10. July 2026
Sikkerhetsforskere har avdekket en ny og utspekulert sårbarhet som berører ni av de mest populære språkmodellene på markedet, inkludert GPT-4 og Claude. Metoden, som har fått navnet «HalluSquatting», går ut på at hackere utnytter KI-verktøyenes tendens til å finne på ikke-eksisterende programvarepakker når de foreslår kode. Hackere registrerer deretter disse fiktive pakkenavnene i offentlige registre og fyller dem med skadevare, klare til å bli lastet ned av intetanende selskaper.
Det hele koker ned til et velkjent problem: KI-modeller har en tendens til å dikte opp ting i stedet for å innrømme at de mangler svar. Når en utvikler ber om hjelp til å løse et spesifikt programmeringsproblem, vil KI-en ofte foreslå kodebiblioteker som høres logiske og riktige ut, men som faktisk aldri har eksistert. Hackere overvåker systematisk hva modellene dikter opp, oppretter de eksakte bibliotekene i åpne kildekode-arkiver (som npm eller PyPI), og venter på at utviklere skal kopiere koden direkte inn i sine prosjekter.
For selskaper som utvikler egen programvare eller bruker KI til å skrive interne skript, snur dette opp-ned på sikkerhetsrutinene. Man kan ikke lenger anta at koden er trygg bare fordi den fungerer. IT-ledere og sikkerhetsansvarlige bør umiddelbart innføre strengere filtrering og godkjenningslister (allowlists) for eksterne kildekodepakker, slik at utviklernes verktøy ikke uforvarende henter inn skadelig programvare foreslått av en KI. [Kilde]
Ben Bernanke, den tidligere sjefen for den amerikanske sentralbanken (Federal Reserve) og nobelprisvinner i økonomi, trer inn i kontrollorganet «Long-Term Benefit Trust» hos KI-selskapet Anthropic. Dette uavhengige organet har en helt spesiell og formell myndighet: De kan overvåke, og i ytterste konsekvens overstyre, selskapets styre og aksjonærer for å sikre at utviklingen av kunstig intelligens skjer på en samfunnsmessig forsvarlig måte.
Helt siden oppstarten har Anthropic (selskapet bak Claude-modellene) forsøkt å posisjonere seg som det ansvarlige og sikkerhetsfokuserte alternativet til OpenAI. Ved å hente inn en tungvekter som Bernanke – mannen som navigerte verdensøkonomien gjennom finanskrisen i 2008 – tilfører de en enorm dose institusjonell tyngde og erfaring med risikostyring på systemnivå.
For virksomheter i strengt regulerte bransjer som finans, forsikring, helse og offentlig sektor, sender dette et tydelig signal om økt modenhet i KI-bransjen. Beslutningstakere som har sittet på gjerdet på grunn av usikkerhet rundt etikk, etterlevelse og langsiktig risiko, vil sannsynligvis oppfatte Anthropic som en langt mer forutsigbar og profesjonell samarbeidspartner etter dette strategiske grepet. [Kilde]