Hva dette er

OpenAI har varslet at selskapet snart vil lansere en ny stor språkmodell kalt Astra. Det som skiller Astra fra tidligere modeller, er at OpenAI selv klassifiserer den som den første til å nå selskapets interne «kritiske cybersikkerhetsterskel». Det betyr at modellen er vurdert til å utgjøre en betydelig risiko dersom den brukes feil eller av aktører med onde hensikter.

Astra er testet på en industristandardtest kalt ExploitBench, der den scoret perfekt på å utnytte kjente sikkerhetshull. I en egenutviklet test klarte modellen også å identifisere og utnytte to såkalte zero-day-sårbarheter – sikkerhetshull som ikke er kjent fra før. Det er en evne som tradisjonelt har krevd avansert menneskelig ekspertise.

OpenAI sier at tilgang til de mest avanserte cybersikkerhetskapabilitetene vil bli begrenset, og at selskapet vil overvåke kontoer som vurderes som høyere risiko. Likevel er det uklart hvem som får tilgang først, og hvilke uavhengige parter som eventuelt har vurdert sikkerheten i modellen.

Hva dette betyr for deg som ansatt

For de fleste ansatte i norske virksomheter vil ikke Astra dukke opp som et direkte arbeidsverktøy med det første. Men nyheten handler ikke primært om hva du kan bruke – den handler om hva andre kan bruke mot deg. Når AI-modeller kan finne og utnytte sikkerhetshull automatisk, øker risikoen for at angrep mot bedriftens systemer blir mer sofistikerte og vanskeligere å oppdage.

For ansatte i roller som håndterer sensitiv informasjon – enten det er i HR, økonomi, salg eller prosjektledelse – betyr dette at god digital hygiene blir enda viktigere. Det inkluderer å følge interne retningslinjer for passord, tilgangsstyring og rapportering av mistenkelig aktivitet. Det holder ikke lenger å anta at IT-avdelingen tar seg av alt.

Ledere og rådgivere bør også forberede seg på at ansatte vil ha spørsmål om hva slike nyheter betyr for dem personlig og faglig. Det er en god anledning til å sette cybersikkerhet og ansvarlig AI-bruk på agendaen i team og avdelinger.

Hva dette betyr for deg som bedriftseier

For bedriftseiere og ledere er dette et tydelig signal om at trusselbildet innen cybersikkerhet er i rask endring. Når AI-modeller kan automatisere det som tidligere krevde spesialiserte hackere, senkes terskelen for hvem som kan utføre avanserte angrep. Det betyr at selv små og mellomstore norske virksomheter kan bli attraktive mål – ikke bare store konserner.