Kunstig Intelligens

Sikkerhetsrapporter drukner i LLM-generert støy

Sikkerhetsselskapet JFrog har avdekket en urovekkende trend der kritiske sårbarhetsrapporter mot det utbredte databasebiblioteket SQLite viser seg å være ren støy generert av store språkmodeller (LLMer). Slike rapporter, kjent som CVE-er (et globalt register for kjente sikkerhetshull i programvare), blir i økende grad masseprodusert av automatiserte AI-verktøy som gjør overfladiske og feilaktige analyser av kildekoden.

Dette skaper et betydelig merarbeid for de som vedlikeholder åpen kildekode. Vedlikeholdere må bruke verdifull tid på å motbevise intrikate, men fundamentalt feilaktige rapporter som ser troverdige ut ved første øyekast fordi AI-en bruker et avansert teknisk språk. Dette belyser en klar skyggeside ved AI-demokratiseringen: terskelen for å generere støy som fremstår som kvalifisert analyse har sunket drastisk, uten at den faktiske kvaliteten følger med. Les hele analysen hos JFrog.

Internasjonale Trender

EUs krav til AI-merking har trådt i kraft

Nye åpenhetsregler under EUs AI Act (det felleseuropeiske lovverket for kunstig intelligens) trådte i kraft 2. august. Reglene krever at det skal være enkelt for brukere å identifisere om de samhandler med en chatbot, eller om de ser på AI-genererte deepfakes på nett. Selskaper som tilbyr AI-systemer må nå sørge for at kunstig generert innhold merkes maskinlesbart og synlig, noe som markerer starten på en strengere håndhevelse av EUs regelverk og vil tvinge frem umiddelbare designendringer i digitale tjenester. Les saken hos The Verge.