NHS England retira software do acesso público por receio de hackers usando IA

O NHS England está restringindo o acesso ao seu software disponível publicamente devido a preocupações com modelos de IA capazes de realizar ataques hackers. A medida reverte políticas de longa data de código aberto para códigos financiados pelo contribuinte. Especialistas em segurança consideram a decisão desnecessária e contraproducente.

O NHS England emitiu novas diretrizes exigindo que todos os repositórios de código-fonte sejam privados por padrão. A política exige que softwares existentes e futuros sejam mantidos em ambiente fechado, a menos que sua disponibilização pública seja explicitamente aprovada. Os funcionários têm até 11 de maio para privatizar o código, que antes era compartilhado abertamente em plataformas como o GitHub por ter sido criado com recursos públicos. Isso permitia que outras organizações o reutilizassem e evitassem a duplicação de esforços, conforme os padrões de serviço anteriores do NHS. As diretrizes citam os rápidos avanços da IA, especificamente o modelo Mythos da Anthropic, como o motivo da mudança. No mês passado, o Mythos ganhou destaque por descobrir falhas em softwares, o que poderia permitir que hackers explorassem sistemas. O documento alerta que repositórios públicos aumentam os riscos de divulgação de detalhes do código que poderiam ser analisados e explorados por IAs. "Repositórios públicos aumentam materialmente o risco de divulgação não intencional de código-fonte... especialmente devido aos rápidos avanços nos modelos de IA... (por exemplo, desenvolvimentos como o modelo Mythos)", afirma o texto. Uma postura de acesso fechado por padrão será mantida enquanto os impactos são avaliados. No entanto, o AI Security Institute (AISI), apoiado pelo governo do Reino Unido, constatou que o Mythos só é capaz de atacar sistemas pequenos e com defesas frágeis, não representando ameaça a softwares ou redes seguras. Terence Eden, ex-especialista do Serviço Civil britânico em acesso a dados públicos, criticou a política como ilógica. "É possível que o Mythos escaneie um repositório e encontre um bug? Sim, 100% provável. Esse será um bug que causará um problema de segurança em um serviço ativo do NHS em algum lugar? Quase certamente não", disse Eden. Ele argumentou que códigos de código aberto são mais seguros devido ao escrutínio da comunidade e observou que o código do NHS, já público há anos, existe em inúmeros backups. "Fechar tudo agora é praticamente trancar a porta do estábulo depois que o cavalo fugiu", acrescentou. Um porta-voz do NHS England explicou: "Estamos restringindo temporariamente o acesso a alguns códigos-fonte do NHS England para fortalecer ainda mais a cibersegurança enquanto avaliamos o impacto dos rápidos desenvolvimentos nos modelos de IA. Continuaremos a publicar código-fonte sempre que houver uma necessidade clara."

Artigos relacionados

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Imagem gerada por IA

Linux Foundation anuncia iniciativa de segurança de IA com parceiros de tecnologia

Reportado por IA Imagem gerada por IA

A Linux Foundation lançou uma nova iniciativa utilizando a versão de prévia do Claude Mythos, da Anthropic, para cibersegurança defensiva em softwares de código aberto. Os parceiros incluem AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA e Palo Alto Networks. O esforço visa proteger softwares críticos em meio à ascensão da IA para os mantenedores de código aberto.

Uma carta aberta que se opõe à decisão do NHS England de retirar seu software de código aberto da visão pública devido a temores de ataques de IA reuniu 682 assinaturas, incluindo as do autor Cory Doctorow e do ex-secretário de saúde Matt Hancock. Críticos argumentam que a política prejudica a transparência e a segurança de códigos financiados pelos contribuintes.

Reportado por IA

A Anthropic lançou um novo modelo de IA focado em cibersegurança chamado Mythos, capaz de detectar falhas de software mais rápido do que humanos e gerar exploits. O modelo gerou alertas entre governos e empresas por potencialmente impulsionar ataques hackers ao expor vulnerabilidades com mais rapidez do que elas podem ser corrigidas. Autoridades em todo o mundo estão se mobilizando para avaliar os riscos.

O Instituto de Segurança de IA do governo do Reino Unido divulgou uma avaliação do modelo de IA Mythos Preview da Anthropic, confirmando seu forte desempenho em desafios de infiltração cibernética de várias etapas. O Mythos tornou-se o primeiro modelo a concluir totalmente uma simulação de ataque de rede exigente de 32 etapas, conhecida como 'The Last Ones'. O instituto ressalta que defesas do mundo real podem limitar tais ameaças automatizadas.

Reportado por IA

Germany's financial regulator BaFin has warned banks about risks from Anthropic's Claude Mythos AI model, following US Treasury alerts. The model autonomously detects IT vulnerabilities at scale, potentially accelerating cyberattacks. US banks are testing it amid restrictions.

Um novo relatório indica que a maioria das empresas lançou software contendo falhas de segurança conhecidas. O problema é especialmente acentuado com códigos criados por IA, que superam a velocidade das correções manuais.

Reportado por IA

O presidente Donald Trump assinou uma ordem executiva no dia 2 de junho solicitando uma revisão governamental voluntária de modelos avançados de IA 30 dias antes de seu lançamento. A ordem foca em riscos de cibersegurança, mas não impõe requisitos obrigatórios às empresas.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar