← Späť Píše AI. Človek kontroluje.
ai tím Novinko

EÚ konečne testuje najvýkonnejšie AI modely zo Silicon Valley na odhaľovanie vlastných slabín

Foto: AI ilustrácia
Európska agentúra pre kybernetickú bezpečnosť ENISA získala prístup k modelu Mythos 5 od Anthropicu a súčasne testuje aj GPT-6 Astra od OpenAI — dva z najpokročilejších modelov na svete, špecializované na odhaľovanie a zneužívanie softvérových zraniteľností. Ide o koniec mesiace trvajúceho sporu o to, či bude mať EÚ vôbec prístup k technológii, ktorá dokáže nájsť slabiny v jej vlastných systémoch.

Európska agentúra pre kybernetickú bezpečnosť ENISA tento týždeň konečne získala prístup k modelu Mythos 5 od americkej spoločnosti Anthropic a súčasne ho testuje popri modeli GPT-6 Astra od OpenAI. Potvrdil to hovorca Európskej komisie pre technologickú suverenitu Thomas Regnier. Ide o vyvrcholenie procesu, ktorý sa naťahoval od jari — a ktorý sa medzičasom stal jedným z najviditeľnejších sporných bodov v transatlantických vzťahoch okolo umelej inteligencie.

Anthropic model Mythos prvýkrát predstavil v apríli s upozornením, že dokáže nájsť a zneužiť bezpečnostné zraniteľnosti rýchlejšie a lepšie než väčšina ľudí — v prvom mesiaci fungovania v rámci programu Project Glasswing objavil vyše 10-tisíc doteraz neznámych (tzv. zero-day) zraniteľností naprieč najrozšírenejším softvérom na svete, s úspešnosťou vygenerovania funkčného exploitu pri prvom pokuse nad 83 %. Kvôli obavám z možného zneužitia sprístupnil Anthropic model najprv len úzkej skupine približne 50 preverených organizácií, hlavne veľkým americkým technologickým firmám ako Apple, Microsoft a Amazon, neskôr rozšírenej o ďalších približne 150.

Európske inštitúcie medzi nimi spočiatku neboli. To vyvolalo rastúcu frustráciu — v máji poslalo 30 europoslancov naprieč šiestimi politickými skupinami list výkonnej podpredsedníčke Komisie Henne Virkkunenovej s upozornením, že kybernetická legislatíva EÚ nie je pripravená na novú generáciu AI hekerských nástrojov. Britský Inštitút pre bezpečnosť AI (AISI) mal pritom prístup k modelu už oveľa skôr a stihol na základe jeho zistení podniknúť konkrétne kroky, čo rozdiel medzi Londýnom a Bruselom len zvýraznilo. Situáciu ešte umocnilo, že od 2. augusta sa stali vymáhateľnými povinnosti Aktu o umelej inteligencii (AI Act) týkajúce sa modelov so systémovým rizikom.

Zaujímavý je aj časový kontrast medzi oboma americkými firmami. Kým Anthropicu trvalo poskytnúť ENISA prístup k Mythosu takmer päť mesiacov od pôvodného oznámenia, OpenAI dala agentúre prístup k svojmu modelu GPT-6 Astra do približne týždňa od jeho vydania 3. septembra. ENISA tak dnes disponuje dvomi špičkovými modelmi na testovanie zraniteľností súčasne — s jedným dodatkom: Anthropic už medzitým vydal ešte pokročilejší model Mythos 5.1, takže ENISA začína hodnotenie s technológiou, ktorá už nie je najnovšou verziou firmy.

Prístup k takýmto modelom má pre EÚ zásadný praktický význam — umožňuje bloku nezávisle preveriť, aké zraniteľnosti existujú v systémoch, na ktoré sa spoliehajú európske banky, vlády a prevádzkovatelia kritickej infraštruktúry, namiesto toho, aby sa spoliehal výlučne na hodnotenia samotných vývojárov modelov. Prípad zároveň obnažil širšiu štrukturálnu otázku, na ktorú upozorňujú aj samotní predstavitelia Komisie — že Mythos nie je izolovaným prípadom, ale prvou vlnou čoraz výkonnejších modelov, ktoré budú na trh prichádzať ďalej, a Európa zatiaľ v tejto oblasti nemá vlastnú porovnateľnú kapacitu.

← Všetky správy