NHS England retira software do acesso público por receio de hackers usando IA

O NHS England está restringindo o acesso ao seu software disponível publicamente devido a preocupações com modelos de IA capazes de realizar ataques hackers. A medida reverte políticas de longa data de código aberto para códigos financiados pelo contribuinte. Especialistas em segurança consideram a decisão desnecessária e contraproducente.

O NHS England emitiu novas diretrizes exigindo que todos os repositórios de código-fonte sejam privados por padrão. A política exige que softwares existentes e futuros sejam mantidos em ambiente fechado, a menos que sua disponibilização pública seja explicitamente aprovada. Os funcionários têm até 11 de maio para privatizar o código, que antes era compartilhado abertamente em plataformas como o GitHub por ter sido criado com recursos públicos. Isso permitia que outras organizações o reutilizassem e evitassem a duplicação de esforços, conforme os padrões de serviço anteriores do NHS. As diretrizes citam os rápidos avanços da IA, especificamente o modelo Mythos da Anthropic, como o motivo da mudança. No mês passado, o Mythos ganhou destaque por descobrir falhas em softwares, o que poderia permitir que hackers explorassem sistemas. O documento alerta que repositórios públicos aumentam os riscos de divulgação de detalhes do código que poderiam ser analisados e explorados por IAs. "Repositórios públicos aumentam materialmente o risco de divulgação não intencional de código-fonte... especialmente devido aos rápidos avanços nos modelos de IA... (por exemplo, desenvolvimentos como o modelo Mythos)", afirma o texto. Uma postura de acesso fechado por padrão será mantida enquanto os impactos são avaliados. No entanto, o AI Security Institute (AISI), apoiado pelo governo do Reino Unido, constatou que o Mythos só é capaz de atacar sistemas pequenos e com defesas frágeis, não representando ameaça a softwares ou redes seguras. Terence Eden, ex-especialista do Serviço Civil britânico em acesso a dados públicos, criticou a política como ilógica. "É possível que o Mythos escaneie um repositório e encontre um bug? Sim, 100% provável. Esse será um bug que causará um problema de segurança em um serviço ativo do NHS em algum lugar? Quase certamente não", disse Eden. Ele argumentou que códigos de código aberto são mais seguros devido ao escrutínio da comunidade e observou que o código do NHS, já público há anos, existe em inúmeros backups. "Fechar tudo agora é praticamente trancar a porta do estábulo depois que o cavalo fugiu", acrescentou. Um porta-voz do NHS England explicou: "Estamos restringindo temporariamente o acesso a alguns códigos-fonte do NHS England para fortalecer ainda mais a cibersegurança enquanto avaliamos o impacto dos rápidos desenvolvimentos nos modelos de IA. Continuaremos a publicar código-fonte sempre que houver uma necessidade clara."

Artigos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagem gerada por IA

Linux Foundation announces AI security initiative with tech partners

Reportado por IA Imagem gerada por IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

An open letter opposing NHS England's decision to pull its open-source software from public view amid AI hacking fears has garnered 682 signatures, including from author Cory Doctorow and former health secretary Matt Hancock. Critics argue the policy undermines transparency and security in taxpayer-funded code.

Reportado por IA

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

The Dutch government has quietly begun building its own alternative to GitHub to reduce reliance on Big Tech. The platform, code.overheid.nl, is currently in a pilot phase restricted to a small group of institutions. Officials aim to reshape public code management through this initiative.

Reportado por IA

South Africa's Communications Minister Solly Malatsi has withdrawn the draft National Artificial Intelligence Policy following revelations of fictitious sources in its references, likely generated by AI tools. The errors impacted three of the policy's six pillars, leading to internal probes and commitments to accountability. Malatsi described the lapse as a key reason for needing stronger human oversight in AI use.

US President Donald Trump has directed federal agencies to immediately cease using Anthropic's AI technology. The order follows a dispute with the Pentagon, where the company refused unconditional military use of its Claude models. Anthropic has vowed to challenge the Pentagon's ban in court.

Reportado por IA

Hundreds of employees from Google and OpenAI have signed an open letter in solidarity with Anthropic, urging their companies to resist Pentagon demands for unrestricted military use of AI models. The letter opposes uses involving domestic mass surveillance and autonomous killing without human oversight. This comes amid threats from US Defense Secretary Pete Hegseth to label Anthropic a supply chain risk.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar