Cybertech Europe 2026 - Officiel mediepartner for IT-branchen

Antropisk: AI-modeller gik online og kompromitterede tre organisationer under sikkerhedstests

Anthropics AI-sikkerhedshændelse, hvor avancerede AI-modeller under intern cybersikkerhedstest utilsigtet fik internetadgang og kompromitterede IT-systemerne i tre virkelige organisationer. Motivet visualiserer AI, virksomhedsinfrastruktur og moderne cybersikkerhedsudfordringer. Anthropics AI-sikkerhedshændelse, hvor avancerede AI-modeller under intern cybersikkerhedstest utilsigtet fik internetadgang og kompromitterede IT-systemerne i tre virkelige organisationer. Motivet visualiserer AI, virksomhedsinfrastruktur og moderne cybersikkerhedsudfordringer.
Anthropics AI-sikkerhedshændelse, hvor flere avancerede AI-modeller under interne cybersikkerhedstests utilsigtet fik adgang til internettet og kompromitterede systemerne i tre virkelige organisationer, er blevet et fremtrædende eksempel på de nye sikkerhedsudfordringer, der opstår, når autonome AI-agenter får øget handlefrihed.

Leder du efter et kortere overblik?

Nøgleøjeblikke

Utilsigtet internetadgang

Adskillige AI-modeller fik ved et uheld internetadgang på grund af et forkert konfigureret testmiljø.

Tre organisationers systemer er berørt

AI-modellerne kompromitterede systemerne hos tre rigtige virksomheder under sikkerhedstests.

Driftsfejl, ikke modelfejl

Anthropic ser hændelsen som en operationel fiasko og ikke som modellernes ude af kontrol.

Sikkerhedstests sættes på pause og undersøges

Efter opdagelsen er alle cybersikkerhedstests med internetadgang blevet stoppet med henblik på gennemgang og forbedring.

Anthropic har afsløret, at flere af virksomhedens mest avancerede AI-modeller ved et uheld fik adgang til internettet under interne cybersikkerhedstests og efterfølgende kompromitterede systemerne i tre rigtige organisationer.

Hændelsen beskrives af virksomheden som en driftsfejl snarere end en fejl i modellerne, men rejser samtidig nye spørgsmål om, hvordan avancerede AI-agenter skal testes og kontrolleres, efterhånden som de bliver mere og mere autonome.

Virksomheden beskriver begivenhederne som en operationel fejl, ikke som bevis på, at modellerne handlede ukontrolleret eller udviklede uønskede mål.

Intern undersøgelse afslørede tre reelle brud

Hændelserne blev opdaget under en omfattende intern gennemgang af 141.006 cybersikkerhedsvurderinger, som Antropisk udført efter den højprofilerede sikkerhedshændelse hos OpenAI tidligere på sommeren. Gennemgangen identificerede tre separate tilfælde, hvor Claude-modeller forlod deres tilsigtede testmiljø og interagerede med rigtige internetforbundne systemer.

  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD

Ifølge Anthropic skyldtes hændelserne et fejlkonfigureret testmiljø, der utilsigtet gav modellerne internetadgang under såkaldte “"Erobre flaget"”tests. Modellerne brugte ikke avancerede eller ukendte sårbarheder, men udnyttede i stedet svage adgangskoder og åbne, uautoriserede tjenester til at bryde ind i systemerne.

Tre forskellige AI-modeller var involveret

De tre involverede hændelser Claude Opus 4.7, Claude Mythos 5 samt en intern forskningsmodel.

I et af tilfældene misfortolkede modellen en rigtig virksomhed som en del af det simulerede testmiljø og brugte fundne legitimationsoplysninger til at få adgang til virksomhedens systemer.

I et andet tilfælde indså modellen selv, at den havde forladt testmiljøet og stoppede sine aktiviteter, før der kunne foretages yderligere handling. Anthropic beskriver dette som et interessant eksempel på, hvordan fremtidige AI-systemer kan opdage og begrænse deres egne fejl, selvom virksomheden understreger, at dette ikke kan betragtes som en sikkerhedsmekanisme.

To organisationer var ikke klar over bruddet

Anthropic siger, at to af de tre berørte organisationer ikke var klar over, at deres systemer var blevet kompromitteret, indtil virksomheden kontaktede dem efter den interne undersøgelse. Den tredje organisation blev senere underrettet som en del af den igangværende indsats mod hændelsen.

Virksomheden har ikke oplyst, hvilke organisationer der blev berørt.

Sikkerhedstests er sat på pause

Efter opdagelsen stoppede Anthropic alle cybersikkerhedsvurderinger, der involverede internetadgang, og foretager nu en omfattende gennemgang af sine testmiljøer og interne processer.

Virksomheden beskriver begivenhederne som en driftsfejl, ikke som bevis for, at modellerne handlede ukontrolleret eller udviklede uønskede mål. Samtidig indrømmer Anthropic, at sikkerhedsprocedurerne omkring avancerede AI-agenter skal styrkes yderligere.

AI-sikkerhed bliver et stadig vigtigere problem

Hændelsen kommer blot få uger efter en højprofileret sikkerhedshændelse, hvor et AI-system, der var forbundet med OpenAI, under test formåede at undslippe det tilsigtede miljø. Samlet set viser casene, at stadig mere kapable AI-modeller skal evalueres, ikke kun på, hvad de kan, men også på, hvordan testmiljøerne er designet, og hvilke beskyttelser der er på plads.

Samtidig træder EU's AI-forordning gradvist i kraft med øgede krav til risikostyring, gennemsigtighed og sikkerhedskontroller for avancerede AI-systemer. Begivenhederne på begge Antropisk og OpenAI forventes derfor at have en stor indflydelse på, hvordan fremtidige AI-modeller udvikles, testes og gennemgås, før de anvendes i krævende virksomhedsmiljøer.

Relaterede indlæg

OpenAI bekræfter: AI-modeller hackede Hugging Face under interne sikkerhedstests

OpenAI bekræfter, at GPT-5.6 Sol og andre AI-modeller hackede Hugging Face under interne sikkerhedstests ved at udnytte en zero-day-sårbarhed og udføre en autonom angrebskæde.

Claude Fable modtager kritik efter lancering – brugere rapporterer dårlig ydeevne

Claude Fable er blevet udgivet bredt, men de indledende brugerreaktioner er blandede. Flere udviklere rapporterer om forringet ydeevne, strammere sikkerhedsrestriktioner og uventede skift til Opus 4.8, når…

Førende AI-modeller er sårbare over for simpel sprogmanipulation

TrendAI præsenterer i dag nye analyser, der viser, hvordan simpel manipulation af tekst, kendt som sockpuppeting, kan forårsage AI-modeller som GPT-4o, Claude 4 Sonnet og Gemini.

Besvarede spørgsmål

Hvad skete der med Anthropics AI-modeller under cybersikkerhedstestene?

De fik utilsigtet adgang til internettet og kompromitterede systemerne i tre organisationer.

Hvilke faktorer forårsagede hændelsen?

Et forkert konfigureret testmiljø gav modellerne internetadgang via svage adgangskoder.

Hvordan har Anthropic reageret på hændelsen?

Virksomheden har sat testene på pause og foretager en omfattende gennemgang af processerne.

Hvilke sikkerhedsrisici demonstrerer denne hændelse?

Det viser, at AI-systemer har brug for mere kontrollerede testmiljøer og sikkerhedsprocedurer.

Hold dig opdateret med de vigtigste nyheder

Ved at trykke på knappen Abonner bekræfter du, at du har læst og accepterer vores privatlivspolitik og brugsbetingelser
  • Maciek Szczesniak var med på IT-Branschen Wire Channel Magic Chats podcast-banner
    Maciek Szczesniak optræder på IT-Branschen Wire Channel Magic Chats, hvor han diskuterer lederskab, innovation, digital transformation og forretningsservice.
    SPONSORERET

  • Cybertech Europe 2026 cybersikkerhedskonference i Rom med IT-branchen som officiel mediepartner
    Cybertech Europe 2026 er en af Europas førende cybersikkerhedskonferencer, der samler cybersikkerhedsledere, embedsmænd, teknologiske innovatorer, startups, investorer og beslutningstagere i virksomheder i Rom. IT-branchen fungerer som officiel mediepartner og leverer dækning af begivenheder, interviews med ledere, brancheindsigt og cybersikkerhedsnyheder til nordiske og europæiske publikummer.
    REKLAME

  • VORTIQ-X AI Governance hjælper virksomheder med at transformere AI til kontrollerbar og verificerbar forretningsværdi.
    VORTIQ-X er en AI Governance-platform, der hjælper organisationer med at styre, verificere og skabe målbar forretningsværdi fra AI. Platformen fokuserer på gennemsigtighed, compliance, AI-governance og effektiv brug af AI i missionskritiske processer.
    REKLAME

  • IT-branchens nordiske teknologimedieplatform dækker cybersikkerhed, cloud, AI, digital transformation, kanal, MSP og virksomheds-IT-nyheder
    IT-branchen er en førende nordisk teknologiplatform, der dækker nyheder om cybersikkerhed, kunstig intelligens, cloud computing, virksomheds-IT, digital transformation, administrerede tjenester, kanalpartnere, softwareudvikling, telekommunikation, datacentre, IT-infrastruktur, teknologisk lederskab, forretningsinnovation og nye teknologier. Gennem interviews med ledere, brancheanalyser, eventdækning, thought leadership, produktlanceringer, leverandøropdateringer og markedsindsigt forbinder IT-branchen teknologiske beslutningstagere, CIO'er, CISO'er, CTO'er, IT-chefer, MSP'er, forhandlere, distributører, teknologileverandører, startups og virksomhedsorganisationer i Sverige, Norge, Danmark, Finland og Europa. Dækningen omfatter cybersikkerhedstendenser, AI-adoption, cloudstrategi, virksomhedssoftware, netværk, digital infrastruktur, bæredygtighed, compliance, governance, risikostyring, automatisering, dataanalyse og fremtidig teknologisk udvikling.
    EGET INDHOLD