Novi opasni AI model razotkrio svu nemoć Europe. Spasiti nas može samo jedan adut
Bespoštedno novinarstvo ne financiraju vlasti, bespoštedno novinarstvo financiraju čitatelji. Podržite Telegram. Više o pretplati saznajte ovdje.
Tehnološki krugovi podsmjehivali su se najavi novoga “pogubnog” modela Anthropica predstavljenog 7. travnja. Mythos Preview, model koji navodno samostalno otkriva ranjivosti u svakom većem operativnom sustavu i web-pregledniku, mnogima je zvučao kao marketinški režirana drama kalifornijskog startupa pred njegov izlazak na burzu planiran za ovu jesen.
Pet tjedana kasnije ta sumnjičavost gotovo posve je nestala. Mythos je, kako je Anthropic dokumentirao u tehničkom system cardu na 244 stranice, u potpuno autonomnom režimu identificirao, a potom i iskoristio 17 godina staru ranjivost daljinskog izvršavanja koda u FreeBSD-u koja je bilo kome na internetu omogućavala da preuzme potpunu kontrolu nad serverom.
Što biste sljedeće trebali pročitati
Urnebesni Ćipe veličao ulogu DP-a u vladajućoj koaliciji, SDP-ovac ga pokopao s tri jednostavne riječi
Sramotni MUP objavio top listu najvećih korupcijskih afera: nema nijedne HDZ-ove, sve se tiču Možemo!
Veliko slavlje u obitelji glumice: Sve je raznježila emotivnim fotografijama, čestitke ne prestaju
Pronašao je i 27 godina staru ranjivost u OpenBSD-u te 16 godina staru izloženost u Ffmpegu. Otkrio je tisuće bugova u gotovo svakom važnijem softveru, od kojih je više od 99 posto u trenutku objave još uvijek bilo nepopravljeno.
Što to zapravo znači?
Prevedeno sa silicijskodolinskog na hrvatski: u rukama malicioznog državnog aktera ili sofisticirane kriminalne skupine ovakav model znači sposobnost industrijaliziranog kompromitiranja kritične infrastrukture državne i lokalne administracije, banaka, bolnica ili energetskih sustava.
Anthropic je odlučio da model bude dostupan vrlo ograničenom broju korisnika. Pokrenuo je inicijativu Project Glasswing, koaliciju jedanaest osnivačkih partnera s ograničenim pristupom modelu samo za obrambene svrhe: Amazon Web Services, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, Nvidia i Palo Alto Networks.
Uz njih, pristup ima četrdesetak dodatnih organizacija koje održavaju kritičnu softversku infrastrukturu. Anthropic je pritom osigurao i 100 milijuna dolara kredita za korištenje modela te 4 milijuna dolara donacija organizacijama za sigurnost otvorenog koda.
Bruxelles bez pristupa
Britanski AI Security Institute dobio je pristup modelu u prvom valu i u roku od tjedan dana objavio je njegovu detaljnu tehničku analizu. Američki Kongres imao je dva odvojena brifinga: u Odboru za nacionalnu sigurnost Zastupničkog doma i u senatskom Obavještajnom odboru. Pristup su dobili i Pentagon i NSA i Ministarstvo financija, a šefica kabineta Predsjednika Susie Wiles osobno se sastala s Dariom Amodeijem, izvršnim direktorom Anthropica.
A Europska komisija? Glasnogovornik Thomas Regnier potvrdio je da Bruxelles nije među organizacijama kojima je odobren pristup. Direktorica Ureda EU za AI Lucilla Sioli na saslušanju pred Odborom za unutarnje tržište i zaštitu potrošača Europskog parlamenta 6. svibnja priznala je da Ured “vodi razgovore s Anthropicom, ali ti razgovori nisu rezultirali pristupom Mythosu”. Komisija raspolaže samo dijelom tehničkih podataka koje je dobila zbog obveza iz dobrovoljnog GPAI Code of Practice, ali ne i samim modelom.
Da pojednostavimo: dok London zna što Mythos može jer ga je sam testirao, a Washington raspolaže brifinzima svih relevantnih sigurnosnih službi, Bruxelles zna samo ono što mu Anthropic dobrovoljno odluči reći.
Sve se to mijenja 2. kolovoza ove godine. Toga dana stupaju na snagu pune izvršne ovlasti AI Acta........
