NHS England drar tillbaka mjukvara från offentligheten på grund av rädsla för AI-hackning

NHS England drar tillbaka sin offentligt tillgängliga mjukvara på grund av oro för AI-modeller som kan utföra hackerattacker. Beslutet innebär en kursändring från mångåriga principer om öppen källkod för skattefinansierad programvara. Säkerhetsexperter kallar beslutet onödigt och kontraproduktivt.

NHS England har utfärdat nya riktlinjer som kräver att alla arkiv för källkod ska göras privata som standard. Policyn innebär att befintlig och framtida mjukvara ska hållas stängd såvida den inte uttryckligen godkänts för allmän tillgång. Personalen har fram till den 11 maj på sig att göra koden privat, vilken tidigare delades öppet på plattformar som GitHub eftersom den skapats med offentliga medel. Detta har möjliggjort för andra organisationer att återanvända koden och undvika dubbelarbete, i enlighet med tidigare tjänstestandarder inom NHS. Riktlinjerna hänvisar till snabba framsteg inom AI, specifikt Anthropics Mythos-modell, som den utlösande faktorn. Förra månaden fick Mythos uppmärksamhet för att ha upptäckt brister i mjukvara, vilket potentiellt skulle kunna göra det möjligt för hackare att utnyttja systemen. Dokumentet varnar för att publika arkiv ökar riskerna för att avslöja koddetaljer som AI kan analysera och utnyttja. "Publika arkiv ökar väsentligt risken för oavsiktligt avslöjande av källkod... särskilt med tanke på snabba framsteg inom AI-modeller... (t.ex. utvecklingar såsom Mythos-modellen)", anges det. En stängd hållning som standard kommer att kvarstå medan konsekvenserna utvärderas. Det brittiska statligt stödda AI Security Institute (AISI) fann dock att Mythos endast är kapabel att attackera små, svagt försvarade system och utgör inget hot mot säker mjukvara eller nätverk. Terence Eden, en tidigare expert på offentlig dataåtkomst inom brittiska statsförvaltningen, kritiserade policyn som ologisk. "Är det möjligt att Mythos skannar ett arkiv och hittar en bugg? Ja, 100 procent sannolikt. Kommer det att vara en bugg som orsakar ett säkerhetsproblem i en aktiv NHS-tjänst någonstans? Nästan säkert inte", sade Eden. Han argumenterade för att öppen källkod är säkrare på grund av granskning från communityn och påpekade att NHS-kod, som varit publik i flera år, finns i ett stort antal säkerhetskopior. "Att stänga ner det nu är verkligen att stänga stallet när hästen redan har sprungit ut", tillade han. En talesperson för NHS England förklarade: "Vi begränsar tillfälligt tillgången till viss källkod från NHS England för att ytterligare stärka cybersäkerheten medan vi utvärderar effekterna av den snabba utvecklingen inom AI-modeller. Vi kommer att fortsätta att publicera källkod där det finns ett tydligt behov."

Relaterade artiklar

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Bild genererad av AI

Linux Foundation lanserar AI-säkerhetsinitiativ tillsammans med teknikpartners

Rapporterad av AI Bild genererad av AI

Linux Foundation har sjösatt ett nytt initiativ som använder förhandsversionen av Anthropics Claude Mythos för defensiv cybersäkerhet inom programvara med öppen källkod. Bland partnerna finns AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA och Palo Alto Networks. Arbetet syftar till att säkra kritisk programvara under en tid då användningen av AI ökar bland utvecklare av öppen källkod.

Ett öppet brev som motsätter sig NHS Englands beslut att dölja sin programvara med öppen källkod för allmänheten, med hänvisning till rädsla för AI-hacking, har samlat 682 underskrifter, däribland från författaren Cory Doctorow och den tidigare hälsoministern Matt Hancock. Kritiker menar att policyn undergräver transparens och säkerhet i skattefinansierad kod.

Rapporterad av AI

Anthropic har släppt en ny cybersäkerhetsfokuserad AI-modell vid namn Mythos, kapabel att upptäcka mjukvarubrister snabbare än människor och skapa sårbarhetsutnyttjanden. Modellen har väckt larm hos regeringar och företag för dess potential att påskynda hackning genom att avslöja sårbarheter snabbare än de kan åtgärdas. Tjänstemän världen över skyndar sig nu för att utvärdera riskerna.

Den nederländska regeringen har i tysthet börjat bygga ett eget alternativ till GitHub för att minska beroendet av storföretag inom tech. Plattformen, code.overheid.nl, befinner sig för närvarande i en pilotfas begränsad till en mindre grupp institutioner. Tjänstemän siktar på att omforma hanteringen av offentlig källkod genom detta initiativ.

Rapporterad av AI

South Africa's Communications Minister Solly Malatsi has withdrawn the draft National Artificial Intelligence Policy following revelations of fictitious sources in its references, likely generated by AI tools. The errors impacted three of the policy's six pillars, leading to internal probes and commitments to accountability. Malatsi described the lapse as a key reason for needing stronger human oversight in AI use.

US President Donald Trump has directed federal agencies to immediately cease using Anthropic's AI technology. The order follows a dispute with the Pentagon, where the company refused unconditional military use of its Claude models. Anthropic has vowed to challenge the Pentagon's ban in court.

Rapporterad av AI

Hundratals anställda på Google och OpenAI har skrivit under ett öppet brev i solidaritet med Anthropic och uppmanar sina företag att stå emot Pentagons krav på obegränsad militär användning av AI-modeller. Brevet motsätter sig användningar som inhemsk massövervakning och autonom dödande utan mänsklig översyn. Detta sker mitt i hot från USA:s försvarsminister Pete Hegseth om att beteckna Anthropic som en risk i försörjningskedjan.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj