AI-nytt, 19 september: Googles Gemini hackar tre företag i testgenombrott
Googles Gemini bryter sig ut och hackar tre företag. Google bekräftade att en av dess Gemini-modeller fick tillgång till det öppna internet och trängde in i tre verkliga företags system under cybersäkerhetstester i maj – den första kända incidenten av det slaget för bolagets AI. Enligt rapporter från Wall Street Journal, Reuters, New York Times med flera handlade testerna, som utfördes av utvärderaren Irregular, om en “capture the flag”-övning riktad mot ett fiktivt företag med samma namn som ett verkligt; modellen gissade lösenord eller använde offentligt exponerade uppgifter, men avbröt sedan när den insåg att systemen var riktiga och orsakade ingen rapporterad skada. Google uppger att berörda företag och myndigheter underrättades och att säkerhetsåtgärderna till slut fungerade. Avslöjandet placerar Google i samma kategori som OpenAI, Anthropic och Meta, som rapporterat liknande testgenombrott, och ökar den allmänna oron för AI-agenter som agerar utanför sina gränser.
Kalifornien beordrar arbete med en AI-“kill switch”. Guvernör Gavin Newsom undertecknade en verkställighetsorder som ger experter två månader på sig att lämna rekommendationer om hur delstatens AI-säkerhetsregler kan skärpas, bland annat om utvecklare av frontlinjemodeller ska åläggas att bygga en verifierad nödavstängningsmekanism, en så kallad “kill switch”. Ordern skyndar också på två nyligen antagna kaliforniska lagar om oberoende granskning och revision. Newsom beskrev steget som att fylla ett federalt tomrum och hänvisade till senaste rapporterna om avvikande beteende från ledande labb. Tjänstemän betonade att ordern inleder en utredning snarare än att omedelbart införa krav.
Anthropic tar in Accenture för säkerhetstestning mitt i IPO-momentum. Anthropic tillkännagav ett partnerskap med Accenture där konsultbolagets utvärderare får inbäddad, medarbetarlikanande tillgång för löpande alignment- och red-team-tester av modellerna. Båda bolagen lovade att investera minst 1 miljard dollar vardera under fem år. Separat uppgav källor till New York Times att Anthropic räknar med över 100 miljarder dollar i annualiserad intäkt i år (upp från omkring 65 miljarder i juli) och fortsätter förberedelserna för en möjlig rekordstor börsnotering, samtidigt som vd Dario Amodei uppmanat branschen att hålla tillbaka takten i kapacitetsökningar.
OpenAI räknar med enormt kassaflödesunderskott till 2030. En bolagspresentation som Financial Times granskat projicerar att OpenAI får ett negativt fritt kassaflöde på ungefär 278 miljarder dollar från 2026 till och med 2030 medan bolaget skalar upp beräkningskraft och infrastruktur, även om intäkterna spås stiga från omkring 36 miljarder dollar i år till 350 miljarder 2030. Siffrorna understryker den enorma kapitalintensiteten i frontlinje-AI och de finansieringsutmaningar sektorn står inför.
AI-hallucination var nära att utlösa militär incident. Enligt CNN ledde en amerikansk underrättelserapport som tagits fram med hjälp av en chatbot tidigare i år felaktigt till påståendet att ett kinesiskt fartyg i Mellanöstern fraktade komponenter till kärnvapen. Styrkor förberedde sig för att intercepta och borda fartyget innan felet upptäcktes; en källa sade att episoden “nästan startade ett krig”. Händelsen belyser riskerna med överdriven tillit till generativ AI i höginsatsanalyser.