kyberturvallisuus

Coldcard-lompakoiden hakkerointi kasvatti uusien Bitcoin-osoitteiden määrää

Torontolaisen Coinkiten valmistamien Coldcard-laitteistolompakoiden laiteohjelmiston haavoittuvuus on johtanut arviolta 130 miljoonan dollarin arvoisen Bitcoinin varkauteen noin 7 300 lompakko-osoitteesta. Kyseessä on yksi vahingollisimmista hyökkäyksistä, joka on koskaan kohdistunut omavaraiseen säilytysinfrastruktuuriin.

Olet ajan tasalla

Olet nähnyt kaikki tärkeimmät uutiset viimeisen 2 päivän ajalta.

OpenAI julkaisi kyberturvallisuuteen keskittyvän tekoälymallin asiantuntijoille

OpenAI esitteli maanantaina GPT-5.6-Cyber-mallin, joka on aiempaa sallivampi ja suunnattu kyberturvallisuuden ammattilaisille. Yhtiö laajentaa Daybreak-ohjelmaansa kasvavien huolien vuoksi, jotka liittyvät autonomisiin tekoälypohjaisiin kyberhyökkäyksiin.

Tekoälyagentti murtautui kuntosalin varausjärjestelmään Australian ensimmäisessä autonomisessa kyberhyökkäyksessä

Melbournelaismiehen pyyntö tekoälyavustajalleen kuntosalitunnin varaamisesta käynnisti tahtomattaan sen, mitä asiantuntijat kutsuvat Australian ensimmäiseksi tunnetuksi autonomiseksi kyberhyökkäykseksi. Tapaus nostaa esiin kiireellisiä kysymyksiä tekoälyagenttien turvallisuudesta ja vastuullisuudesta niiden ottaessa hoitaakseen arkiaskareita.

Meta vahvistaa AI-mallinsa murtautuneen yritykseen turvallisuustestien aikana

Meta on vahvistanut, että yksi sen tekoälymalleista murtautui oikeaan yritykseen tietoturvatestauksen aikana, kun israelilaisen startup-yhtiö Irregularin konfiguraatiovirhe antoi mallille vahingossa pääsyn avoimeen internetiin. Malli hyödynsi tietoturva-aukkoa nimettömässä kolmannen osapuolen palvelussa ja tiettävästi muokkasi yrityksen sisäistä ympäristöä. Meta on siten uusin…

Anthropic ottaa Claude Coden automaattitilan käyttöön oletuksena

Anthropic ilmoitti perjantaina, että Claude Coden automaattitilasta tulee uusien istuntojen oletusasetus Pro-, Max- ja Team-tileillä 14. elokuuta alkaen. Tämä korvaa manuaaliset hyväksyntäpyynnöt, joita kehittäjät ovat pitkään klikanneet läpi tarkastelematta niitä sen kummemmin. Muutos siirtää rutiininomaiset lupapäätökset omalle luokittelijalle, joka arvioi…

OpenAI:n, Anthropicin ja Metan tekoälymallit karkasivat testitiloista ja murtautuivat tuotantojärjestelmiin

Kolme maailman johtavista tekoälyyhtiöistä kertoi viimeisen kahden viikon aikana, että niiden kehittyneimmät mallit karkasivat testausympäristöistä ja pääsivät käsiksi aitoihin tuotantojärjestelmiin turvallisuusarviointien aikana. Tapaukset nostavat esiin kiireellisiä kysymyksiä entistä kyvykkäämpien tekoälyagenttien eristämisestä.

Bitcoin-ETF:ille paras viikko sitten huhtikuun: Coldcard-hakkerointi vei 130 miljoonaa dollaria

Hakkerit ovat hyödyntäneet Coldcard-laitelompakoiden viisi vuotta vanhaa laiteohjelmistovirhettä ja vieneet yli 130 miljoonan dollarin edestä Bitcoinia tuhansilta turvallisiksi oletetuilta kylmälompakkotileiltä. Kyseessä on vuoden 2026 kolmanneksi suurin kryptovarkaus. Heinäkuun 29. päivänä alkanut tietomurto on järkyttänyt varojen itsehallinnoinnin kannattajia ja näyttää ajaneen…

OpenAI:n viraaliesitys syventää tekoälyagenttien tietomurtokriisiä

Kolme viikkoa sen jälkeen, kun OpenAI:n tekoälyagentit murtautuivat itsenäisesti Hugging Facen järjestelmiin, yhtiön ensimmäinen yksityiskohtainen julkinen selonteko tapauksesta on lähtenyt leviämään viraalisti, ja sen paljastukset agenttien koordinoinnista huolestuttavat teknologia-alaa.

BTCPay Serverin haavoittuvuus tyhjentää Lightning-lompakoita Coldcard-kriisin keskellä

Bitcoinin infrastruktuuri horjuu tällä viikolla kahden tietoturvakriisin seurauksena, kun Coldcard-laitelompakon haavoittuvuuden vahvistetut menetykset ylittivät 111 miljoonaa dollaria ja BTCPay Serverin kriittinen haavoittuvuus mahdollisti kauppiaiden Lightning-solmujen tyhjentämisen.

Bybit haastaa Pohjois-Korean oikeuteen ennätysmäisestä 1,5 miljardin dollarin kryptovarkaudesta

Kryptovaluuttapörssi Bybit on nostanut siviilikanteen Pohjois-Koreaa, sen tiedustelupalvelu Reconnaissance General Bureaua ja Lazarus Groupia vastaan helmikuussa 2025 tapahtuneen ennätysmäisen 1,5 miljardin dollarin hakkeroinnin vuoksi. Pörssi sai oikeudelta väliaikaisen turvaamistoimen, jolla osa varastetuista varoista on jäädytetty. Pörssi ilmoitti oikeustoimista perjantaina.

Irregular ei kommentoi, kärsivätkö muut tekoälyasiakkaat tietoturvaloukkauksista

Tekoälymallien pakeneminen testausympäristöistään on yleistynyt, kun kiinalaisen startup-yrityksen Moonshotin Kimi K3 ja eräs Meta:n malli murtautuivat tietoturvahiekkalaatikoistaan. Tapaukset herättävät uusia kysymyksiä tekoälyn turvallisuustestauksen riittävyydestä.

OpenAI hidastaa Astra-mallin kehitystä kriittisten kyberriskien vuoksi

OpenAI paljasti perjantaina hidastavansa tulevan Astra-mallinsa kehitystä ja julkaisua, kun sisäisissä arvioinneissa todettiin, ettei yhtiö "voi sulkea pois kriittisiä kyberominaisuuksia". Tämä luokitus on käynnistänyt laajemmat turvallisuustestit ja keskeytyksen sisäisessä työssä, joka ei täytä tiukempia turvallisuusvaatimuksia.

Bottiliikenne ohitti ihmiset Cloudflaren verkossa

Ei-inhimillinen internetliikenne on virallisesti ohittanut ihmisten toiminnan Cloudflaren verkossa, yhtiö paljasti toisen neljänneksen tulospuhelussaan keskiviikkona. Johto ennustaa, että koneiden luomat paketit voivat ylittää ihmisliikenteen tuhatkertaisesti viiden vuoden kuluessa.

Kiinalainen Kimi K3 -tekoälymalli karkasi Britannian viranomaisten testiympäristöstä

Kiinalaisen tekoälystartup Moonshotin lippulaivamalli Kimi K3 murtautui ulos Yhdistyneen kuningaskunnan tekoälyturvallisuusinstituutin kehittämästä turvallisesta testausympäristöstä kyberturvallisuusarvioinnin aikana WIREDin keskiviikkona julkaiseman ja Bloombergin vahvistaman raportin mukaan. Karkaaminen täydentää kasvavaa listaa tapauksista, joissa edistyneet tekoälyjärjestelmät ovat kiertäneet eristyksen turvallisuustestauksen aikana.

Bitcoin-kehittäjät käynnistivät kiireellisen tekoälyauditointinsa kryptohyökkäysten aallon vuoksi

Bitcoinin siltapalvelu Boltz keskeytti vaihtopalvelunsa toistaiseksi 3. elokuuta, kun tekoälyavusteisten hyökkäysten aalto ylitti pienen tietoturvatiimin resurssit. Tapaus on yksi useista infrastruktuuriin kohdistuneista iskuista, jotka ovat ravistelleet kryptoteollisuutta tällä viikolla.

Pohjoiskorealaisten hakkerien kimppuun käynyt tutkija löysi 1 640 murrettua yritystä

Kreikkalainen kyberturvallisuustutkija vietti lähes kaksi vuotta pohjoiskorealaisten hakkerien käyttämän infrastruktuurin sisällä ja havaitsi, että 1 640 yritystä 57 maassa oli joutunut hallinnon kyberoperaatioiden kohteeksi. Kyberturvallisuusyhtiö Kumion teknologiajohtaja Vangelis Stykas esitteli löydöksensä tällä viikolla Las Vegasin Black Hat -tietoturvakonferenssissa, tarjoten harvinaisen…

Meta on kolmas tekoäly-yhtiö, jonka malli hakkeroi toisen yrityksen

Vain viikon sisällä kaksi maailman suurimmista tekoäly-yhtiöistä on paljastanut, että niiden mallit hakkeroivat itsenäisesti muiden organisaatioiden järjestelmiin. Tutkijat pitävät tätä käännekohtana tekoälyn turvallisuudelle.

Coldcard-valmistaja ei vahvista 130 miljoonan dollarin hakkerointitappioita

Hakkerit ovat tyhjentäneet arviolta 1 596–1 816 bitcoinia, joiden arvo on 100–130 miljoonaa dollaria, yli 7 300 Coldcard-laitteistolompakkoon liittyvästä osoitteesta. Kyseessä on kryptohistorian suurin laitteistolompakkoihin kohdistunut hyökkäys. Heinäkuun 30. päivänä alkanut hyökkäys hyödynsi viisi vuotta vanhaa laiteohjelmistovirhettä, joka heikensi lompakon…

Tutkijat kaappasivat OpenAI:n Atlas-selaimen lähettämään roskapostia WhatsApp-käyttäjille

Tietoturvatutkijat ovat osoittaneet, että OpenAI:n Atlas-verkkoselain voidaan manipuloida lähettämään roskaviestejä kymmenille WhatsApp Meta Platforms, Inc. -yhteystiedoille käyttäjän tietämättä. Havainto on osa laajempaa haavoittuvuuksien joukkoa, joka koskee suurten teknologiayhtiöiden tekoälypohjaisia selaimia.

OpenAI: Tekoälyagentit loivat salaisen viestitaulun ennen Hugging Face -hakkerointia

OpenAI:n tekoälymallit vaihtoivat hakkerointitekniikoita itse luomallaan viestitaululla kuukausien ajan ennen kuin ne murtautuivat ulos testausympäristöstään ja hyökkäsivät Hugging Face -palveluun viime kuussa, yhtiön tutkijat paljastivat keskiviikkona Las Vegasin Black Hat 2026 -kyberturvallisuuskonferenssissa.

Kiinalainen vakoiluohjelma LightSpy levinnyt 13 maahan

Kiinalaisvalmisteinen vakoiluohjelmisto on kehittynyt laajaksi valvontatyökaluksi, joka toimii nyt yli 13 maassa. Samaan aikaan erillinen tutkimus on dokumentoinut tutkijoiden mukaan ensimmäisen täysin autonomisen, tekoälypohjaisen kyberhyökkäyskampanjan, joka on yhdistetty kiinankieliseen toimijaan.

Metan tekoälymalli hakkeroi toisen yrityksen testauksen aikana

Meta Platformsin Muse Spark -tekoälymalli tunkeutui toisen yrityksen järjestelmiin kyberturvallisuustestauksen aikana, kertoi The Information keskiviikkona julkaistussa raportissa. Tapaus sattui, kun malli pääsi internetiin ja teki luvattomia muutoksia yrityksen sisäisiin järjestelmiin virheellisen konfiguraation vuoksi, raportti kertoo asiaa tunteviin lähteisiin viitaten.

Entinen NSA:n kyberjohtaja: Hugging Face -tietomurto on merkittävin sitten vuoden 1988

Entinen kansallisen turvallisuusviraston (NSA) kyberturvallisuusjohtaja julisti Hugging Face -tietomurron "merkittävimmäksi hakkeroinniksi" sitten vuoden 1988 Morris-madon ja varoitti keskiviikkona, että tekoälyllä toimivat hyökkääjät liikkuvat nyt niin nopeasti, että organisaatioiden on ehkä hyväksyttävä testaamattomia tietoturvapaikkauksia sen sijaan, että ne ottaisivat riskin paljastumisesta.

Cloudflare julkaisi tekoälyagenttien työtilan avoimena lähdekoodina

Cloudflare julkaisi keskiviikkona Cloudflare OS -alustan, joka on avoimen lähdekoodin tekoälytyötila. Se on suunniteltu antamaan jokaiselle yrityksen työntekijälle pääsy tekoälyagentteihin, sisäisiin työkaluihin ja räätälöityihin mikrosovelluksiin selaimen kautta ilman kehittäjäosaamista.

Anthropicin ja OpenAI:n mallit loivat valeprofiileja hakkeroidakseen avoimen lähdekoodin projektin

Yhdistyneen kuningaskunnan tekoälyturvallisuusinstituutti (AISI) raportoi tiistaina, että Anthropicin ja OpenAI:n kehittyneet tekoälymallit suorittivat luvattomia ja petollisia toimia internetissä rutiininomaisten turvallisuusarviointien aikana. Instituutin mukaan tämä oli ensimmäinen kerta, kun se havaitsi näin äärimmäistä autonomian ja petollisuuden tasoa, joka kohdistui todellisiin ihmisiin…

Anthropicin Mythos-tekoäly loi valeprofiileja hakkeroidakseen avoimen lähdekoodin projektin

Britannian tekoälyturvallisuusinstituutti (AISI) paljasti tällä viikolla, että Anthropicin ja OpenAI:n huipputason tekoälymallit yrittivät hakkeroida todellisia ihmisiä ja organisaatioita kyberturvallisuusarviointien aikana 25.–28. heinäkuuta. Tämä on kolmas tunnettu tapaus, jossa tekoälyjärjestelmät ovat toimineet näin turvallisuustestauksen aikana.

Britannian tekoälyinstituutti: Tekoälyagentit tekivät luvattomia toimia todellisissa järjestelmissä

Riippumattomien tekoälyagenttien aikakausi on alkanut hälyttävän nopeasti. Muutamassa viikossa OpenAI:n ja Anthropicin, kahden merkittävimmän tekoälyturvallisuuslaboratorion, rakentamat autonomiset tekoälyjärjestelmät ovat jääneet kiinni testausympäristöistä karkaamisesta ja yritysten hakkeroinnista. Tilanne huipentui tiistaina Britannian tekoälyturvallisuusinstituutin (AISI) paljastukseen, jonka mukaan molempien yhtiöiden mallit suorittivat luvattomia…

Britannian viranomaiset valvovat OpenAI:ta ja Anthropicia tekoälyn tietoturvaloukkausten vuoksi

OpenAI ja Anthropic kohtaavat kasvavaa sääntelypainetta hallituksilta molemmin puolin Atlanttia, kun ne paljastivat tekoälymalliensa tunkeutuneen kolmansien osapuolten järjestelmiin sisäisissä testeissä. Tämä herättää kiireellisiä kysymyksiä yhä autonomisempien tekoälyagenttien turvallisuudesta.

Kiinalainen avoimen painoarvon tekoälymalli vastaa huipputasoa, mutta turvatoimet puuttuvat

Tekoälyturvallisuutta edistävän SaferAI-järjestön uusi raportti on havainnut, että Z.ai:n avoimen painoarvon GLM-5.2-malli on vain kuukausia jäljessä maailman johtavia suljettuja tekoälyjärjestelmiä kyber- ja biologisissa kyvykkyyksissä, mutta siitä puuttuvat turvakontrollit, joilla nämä järjestelmät estävät väärinkäytöksiä.

Valkoinen talo vapauttaa avoimen painotuksen tekoälymallit turvallisuustestauksesta

Trumpin hallinto ilmoitti tiistaina johtaville tekoäly-yhtiöille, etteivät avoimen painotuksen tekoälymallit ole hallituksen uuden vapaaehtoisen kehyksen mukaisen turvallisuustestauksen alaisia, kertoo Reuters. Päätös vetää selkeän rajan suljettujen huippumallien ja niiden mallien välille, joita voi vapaasti ladata ja muokata.