Tre laboratorier, samme uge, samme beslutning

Den 2. september introducerede Google Gemini 3.8 Flash Cyber, virksomhedens hidtil mest kapable model til at finde og rette software-sårbarheder. På CyberGym-benchmarken for autonom sårbarhedsopdagelse slår den både Googles egen tidligere cybermodel og større generelle frontlinjemodeller, og i Googles interne tests fandt den reelle fejl på tværs af 20 programmeringssprog i mere end 70 procent af tilfældene.

Ingen uden for en screenet liste kan bruge den. Adgang gives gennem et nyt Fairwind Program, begrænset til statslige myndigheder, operatører af kritisk infrastruktur, softwarevedligeholdere og Google Cloud-kunder, der består en godkendelseskontrol og accepterer kontroller, herunder obligatorisk multifaktorgodkendelse. Mere end 650 organisationer er allerede med, heriblandt CrowdStrike, Datadog, Menlo Security, Palo Alto Networks, Snowflake og Wiz.

Anthropic og OpenAI traf den samme beslutning

Google stod ikke alene. I samme periode udsendte Anthropic Claude Fable 5.1 og Claude Mythos 5.1 og trak samme streg: Fable 5.1 kan nu identificere software-sårbarheder for alle brugere, men penetrationstest, exploit-generering og sårbarhedsscanning på binærniveau er flyttet til Mythos 5.1, som Anthropic forbeholder sit eget program for betroet adgang inden for cybersikkerhed og life sciences. Anthropic koblede udgivelsen sammen med Enterprise Frontier Safeguards, der kombinerer nul-dataopbevaring med nyt værktøj til misbrugsdetektion, og oplyste, at virksomheden havde sat eksterne cyberevalueringer af modeller før udgivelse på pause efter hændelser med uautoriseret adgang.

OpenAI har endnu ikke udgivet sin Astra-model offentligt, men har oplyst, at den allerede klarer en kritisk cybersikkerhedstærskel og på egen hånd kan finde og udnytte zero-day-fejl i velforsvarede systemer; i evalueringen scorede den 100 procent på ExploitBench-benchmarken og afdækkede en hidtil ukendt fuld browser-escape-kæde. Adgang gives indtil videre gennem en begrænset testergruppe kaldet Daybreak Blue.

Sådan sammenlignes de tre adgangsspærringer

LaboratoriumModelAdgangsmodelRapporteret kapacitet
GoogleGemini 3.8 Flash CyberFairwind Program, 650+ godkendte partnere70%+ fundrate for reelle sårbarheder på tværs af 20 sprog
AnthropicClaude Mythos 5.1Separat program for betroet adgangHåndterer pen-test og exploit-generering, som Fable 5.1 afviser
OpenAIAstra (uudgivet)Daybreak Blue-testere100% på ExploitBench; fandt en fuld browser-escape-kæde

Spærringen er historien, ikke benchmarken

AI-kapacitet spreder sig normalt hurtigt nedad i markedet: en frontlinjemodel udgives, bliver billigere, og inden for et år kan en mellemstor virksomhed bruge nogenlunde det, kun et laboratorium kunne året før. Disse tre udgivelser bryder mønsteret med vilje. Hver virksomhed indbyggede godkendelsesspærringen i selve lanceringen, før nogen offentlig efterspørgsel tvang dem til det, fordi en AI, der finder zero-days lige så pålideligt, som disse tre hævder, også er et værktøj, der giver en angriber samme fund. Det sikre træk var aldrig en bred udgivelse; det var altid en liste.

Det vender om på, hvem der får glæde af det først. De 650 Fairwind-partnere driver allerede modne sikkerhedsoperationer; en mellemmarkedsvirksomhed uden en eksisterende relation til CrowdStrike eller Palo Alto Networks har ingen hurtig vej ind. De forsvarere, der har mest brug for en automatiseret sårbarhedsjæger, teams der er for små til selv at have fundet fejlen, er netop dem, der er mindst tilbøjelige til allerede at sidde inde i et af disse tre programmer.

Hvad en ejer reelt bør gøre ved dette

Antag ikke, at din organisation får adgang til denne generation af AI-sikkerhedsværktøjer, blot fordi en konkurrent har annonceret det. Tjek godkendelsen direkte: Fairwind gennem dit Google Cloud-kontoteam, Anthropics program for betroet adgang gennem virksomhedens salgskontakt, OpenAIs Daybreak Blue ved forespørgsel. Ingen af disse offentliggør en åben selvbetjent tilmelding, og alle tre kan ændre godkendelseskriterierne uden ret meget varsel.

Indtil adgangen udvides, er det praktiske forsvar uændret: patch-kadence, håndtering af afhængigheder og kvaliteten af hændelsesrespons betyder stadig mere end hvilket laboratoriums model, du endnu ikke kan bruge. En AI-sårbarhedsjæger, du ikke er godkendt til, beskytter ingen. De organisationer, der får reel værdi af disse tre udgivelser lige nu, er dem, der allerede havde stærk sikkerhedspraksis, før invitationen ankom.

Servola Journal

Vi gør dette for alle, der prøver at følge med i, hvad teknologi gør ved vores liv. De mennesker, der bygger det, og de mennesker, det sker for. Servola Journal findes, så det vi lærer, tilhører dem alle.

Ingen betaler os for dette. Ingen reklamer, ingen betalingsmur, gratis for alle. Vi tror simpelthen, at det at forstå, hvad der sker for os alle, ikke bør afhænge af, hvem der har råd til at betale for det.

Hvis det gav dig noget i dag, så sig til os, at vi skal blive ved. Følg os, giv et like, eller skriv en positiv kommentar. Vi læser hver eneste en, og de er det, der holder os i gang.