Defense Secretary Pete Hegseth to label Anthropic a supply chain risk.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak