Frygtet AI-model kan have knækket sikkerheden i Apples macOS: Nu kaldes Anthropic til møde hos global vagthund

Eksperter hævder, at Anthropics Mythos-model hjalp dem med at omgå Apples macOS-sikkerhed. Samtidig skal Anthropic briefe den globale finansielle risikovagthund om sårbarheder, som modellen har fundet i det finansielle system.

Artikel top billede

(Foto: Towfiqu barbhuiya / Unsplash)

Anthropics omdiskuterede AI-model Mythos bliver nu sat i forbindelse med at have brudt igennem Apples macOS-sikkerhed.

Sikkerhedseksperter fra cybersikkerhedsfirmaet Calif, hævder ifølge The Wall Street Journal, at de med hjælp fra en prøveversion af Mythos har omgået sikkerhedsteknologi i macOS.

Ifølge mediet brugte de omtalte sikkerhedseksperter en såkaldt privilege escalation-exploit, der sammen med en anden angrebsvej kunne give ondsindede aktører kontrol over en målenhed.

Ifølge eksperterne skrev de software, der kunne koble to separate fejl sammen med en håndfuld andre teknikker, som skulle gøre det muligt at ødelægge hukommelsen i Mac’en og derefter få adgang til dele af enheden, som normalt ikke burde være tilgængelige.

Fundet tog fem dage - og ifølge sikkerhedeksperterne kunne det ikke have ladet sig gøre med Mythos alene, men at der derimod også var behov for ekspertise fra menneskelige hackere.

Apple oplyser til The Wall Street Journal, at selskabet nu er gået i gang med at gennemgå rapporten for at teste resultaterne.

"Sikkerhed er vores højeste prioritet, og vi tager rapporter om mulige sårbarheder meget alvorligt," siger en talsperson fra Apple til mediet.

Mythos er ikke offentligt tilgængelig

Anthropic lancerede Mythos i april under navnet Project Glasswing.

Adgangen blev begrænset til en udvalgt gruppe på omkring 40 teknologiselskaber, og det har ifølge moderselskabet allerede betydet, at Mythos har fundet tusindvis af alvorlige sårbarheder, blandt andet i alle større operativsystemer og webbrowsere.

Selskabet har samtidig advaret om, at konsekvenserne kan blive alvorlige, hvis den type kapaciteter spreder sig til ondsindede aktører.

Mythos er derfor blevet et af de mest omdiskuterede nye værktøjer i cybersikkerhed, fordi modellen kan bruges til at finde og lukke sårbarheder hurtigere. Men den kan også gøre det lettere at finde huller, før de bliver lukket.

Skal briefe global finansiel vagthund

Nogle af de sårbarheder, som Mythos har identificeret, befinder sig i det globale finansielle system.

Derfor skal Anthropic nu briefe Financial Stability Board (FSB), som er den globale finansielle risikovagthund, som koordinerer finansielle regler for G20-landene, skriver Financial Times.

Ifølge mediet skal Anthropic drøfte kapaciteterne i Mythos Preview-modellen med centrale finansministerier og centralbanker i FSB.

Briefingen sker efter en anmodning fra Andrew Bailey, som er direktør i Bank of England og leder FSB.

Det var netop Andrew Bailey, som i april advarede om, at Mythos kan skabe store sikkerhedsrisici.

Ved et arrangement på Columbia University i New York sagde han, at verden kunne vågne op til, at Anthropic "måske har fundet en måde at åbne hele cyberrisikoverdenen på".

Han pegede især på spørgsmålet om, i hvilket omfang den nye model kan identificere sårbarheder i andre systemer, som derefter kan udnyttes til cyberangreb.

Hype eller reel trussel?

Det er dog ikke alle, der mener, at Mythos bør beskrives som et ustoppeligt cybervåben.

Michał Zalewski, som er sikkerhedsforsker hos Google, har gennemgået Califs macOS-forskning uden selv at deltage i testen.

Han siger ifølge The Wall Street Journal, at noget af hypen om Mythos er overdrevet, men understreger samtidig, at Anthropics værktøjer efter hans vurdering godt kan bruges til meningsfuld sårbarhedsforskning og kodegennemgang.

Andre advarer mod at holde teknologien for tæt.

Gary McGraw, som er tidligere vice president hos cybersikkerhedsfirmaet Synopsys, har ifølge The New York Times sagt, at teknologien ikke er for farlig til at blive frigivet.

Hans pointe er, at man ikke løser det egentlige problem ved enten at undlade at frigive værktøjet eller holde det for sig selv.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Netcompany A/S

Managing Architect

Københavnsområdet

Netcompany A/S

Linux Operations Engineer

Nordjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Kickstart din IT-karriere som IT-supporterelev på Flyvestation Aalborg

Nordjylland

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job