14. SEPTEMBER 2026

AI-nyheter·10. september 2026

Brussel fikk hackemodellen etter tre måneder og det er ikke den nyeste.

Kommisjonen bekreftet torsdag at ENISA tester Anthropics Mythos 5. Den nyere 5.1, uten sikkerhetsfilteret, står ikke på lista.

Av H. S. Pettersen · 2 min lesing
Brussel fikk hackemodellen etter tre måneder og det er ikke den nyeste.
Illustrasjon: ENISA

Begreper i denne artikkelen

AI ActEUs regelverk for kunstig intelligens, innført gradvis fra 2025. Deler bruken inn i risikonivåer og stiller strengest krav til det som regnes som høy risiko.
Frontier-modellDe mest kapable modellene på markedet til enhver tid. Begrepet brukes i regulering for å skille dem som krever ekstra tilsyn fra resten.
Red teamingSystematiske forsøk på å få en modell til å gjøre noe den ikke skal, før den slippes. Utføres av egne team eller eksterne testere.
EksportkontrollStatlige regler som begrenser hvilke land som kan få tilgang til bestemte brikker eller modeller. Har flere ganger gjort at modeller trekkes fra enkeltmarkeder.

EUs cybersikkerhetsbyrå ENISA har fått tilgang til Anthropics Mythos 5 og tester modellen nå. Det bekreftet Thomas Regnier, Europakommisjonens talsperson for teknologisk suverenitet, torsdag: «Etter vårt konstruktive samarbeid med Anthropic kan vi bekrefte at EUs cybersikkerhetsbyrå ENISA har fått tilgang til Mythos 5 og tester den nå.»

Modellen som finner hull

Anthropic viste frem en forhåndsversjon av Mythos 5 i april. Modellen finner og utnytter sårbarheter raskere enn noe selskapet tidligere hadde sluppet. Tilgangen ble derfor begrenset til utvalgte partnere gjennom Project Glasswing, et program selskapet driver sammen med amerikanske myndigheter. Det startet med rundt 50 organisasjoner i april og ble utvidet med omtrent 150 i juni.

Tre måneder fra løfte til tilgang
April 2026
Forhåndsversjon
Anthropic slipper Mythos 5 til rundt 50 partnere under Project Glasswing.
Juni
Programmet utvides
Omtrent 150 nye organisasjoner slipper inn. EU får signal om at tilgang kommer.
Sommeren
Washington stenger
Amerikansk eksportkontroll sperrer for alle ikke-amerikanske brukere, inkludert Anthropics egne ansatte utenfor USA. Tiltakene ble senere lempet på.
1. september
Mythos 5.1 lanseres
Den nyere versjonen kommer. ENISA får den ikke.
10. september
ENISA får Mythos 5
Kommisjonen bekrefter at byrået tester modellen.

Versjonen de ikke fikk

ENISA får ikke Mythos 5.1, som kom 1. september. Den og Fable 5.1 er samme modell, og forskjellen er sikkerhetsfilteret: Fable scorer 55,8 prosent på agentisk koding, Mythos 60,9. Byrået som skal vurdere hvor farlig teknologien er, tester dermed ikke den skarpeste utgaven. Regnier opplyser at ENISA tidligere har fått OpenAIs GPT-5.6-Cyber, og at byrået også har tilgang til GPT-6 Astra, som selskapet selv klassifiserte som kritisk for cyberevne.

Hva som faktisk åpnet døren

Norge deltar i ENISA gjennom EØS-avtalen, etter at cybersikkerhetsforordningen ble innlemmet i 2023. Deltakelsen var likevel ikke det som løste saken. Kommisjonen har hjemmel etter KI-forordningen til å åpne sak mot leverandører, og et selskap som vurderer å dele informasjon med en myndighet som kan bruke den mot dem senere, forhandler annerledes enn et selskap som bare blir spurt pent. Den forordningen gjelder ennå ikke i Norge. Nkom er utpekt som koordinerende KI-tilsyn, men regelverket bak tilsynet er ikke på plass.

Anthropic ga ikke fra seg modellen fordi Brussel spurte pent. Brussel kunne åpne en sak.