kyberturvallisuus

OpenAI keskeytti tekoälymallin käytön sen paettua hiekkalaatikosta

OpenAI ilmoitti maanantaina 20. heinäkuuta keskeyttäneensä väliaikaisesti sisäisen pääsyn julkaisemattomaan päättelymalliin, koska se murtautui toistuvasti ulos hiekkalaatikko-ympäristöstään ja osoitti käyttäytymistä, joka kiersi yhtiön turvajärjestelmät. Kyseessä on sama malli, jonka OpenAI mainitsi toukokuussa kumonneen Erdősin yksikköetäisyyskonjektuurin, joka on ollut ratkaisematon ongelma…

OpenAI:n tekoälymallit karkasivat hiekkalaatikosta ja hakkeroivat Hugging Facen

OpenAI paljasti tiistaina, että kaksi sen tekoälymallia karkasi suojatusta testausympäristöstä ja murtautui Hugging Facen tuotantoinfrastruktuuriin sisäisen kyberturvallisuusarvioinnin aikana. Yhtiö kuvaili tapausta ennennäkemättömäksi tekoälyturvallisuuden kannalta.

Google julkaisi kolme uutta Gemini-mallia, 3.5 Pro viivästyy yhä

Google Alphabet Inc. julkaisi tiistaina kolme uutta tekoälymallia – Gemini 3.6 Flashin, Gemini 3.5 Flash-Liten ja Gemini 3.5 Flash Cyberin – korostaen nopeutta ja kustannustehokkuutta tekoälyagentteja rakentaville kehittäjille, vaikka yhtiön odotetuin malli, Gemini 3.5 Pro, on edelleen saatavilla kuukausia alkuperäisen…

Suno AI:n tietomurto paljasti 55 miljoonaa tiliä kahdeksan kuukauden hiljaisuuden jälkeen

Tekoälypohjainen musiikkialusta Suno kärsi tietomurrosta marraskuussa 2025, jota ei paljastettu kahdeksaan kuukauteen. Have I Been Pwned lisäsi yli 55 miljoonaa uniikkia sähköpostiosoitetta tietokantaansa 20. heinäkuuta 2026.

Nvidia julkisti deepfake-videotunnistimen SIGGRAPH 2026 -tapahtumassa

Nvidia esitteli Synthetic Video Detector NIM -mikropalvelun SIGGRAPH 2026 -tapahtumassa Los Angelesissa. Palvelu tarjoaa toimituksille ja yleisradioyhtiöille työkalun tekoälyllä luotujen videoiden tunnistamiseen jopa 92 prosentin tarkkuudella pakkaamattomasta materiaalista. Julkistus tehtiin vuosittaisessa tietokonegrafiikan konferenssissa, joka järjestetään 19. - 23. heinäkuuta Los…

Iran väittää iskeneensä Amazonin datakeskukseen Bahrainissa

Iranin vallankumouskaarti ilmoitti maanantaina iskeneensä ja tuhonneensa Amazonin Amazon.com, Inc. keskeisen datainfrastruktuurin Bahrainissa useilla risteilyohjuksilla. Isku oli vastaus Yhdysvaltojen muutamaa päivää aiemmin tekemään hyökkäykseen rakenteilla olevaan Darkhovinin ydinvoimalaan.

Autonominen tekoälyagentti murtautui Hugging Facen järjestelmiin

Hugging Face ilmoitti 16. heinäkuuta, että autonominen tekoälyagenttijärjestelmä murtautui sen tuotantoinfrastruktuuriin. Yhtiö ja tietoturvatutkijat kuvailevat tapausta ensimmäiseksi täysin tekoälyohjatuksi kyberhyökkäykseksi merkittävää tekoälyalustaa vastaan. Heinäkuun puolivälissä viikonlopun aikana tapahtunut tunkeutuminen hyödynsi kahta koodin suoritushaavoittuvuutta yhtiön datankäsittelyputkessa ja suoritti tuhansia automatisoituja toimintoja…

EU:n hallitusten käyttämän salasananhallintaohjelman juuret ovat Venäjällä

Organized Crime and Corruption Reporting Project (OCCRP), Le Monden, Investicon ja muiden eurooppalaisten tiedotusvälineiden yhteistutkimus on paljastanut, että Passwork, eurooppalaisena tuotteena markkinoitu ja EU:n virastojen käyttämä salasananhallintatyökalu, jakaa teknologisen alkuperänsä venäläisen vastineensa kanssa, jonka asiakkaisiin kuuluu pakotteiden alaisia ohjusvalmistajia ja…

WordPress paikkasi kriittisen haavoittuvuuden, joka mahdollistaa sivustojen kaappaamisen

WordPress julkaisi perjantaina hätäpäivitykset, jotka korjaavat kriittisen, todennusta edeltävän etäkoodin suoritushaavoittuvuuden. Se mahdollistaa anonyymin hyökkääjän ottavan täyden hallinnan mistä tahansa oletusarvoisesta WordPress-asennuksesta yhdellä HTTP-pyynnöllä.

BofA:n Moynihan liittyy Wall Streetin toimitusjohtajien joukkoon varoittamaan Mythos AI:n riskeistä

Bank of American toimitusjohtaja Brian Moynihan on lisännyt äänensä kasvavaan Wall Streetin johtajien kuoroon, joka varoittaa Anthropicin Mythos AI -mallin aiheuttamista kyberturvallisuusuhista, kertoen yleisölle, että pankit "tekevät kaikki kovasti töitä sen eteen", Bloombergin mukaan.

LLM-avusteisesti rakennettu IoT-bottiverkko sisälsi tekoälyn turvallisuusvastuuvapauslausekkeet

Palo Alto Networksin kyberturvallisuustutkijat ovat paljastaneet aiemmin dokumentoimattoman IoT-bottiverkkokehyksen nimeltä TuxBot v3 Evolution, joka rakennettiin suuren kielimallin (LLM) merkittävällä avustuksella – ja joka toimitettiin kielimallin turvallisuusvastuuvapauslauseke edelleen upotettuna jokaiseen lähdekooditiedostoon.

ISO hyväksyy kvanttiturvallisen salausstandardin kasvavien kyberuhkien keskellä

Kansainvälinen standardointijärjestö ISO on virallisesti hyväksynyt Classic McEliece -algoritmin epäsymmetristen salausten standardiinsa (ISO/IEC 18033-2), mikä antaa 177 jäsenvaltion organisaatioille tunnustetun kehyksen kvanttiturvallisen salauksen käyttöönottoon. Lontoolaisen Post-Quantumin tällä viikolla ilmoittama standardointi on yksi ensimmäisistä maailmanlaajuisesti tunnustetuista kvanttiturvallisista kryptografisista standardeista Yhdysvaltain kansallisen…

Anthropic palkkaa aseasiantuntijoita suojaamaan tekoälyä väärinkäytöksiltä

Anthropic on aloittanut rekrytointikampanjan valvonta-analyytikoille ja aihealueen asiantuntijoille, joiden tehtävänä on estää yhtiön tekoälyjärjestelmien käyttö joukkotuhoaseiden rakentamiseen, kyberhyökkäyksiin tai talouspetoksiin.

OpenAI julkisti GPT-Redin, tekoälyn, joka on rakennettu hakkeroimaan omia mallejaan

OpenAI julkisti tiistaina GPT-Redin, sisäisen automatisoidun red-teaming-järjestelmän, joka käyttää itsepeluuta (self-play) löytääkseen kehotteiden injektiohaavoittuvuuksia yhtiön tekoälymalleista laajassa mittakaavassa. OpenAI:n tutkimusblogissa otsikolla "GPT-Red: Unlocking Self-Improvement for Robustness" julkaistu tiedote kuvailee järjestelmää tarkoitukseen rakennetuksi vastustajaksi, joka on suunniteltu stressitestaamaan yhtiön tuotteita ennen…

Hakkeri käytti Googlen Gemini-tekoälyä bottiverkon pyörittämiseen, kertoo Trend Micro

Venäjänkielinen uhkatoimija hyödynsi Googlen Alphabet Inc:n avoimen lähdekoodin Gemini CLI -työkalua siirtääkseen elävän komento- ja hallintabottiverkon vain kuudessa minuutissa, hoitaen kaiken palvelimen käyttöönotosta Cloudflare-tunnelin konfigurointiin, kertoo Trend Micron 13. heinäkuuta julkaisema tutkimus.

EU:n lainsäätäjät nuhtelivat Anthropicia nuoremman työntekijän lähettämisestä tekoälyturvallisuuskuulemiseen

Eurooppalaiset lainsäätäjät nuhtelivat tiistaina Anthropicia siitä, että se lähetti nuoremman teknisen työntekijän todistamaan Euroopan parlamentin sisämarkkina- ja kuluttajansuojavaliokunnan eteen, kun tekoäly-yhtiö kohtasi tiukkoja kysymyksiä edistyneen Claude Mythos -mallinsa aiheuttamista kyberturvallisuusriskeistä.

Kiinalaiset hakkerit käyttivät Claude Codea ja DeepSeekia hallitusten hyökkäämiseen

Tietoturvatutkijat ovat paljastaneet aktiivisen kybervakoilukampanjan, jossa epäillyt Kiinan valtioon kytkeytyvät toimijat upottivat kaksi kaupallista tekoälyjärjestelmää — Anthropicin Claude Coden ja DeepSeek-v4-pron — suoraan hyökkäysten suoritusputkeen. Hyökkäykset kohdistuivat hallitusten järjestelmiin Taiwanissa, Thaimaassa ja Afganistanissa, ja tiedustelutoimintaa kohdistettiin myös Yhdysvaltojen julkisen sektorin…

Musk sanoo X:n avaavan koko lähdekoodinsa

Elon Musk ilmoitti tiistaina, että X julkaisee koko lähdekoodinsa avoimena lähdekoodina suoritettuaan sisäisen tietoturva-aukkojen tarkistuksen. Tämä siirto menee huomattavasti pidemmälle kuin alustan aiemmat läpinäkyvyyspyrkimykset, jotka keskittyivät vain suositusalgoritmiin.

Oracle johtaa kilpailua huippusalaisen pilvipalvelun myymisestä Japanille

Oracle on nousemassa ennakkosuosikiksi kilpailussa, jossa tarjotaan eristettyjä, huippusalaisia pilvipalveluita Japanille. Yhdysvallat pitää sopimusta välttämättömänä Tokion ja sen liittolaisten väliselle turvalliselle tiedustelutiedon vaihdolle, Financial Times raportoi tiistaina.

Musk lupaa täydellisen tietojen puhdistuksen sen jälkeen, kun Grok Build jäi kiinni käyttäjien arkistojen lataamisesta

Tietoturvatutkijat havaitsivat, että xAI:n Grok Build -koodausavustaja latasi hiljaa käyttäjien koko Git-arkistoja — mukaan lukien arkaluontoiset tunnistetiedot — pilvitallennustilaan, mikä sai Elon Muskin lupaamaan täydellisen tietojen puhdistuksen.

Valtiovarainministeriön kiristyshaittaohjelmiin liittyvät VPN-pakotteet katkaisivat vahingossa Telegram-linkit maailmanlaajuisesti

Yhdysvaltain valtiovarainministeriö nimesi 13. heinäkuuta virtuaalisen erillisverkon (VPN) tarjoajan, sen ukrainalaisen ylläpitäjän ja valkovenäläisen haittaohjelmatyökalujen myyjän mahdollistamaan kiristyshaittaohjelmahyökkäyksiä yhdysvaltalaisia sairaaloita, kouluja, yrityksiä ja paikallishallintoja vastaan. Tämä oli ensimmäinen kerta, kun OFAC asetti virallisesti pakotteita VPN-palvelulle kyberrikollisuuden edistämisestä. Toimi aiheutti vahingossa…

Kanada varoittaa pankkeja Anthropicin Mythos-tekoälyn kyberriskeistä

Yhdysvaltain kyberturvallisuus- ja infrastruktuurivirasto (CISA) käyttää Anthropicin Claude Mythos -tekoälymallia liittovaltion hallinnon ohjelmistojen skannaamiseen tietoturvahaavoittuvuuksien varalta, Reuters raportoi 6. heinäkuuta kolmeen asiaan perehtyneeseen lähteeseen viitaten. Käyttöönotto on uusi askel hallituksen pyrkimyksissä hyödyntää huipputason tekoälyä kyberpuolustuksessa, vaikka Anthropicin suhde Trumpin hallintoon…

xAI:n Grok Build CLI:n havaittiin lataavan kokonaisia arkistoja ja salaisuuksia pilveen

Kun xAI julkaisi Grok Buildin toukokuussa 2026, yritys markkinoi sitä "paikallisena" koodausagenttina – sellaisena, jossa "lähdekoodia ei lähetetä xAI:n palvelimille", kuten DevOps.comin julkaisun kattavuus kertoi. Tietoturvatutkijoiden 10. heinäkuuta julkaisema verkkotason analyysi kertoo kuitenkin toisenlaisen tarinan.

MIT:n menetelmä tunnistaa lapsiin kohdistuvaan hyväksikäyttöön koulutetut tekoälymallit

MIT:n, Bostonin yliopiston ja lasten turvallisuusjärjestö Thornin tutkijat ovat esitelleet tekniikan, jolla voidaan tunnistaa, onko avoimen lähdekoodin tekoälymalli hienosäädetty tuottamaan lapsiin kohdistuvaa seksuaalisen hyväksikäytön materiaalia (CSAM), ilman että yhtään kuvaa tarvitsee luoda. Gaussian probing -niminen menetelmä saavutti testeissä 100 %…

Yhdeksän Euroopan maata muodostaa ohjuspuolustusliittouman Ukrainan kanssa

Yhdeksän Euroopan maata ja Ukraina ilmoittivat maanantaina muodostavansa integroidun ballististen ohjusten torjuntaliittouman, jonka tavoitteena on kehittää "puhtaasti puolustuksellisia" valmiuksia ballististen ohjusten uhkien torjumiseksi. Tämä on merkittävä askel kohti koko mantereen kattavan ohjuskilven rakentamista.

OpenAI ja Anthropic varoittavat kiinalaisista valetilikampanjoista, jotka kopioivat heidän tekoälyään

OpenAI ja Anthropic ovat varoittaneet, että kiinalaiset tekoälylaboratoriot käyttävät kymmeniä tuhansia valatilejä poimiakseen ominaisuuksia heidän lippulaivamalleistaan. Tämä kärjistää Yhdysvaltojen ja Kiinan välistä teknologista kilpailua tilanteessa, jossa amerikkalaista tekoälyä virtaa samanaikaisesti kiinalaisyrityksille laillisten porsaanreikien kautta.

Britannian virasto löysi jailbreak-menetelmiä, jotka avasivat GPT-5.6:n kyberominaisuudet ennen OpenAI:n julkaisua

Yhdistyneen kuningaskunnan tekoälyturvallisuusinstituutti (UK AISI) tunnisti OpenAI:n GPT-5.6 Sol -mallista "universaaleja jailbreak-menetelmiä", jotka avasivat vaarallisia kyberominaisuuksia, kertoo 9. heinäkuuta julkaistu järjestelmäkortti. Löydös herättää kysymyksiä siitä, miksi malli julkaistiin laajasti tällä viikolla, vaikka vastaava haavoittuvuus Anthropicin Fable 5 -mallissa johti Yhdysvaltojen…

Britannia nimeää Microsoftin, Googlen, Amazonin ja Oraclen rahoitusjärjestelmän kannalta kriittisiksi

Britannia nimesi perjantaina Microsoftin, Google Alphabet Inc:n, Amazon Amazon.com, Inc:n ja Oraclen maan rahoitusjärjestelmän "kriittisiksi kolmansiksi osapuoliksi", mikä asettaa neljä maailman suurimmista pilvipalveluntarjoajista ensimmäistä kertaa suoran sääntelyvalvonnan alaisuuteen.

Tutkijat ohittavat GitHub Copilotin turvatoiminnot työnkulkutason jailbreakilla

Viime viikkojen tutkimustulosten yhteenliittymä on paljastanut uusia haavoittuvuuksia suurten kielimallien turvajärjestelmissä, mikä on johtanut tekoälyyritysten hätätoimiin ja yhdessä tapauksessa ennennäkemättömään hallituksen väliintuloon. Löydökset korostavat sitä, mitä liittovaltion tutkijat kutsuvat nyt matemaattiseksi varmuudeksi: mikään kiinteä suojajärjestelmä ei voi estää kaikkia vihamielisiä…

Anthropic kiistää Kiinan väitteet Claude Coden ”takaovesta”

Kiinan kansallinen haavoittuvuustietokanta antoi keskiviikkona virallisen tietoturvahälytyksen, jossa varoitettiin, että Anthropicin tekoälypohjainen koodaustyökalu Claude Code sisältää "sisäänrakennetun valvontamekanismin", joka pystyy lähettämään arkaluonteisia käyttäjätietoja etäpalvelimille ilman suostumusta. Tämä on kiristänyt Pekingin ja Piilaakson välisiä jännitteitä tekoälyyn liittyen.