Cybersikkerhets- og infrastrukturmyndigheten CISA har ikke tilgang til Anthropics nye AI-modell Mythos Preview, til tross for at flere andre amerikanske myndigheter allerede bruker den. Det fremgår av opplysninger til Axios fra to kilder.
Hvorfor dette har betydning
CISA er landets fremste myndighet for cybersikkerhet og har ansvar for å beskytte kritisk infrastruktur som banker, kraftverk og kommunikasjonssystemer. Nå frykter eksperter at myndigheten blir stående uten tilgang til en modell som kan oppdage og utnytte sårbarheter i systemer – nettopp i en tid da AI-drevne angrep utgjør en økende trussel.
Anthropic har valgt å ikke gjøre Mythos Preview offentlig tilgjengelig på grunn av modellens evne til å raskt identifisere og utnytte sikkerhetssvakheter. I stedet har selskapet delt tilgangen med over 40 selskaper og organisasjoner som nå tester modellen og jobber med å styrke sine systemer.
CISA er imidlertid ikke blant dem, ifølge kildene.
Statistikk og reaksjoner
Tidligere denne måneden fortalte en representant fra Anthropic til Axios at selskapet hadde informert både CISA og Handelsdepartementet om Mythos’ kapasiteter. Handelsdepartementets Center for AI Standards and Innovation har ifølge opplysninger vært i gang med å teste modellen. Også NSA har tilgang, til tross for at Forsvarsdepartementet – som har tilsyn med etterretningstjenesten – tidligere har klassifisert Anthropic som en «forsyningskjederisiko».
Det er uklart om de interne utfordringene i CISA under den andre Trump-administrasjonen har spilt noen rolle for at myndigheten ikke har skaffet seg tilgang til modellen raskere. Talspersoner for både CISA og Anthropic har avvist å kommentere saken.
Større utvikling: CISA mister ressurser
Den amerikanske regjeringen har de siste årene redusert kapasiteten i CISA og i stedet overført mer av myndighetenes innflytelse til Det hvite hus’ nasjonale cybersikkerhetsdirektør. Flere programmer er også blitt flyttet ned på delstats- og lokalt nivå.
CISA’s fungerende direktør Nick Andersen fortalte nylig til lovgivere at myndighetens ressurser er «mer begrensede enn jeg ønsker». President Trump har foreslått å kutte opptil 707 millioner dollar fra CISA’s budsjett for neste regnskapsår. Allerede har myndigheten mistet over en tredjedel av sin arbeidskraft og millioner i finansiering.
Hvem har tilgang til Mythos?
Den nasjonale cybersikkerhetsdirektøren Sean Cairncross er blant Trump-utnevnte tjenestemenn som forhandler om bredere tilgang til Mythos for sivile myndigheter. Også Finansdepartementet har vært involvert i forhandlingene.
Organisasjoner med tilgang til Mythos har hovedsakelig brukt modellen til å identifisere sårbarheter i egne nettverk, ifølge kilder til Axios.
Hva kan vi vente oss videre?
Sikkerhetsteamene i kritisk infrastruktur har ofte sett til CISA for å få delt trusselintelligens på tvers av sektorer og for å prioritere sikkerhetsstrategier. Uten tilgang til Mythos kan myndigheten bli mindre effektiv i arbeidet med å beskytte landet mot avanserte cyberangrep.