Kunstig Intelligens

Sikkerhetsalarm rundt MCP: Porten til bedriftens interne data kan være vidåpen

En fersk sikkerhetsrapport peker på kritiske sårbarheter i Model Context Protocol (MCP), rammeverket som raskt har blitt industristandarden for å koble AI-modeller til interne systemer. Rapporten advarer om at mange av disse integrasjonene i dag mangler tilstrekkelig isolasjon (sandkassing), noe som åpner for alvorlige sikkerhetsbrudd.

MCP har blitt hyllet som den manglende broen som gjør AI genuint nyttig i hverdagen. Protokollen lar en AI-assistent lese databaser, hente filer og utføre handlinger direkte på bedriftens servere. Men når vi gir en AI-assistent tilgang til å hente og tolke eksterne data i bakgrunnen, arver den også sårbarhetene som ligger i det innholdet den leser.

For IT-sikkerhetsansvarlige og teknologidirektører betyr denne rapporten at man må holde hardt i bremsen før ansatte får koble eksterne AI-verktøy fritt til sensitive systemer. Hvis en AI-assistent leser en kompromittert e-post, et infisert dokument eller en ondsinnet nettside, kan skjulte instruksjoner (såkalt prompt injection) lure systemet til å pakke ut og videresende sensitiv firmainformasjon til uvedkommende. Streng tilgangskontroll og isolerte kjøremiljøer må på plass før disse integrasjonene rulles ut bredt.

Les mer i sikkerhetsrapporten hos Canopii (PDF).

Fra glemske roboter til digitale kolleger med langtidsminne

Det nylanserte verktøyet Adaptive Recall lover å løse et av de mest irriterende – og kostbare – problemene med dagens AI-assistenter: det manglende langtidsminnet. Ved å bygge en vedvarende hukommelse direkte over Model Context Protocol (MCP), kan AI-en nå faktisk huske kontekst og detaljer på tvers av ulike samtaler og dager.

De fleste som bruker AI i jobben i dag, er godt kjent med «gullfisk-syndromet». Hver gang du starter en ny chat, må du forklare premissene, målene og historikken på nytt. Skal man unngå dette i store bedriftssystemer, må man fore AI-en med enorme mengder historiske data i hver eneste forespørsel. Det koster dyrt i form av høye API-lisenser og tregere responstid.

For selskaper som utvikler egne kundeservice-løsninger eller interne beslutningsverktøy, åpner dette for en langt mer sømløs brukeropplevelse. En virtuell kunderådgiver kan nå huske hva en kunde snakket om for tre uker siden, uten at bedriften må betale dyrt for å laste opp hele samtalshistorikken på nytt hver gang. Dette gjør at AI-en oppleves mer som en reell kollega som lærer over tid, snarere enn en statisk og glemsk søkemotor.

Utforsk verktøyet på Adaptive Recall.

Internasjonale Trender

Modellkrigen tilspisser seg: Anthropic tvinges til å gi mer for pengene

Teknologikappløpet mellom de største AI-aktørene har nådd et nytt kokepunkt. Anthropic har nok en gang valgt å forlenge tilgangen til sin kraftige modell Claude Fable 5 for alle abonnenter på betalingsplanene sine. Dette skjer som en direkte reaksjon på at OpenAI har markert revir med sin ekstremt kapable GPT-5.6 Sol.

Bak kulissene handler dette om ren markedsposisjonering og priskrig. Opprinnelig var planen å fase ut eller ta ekstra betalt for de mest avanserte resonneringsmodellene (såkalt Fable/Mythos-klasse). Men fordi konkurrentene leverer stadig råere modeller i sine standardpakker, har ikke Anthropic råd til å stenge kranen for sine mest lojale brukere.

For programvarehus og tech-startups som utvikler tjenester basert på disse API-ene, er dette en ren gavepakke. Konkurransen presser prisene ned og funksjonaliteten opp. Du får i praksis tilgang til ekstremt avansert resonneringsevne til en brøkdel av hva det ville kostet for bare kort tid siden, noe som gjør det langt mer lønnsomt å bygge tunge, logiske beslutningsverktøy på toppen av disse plattformene.

Les analysen hos Simon Willison.

Andre Nyheter