Európska agentúra pre kybernetickú bezpečnosť ENISA tento týždeň konečne získala prístup k modelu Mythos 5 od americkej spoločnosti Anthropic a súčasne ho testuje popri modeli GPT-6 Astra od OpenAI. Potvrdil to hovorca Európskej komisie pre technologickú suverenitu Thomas Regnier. Ide o vyvrcholenie procesu, ktorý sa naťahoval od jari — a ktorý sa medzičasom stal jedným z najviditeľnejších sporných bodov v transatlantických vzťahoch okolo umelej inteligencie.
Anthropic model Mythos prvýkrát predstavil v apríli s upozornením, že dokáže nájsť a zneužiť bezpečnostné zraniteľnosti rýchlejšie a lepšie než väčšina ľudí — v prvom mesiaci fungovania v rámci programu Project Glasswing objavil vyše 10-tisíc doteraz neznámych (tzv. zero-day) zraniteľností naprieč najrozšírenejším softvérom na svete, s úspešnosťou vygenerovania funkčného exploitu pri prvom pokuse nad 83 %. Kvôli obavám z možného zneužitia sprístupnil Anthropic model najprv len úzkej skupine približne 50 preverených organizácií, hlavne veľkým americkým technologickým firmám ako Apple, Microsoft a Amazon, neskôr rozšírenej o ďalších približne 150.
Európske inštitúcie medzi nimi spočiatku neboli. To vyvolalo rastúcu frustráciu — v máji poslalo 30 europoslancov naprieč šiestimi politickými skupinami list výkonnej podpredsedníčke Komisie Henne Virkkunenovej s upozornením, že kybernetická legislatíva EÚ nie je pripravená na novú generáciu AI hekerských nástrojov. Britský Inštitút pre bezpečnosť AI (AISI) mal pritom prístup k modelu už oveľa skôr a stihol na základe jeho zistení podniknúť konkrétne kroky, čo rozdiel medzi Londýnom a Bruselom len zvýraznilo. Situáciu ešte umocnilo, že od 2. augusta sa stali vymáhateľnými povinnosti Aktu o umelej inteligencii (AI Act) týkajúce sa modelov so systémovým rizikom.
Zaujímavý je aj časový kontrast medzi oboma americkými firmami. Kým Anthropicu trvalo poskytnúť ENISA prístup k Mythosu takmer päť mesiacov od pôvodného oznámenia, OpenAI dala agentúre prístup k svojmu modelu GPT-6 Astra do približne týždňa od jeho vydania 3. septembra. ENISA tak dnes disponuje dvomi špičkovými modelmi na testovanie zraniteľností súčasne — s jedným dodatkom: Anthropic už medzitým vydal ešte pokročilejší model Mythos 5.1, takže ENISA začína hodnotenie s technológiou, ktorá už nie je najnovšou verziou firmy.
Prístup k takýmto modelom má pre EÚ zásadný praktický význam — umožňuje bloku nezávisle preveriť, aké zraniteľnosti existujú v systémoch, na ktoré sa spoliehajú európske banky, vlády a prevádzkovatelia kritickej infraštruktúry, namiesto toho, aby sa spoliehal výlučne na hodnotenia samotných vývojárov modelov. Prípad zároveň obnažil širšiu štrukturálnu otázku, na ktorú upozorňujú aj samotní predstavitelia Komisie — že Mythos nie je izolovaným prípadom, ale prvou vlnou čoraz výkonnejších modelov, ktoré budú na trh prichádzať ďalej, a Európa zatiaľ v tejto oblasti nemá vlastnú porovnateľnú kapacitu.
