NHS England drar tillbaka mjukvara från offentligheten på grund av rädsla för AI-hackning

NHS England drar tillbaka sin offentligt tillgängliga mjukvara på grund av oro för AI-modeller som kan utföra hackerattacker. Beslutet innebär en kursändring från mångåriga principer om öppen källkod för skattefinansierad programvara. Säkerhetsexperter kallar beslutet onödigt och kontraproduktivt.

NHS England har utfärdat nya riktlinjer som kräver att alla arkiv för källkod ska göras privata som standard. Policyn innebär att befintlig och framtida mjukvara ska hållas stängd såvida den inte uttryckligen godkänts för allmän tillgång. Personalen har fram till den 11 maj på sig att göra koden privat, vilken tidigare delades öppet på plattformar som GitHub eftersom den skapats med offentliga medel. Detta har möjliggjort för andra organisationer att återanvända koden och undvika dubbelarbete, i enlighet med tidigare tjänstestandarder inom NHS. Riktlinjerna hänvisar till snabba framsteg inom AI, specifikt Anthropics Mythos-modell, som den utlösande faktorn. Förra månaden fick Mythos uppmärksamhet för att ha upptäckt brister i mjukvara, vilket potentiellt skulle kunna göra det möjligt för hackare att utnyttja systemen. Dokumentet varnar för att publika arkiv ökar riskerna för att avslöja koddetaljer som AI kan analysera och utnyttja. "Publika arkiv ökar väsentligt risken för oavsiktligt avslöjande av källkod... särskilt med tanke på snabba framsteg inom AI-modeller... (t.ex. utvecklingar såsom Mythos-modellen)", anges det. En stängd hållning som standard kommer att kvarstå medan konsekvenserna utvärderas. Det brittiska statligt stödda AI Security Institute (AISI) fann dock att Mythos endast är kapabel att attackera små, svagt försvarade system och utgör inget hot mot säker mjukvara eller nätverk. Terence Eden, en tidigare expert på offentlig dataåtkomst inom brittiska statsförvaltningen, kritiserade policyn som ologisk. "Är det möjligt att Mythos skannar ett arkiv och hittar en bugg? Ja, 100 procent sannolikt. Kommer det att vara en bugg som orsakar ett säkerhetsproblem i en aktiv NHS-tjänst någonstans? Nästan säkert inte", sade Eden. Han argumenterade för att öppen källkod är säkrare på grund av granskning från communityn och påpekade att NHS-kod, som varit publik i flera år, finns i ett stort antal säkerhetskopior. "Att stänga ner det nu är verkligen att stänga stallet när hästen redan har sprungit ut", tillade han. En talesperson för NHS England förklarade: "Vi begränsar tillfälligt tillgången till viss källkod från NHS England för att ytterligare stärka cybersäkerheten medan vi utvärderar effekterna av den snabba utvecklingen inom AI-modeller. Vi kommer att fortsätta att publicera källkod där det finns ett tydligt behov."

Relaterade artiklar

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Bild genererad av AI

Linux Foundation announces AI security initiative with tech partners

Rapporterad av AI Bild genererad av AI

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

An open letter opposing NHS England's decision to pull its open-source software from public view amid AI hacking fears has garnered 682 signatures, including from author Cory Doctorow and former health secretary Matt Hancock. Critics argue the policy undermines transparency and security in taxpayer-funded code.

Rapporterad av AI

Anthropic has released a new cyber-focused AI model called Mythos, capable of detecting software flaws faster than humans and generating exploits. The model has raised alarms among governments and companies for potentially turbocharging hacking by exposing vulnerabilities quicker than they can be patched. Officials worldwide are scrambling to assess the risks.

The UK government’s AI Security Institute has released an evaluation of Anthropic's Mythos Preview AI model, confirming its strong performance in multistep cyber infiltration challenges. Mythos became the first model to fully complete a demanding 32-step network attack simulation known as 'The Last Ones.' The institute cautions that real-world defenses may limit such automated threats.

Rapporterad av AI

Germany's financial regulator BaFin has warned banks about risks from Anthropic's Claude Mythos AI model, following US Treasury alerts. The model autonomously detects IT vulnerabilities at scale, potentially accelerating cyberattacks. US banks are testing it amid restrictions.

A new report indicates that most companies have released software containing known security flaws. The problem is especially pronounced with AI-created code, which exceeds the speed of manual fixes.

Rapporterad av AI

President Donald Trump signed an executive order on June 2 calling for voluntary government review of advanced AI models 30 days before their release. The order focuses on cybersecurity risks but imposes no mandatory requirements on companies.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj