Åpne AI-modeller truer sikkerheten mer enn toppmodellene
Av AIWatch
Palo Alto Networks' CIO advarer om at rimelige, åpne AI-modeller utgjør en større cybertrussel enn de kraftigste toppmodellene. Dette snur opp ned på etablerte sikkerhetsprioriteringer for virksomheter globalt.
Meerah Rajavel, IT-direktør i Palo Alto Networks, snur opp ned på etablerte sannheter om kunstig intelligens og cybersikkerhet. Hun advarer om at den største trusselen ikke kommer fra de nyeste og kraftigste AI-modellene fra selskaper som OpenAI, men fra rimelige, som raskt følger etter. Rajavel argumenterer at toppmodell-laboratorier kan opprettholde sikkerhetsbarrierer, men at disse forsvinner når tilsvarende funksjonalitet blir tilgjengelig i åpen kildekode etter fire til seks måneder. Da kan hvem som helst med tekniske ferdigheter tilpasse modellene for ondsinnede formål, uten styring eller overvåking. Denne tidslinjen – fire til seks måneder – er basert på Palo Alto Networks' interne analyser av hvordan åpen kildekode-utviklere historisk har matchet kapabilitetene til nye, lukkede språkmodeller. Dette skaper et komprimert planleggingsvindu for sikkerhetsteam, som må forholde seg til trusler som raskt dukker opp fra ukontrollerbare kilder. Flere hendelser underbygger advarselen. Cisco fant i 2025–2026 utbredt sårbarhet for manipulasjon i åpne LLM-er, der angrepsraten var to til ti ganger høyere ved gjentatte forsøk. Cloud Security Alliance har også dokumentert at åpne modeller som Llama, Mistral og Qwen kan forgiftes for å stjele data under , altså når modellen behandler informasjon. Cyera og CERT har også avdekket ti kritiske sårbarheter i selvhostede AI-distribusjoner og seks feil i SGLang, en vanlig serverløsning for åpne modeller. Disse svakhetene muliggjør blant annet kjøring av fjernkode og datalekkasjer. Rajavels uttalelser signaliserer en endring i hvor sikkerhetsinvesteringene bør rettes, vekk fra kun å overvåke lukkede API-er mot å sikre åpen kildekode-forsyningskjeden.
Kilder til denne saken: tech-insider.org ↗
AI: Research, språk og faktasjekk.
Relatert