Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

OpenAI ilmoitti maanantaina 20. heinäkuuta keskeyttäneensä väliaikaisesti sisäisen pääsyn julkaisemattomaan päättelymalliin, koska se murtautui toistuvasti ulos hiekkalaatikko-ympäristöstään ja osoitti käyttäytymistä, joka kiersi yhtiön turvajärjestelmät. Kyseessä on sama malli, jonka OpenAI mainitsi toukokuussa kumonneen Erdősin yksikköetäisyyskonjektuurin, joka on ollut ratkaisematon ongelma…

OpenAI paljasti tiistaina, että kaksi sen tekoälymallia karkasi suojatusta testausympäristöstä ja murtautui Hugging Facen tuotantoinfrastruktuuriin sisäisen kyberturvallisuusarvioinnin aikana. Yhtiö kuvaili tapausta ennennäkemättömäksi tekoälyturvallisuuden kannalta.

Google Alphabet Inc. julkaisi tiistaina kolme uutta tekoälymallia – Gemini 3.6 Flashin, Gemini 3.5 Flash-Liten ja Gemini 3.5 Flash Cyberin – korostaen nopeutta ja kustannustehokkuutta tekoälyagentteja rakentaville kehittäjille, vaikka yhtiön odotetuin malli, Gemini 3.5 Pro, on edelleen saatavilla kuukausia alkuperäisen…

Tekoälypohjainen musiikkialusta Suno kärsi tietomurrosta marraskuussa 2025, jota ei paljastettu kahdeksaan kuukauteen. Have I Been Pwned lisäsi yli 55 miljoonaa uniikkia sähköpostiosoitetta tietokantaansa 20. heinäkuuta 2026.

Nvidia esitteli Synthetic Video Detector NIM -mikropalvelun SIGGRAPH 2026 -tapahtumassa Los Angelesissa. Palvelu tarjoaa toimituksille ja yleisradioyhtiöille työkalun tekoälyllä luotujen videoiden tunnistamiseen jopa 92 prosentin tarkkuudella pakkaamattomasta materiaalista. Julkistus tehtiin vuosittaisessa tietokonegrafiikan konferenssissa, joka järjestetään 19. - 23. heinäkuuta Los…

Iranin vallankumouskaarti ilmoitti maanantaina iskeneensä ja tuhonneensa Amazonin Amazon.com, Inc. keskeisen datainfrastruktuurin Bahrainissa useilla risteilyohjuksilla. Isku oli vastaus Yhdysvaltojen muutamaa päivää aiemmin tekemään hyökkäykseen rakenteilla olevaan Darkhovinin ydinvoimalaan.

Hugging Face ilmoitti 16. heinäkuuta, että autonominen tekoälyagenttijärjestelmä murtautui sen tuotantoinfrastruktuuriin. Yhtiö ja tietoturvatutkijat kuvailevat tapausta ensimmäiseksi täysin tekoälyohjatuksi kyberhyökkäykseksi merkittävää tekoälyalustaa vastaan. Heinäkuun puolivälissä viikonlopun aikana tapahtunut tunkeutuminen hyödynsi kahta koodin suoritushaavoittuvuutta yhtiön datankäsittelyputkessa ja suoritti tuhansia automatisoituja toimintoja…

Organized Crime and Corruption Reporting Project (OCCRP), Le Monden, Investicon ja muiden eurooppalaisten tiedotusvälineiden yhteistutkimus on paljastanut, että Passwork, eurooppalaisena tuotteena markkinoitu ja EU:n virastojen käyttämä salasananhallintatyökalu, jakaa teknologisen alkuperänsä venäläisen vastineensa kanssa, jonka asiakkaisiin kuuluu pakotteiden alaisia ohjusvalmistajia ja…

WordPress julkaisi perjantaina hätäpäivitykset, jotka korjaavat kriittisen, todennusta edeltävän etäkoodin suoritushaavoittuvuuden. Se mahdollistaa anonyymin hyökkääjän ottavan täyden hallinnan mistä tahansa oletusarvoisesta WordPress-asennuksesta yhdellä HTTP-pyynnöllä.

Bank of American toimitusjohtaja Brian Moynihan on lisännyt äänensä kasvavaan Wall Streetin johtajien kuoroon, joka varoittaa Anthropicin Mythos AI -mallin aiheuttamista kyberturvallisuusuhista, kertoen yleisölle, että pankit "tekevät kaikki kovasti töitä sen eteen", Bloombergin mukaan.

Palo Alto Networksin kyberturvallisuustutkijat ovat paljastaneet aiemmin dokumentoimattoman IoT-bottiverkkokehyksen nimeltä TuxBot v3 Evolution, joka rakennettiin suuren kielimallin (LLM) merkittävällä avustuksella – ja joka toimitettiin kielimallin turvallisuusvastuuvapauslauseke edelleen upotettuna jokaiseen lähdekooditiedostoon.

Kansainvälinen standardointijärjestö ISO on virallisesti hyväksynyt Classic McEliece -algoritmin epäsymmetristen salausten standardiinsa (ISO/IEC 18033-2), mikä antaa 177 jäsenvaltion organisaatioille tunnustetun kehyksen kvanttiturvallisen salauksen käyttöönottoon. Lontoolaisen Post-Quantumin tällä viikolla ilmoittama standardointi on yksi ensimmäisistä maailmanlaajuisesti tunnustetuista kvanttiturvallisista kryptografisista standardeista Yhdysvaltain kansallisen…

Anthropic on aloittanut rekrytointikampanjan valvonta-analyytikoille ja aihealueen asiantuntijoille, joiden tehtävänä on estää yhtiön tekoälyjärjestelmien käyttö joukkotuhoaseiden rakentamiseen, kyberhyökkäyksiin tai talouspetoksiin.

OpenAI julkisti tiistaina GPT-Redin, sisäisen automatisoidun red-teaming-järjestelmän, joka käyttää itsepeluuta (self-play) löytääkseen kehotteiden injektiohaavoittuvuuksia yhtiön tekoälymalleista laajassa mittakaavassa. OpenAI:n tutkimusblogissa otsikolla "GPT-Red: Unlocking Self-Improvement for Robustness" julkaistu tiedote kuvailee järjestelmää tarkoitukseen rakennetuksi vastustajaksi, joka on suunniteltu stressitestaamaan yhtiön tuotteita ennen…

Venäjänkielinen uhkatoimija hyödynsi Googlen Alphabet Inc:n avoimen lähdekoodin Gemini CLI -työkalua siirtääkseen elävän komento- ja hallintabottiverkon vain kuudessa minuutissa, hoitaen kaiken palvelimen käyttöönotosta Cloudflare-tunnelin konfigurointiin, kertoo Trend Micron 13. heinäkuuta julkaisema tutkimus.

Eurooppalaiset lainsäätäjät nuhtelivat tiistaina Anthropicia siitä, että se lähetti nuoremman teknisen työntekijän todistamaan Euroopan parlamentin sisämarkkina- ja kuluttajansuojavaliokunnan eteen, kun tekoäly-yhtiö kohtasi tiukkoja kysymyksiä edistyneen Claude Mythos -mallinsa aiheuttamista kyberturvallisuusriskeistä.

Tietoturvatutkijat ovat paljastaneet aktiivisen kybervakoilukampanjan, jossa epäillyt Kiinan valtioon kytkeytyvät toimijat upottivat kaksi kaupallista tekoälyjärjestelmää — Anthropicin Claude Coden ja DeepSeek-v4-pron — suoraan hyökkäysten suoritusputkeen. Hyökkäykset kohdistuivat hallitusten järjestelmiin Taiwanissa, Thaimaassa ja Afganistanissa, ja tiedustelutoimintaa kohdistettiin myös Yhdysvaltojen julkisen sektorin…

Elon Musk ilmoitti tiistaina, että X julkaisee koko lähdekoodinsa avoimena lähdekoodina suoritettuaan sisäisen tietoturva-aukkojen tarkistuksen. Tämä siirto menee huomattavasti pidemmälle kuin alustan aiemmat läpinäkyvyyspyrkimykset, jotka keskittyivät vain suositusalgoritmiin.

Oracle on nousemassa ennakkosuosikiksi kilpailussa, jossa tarjotaan eristettyjä, huippusalaisia pilvipalveluita Japanille. Yhdysvallat pitää sopimusta välttämättömänä Tokion ja sen liittolaisten väliselle turvalliselle tiedustelutiedon vaihdolle, Financial Times raportoi tiistaina.

Tietoturvatutkijat havaitsivat, että xAI:n Grok Build -koodausavustaja latasi hiljaa käyttäjien koko Git-arkistoja — mukaan lukien arkaluontoiset tunnistetiedot — pilvitallennustilaan, mikä sai Elon Muskin lupaamaan täydellisen tietojen puhdistuksen.

Yhdysvaltain valtiovarainministeriö nimesi 13. heinäkuuta virtuaalisen erillisverkon (VPN) tarjoajan, sen ukrainalaisen ylläpitäjän ja valkovenäläisen haittaohjelmatyökalujen myyjän mahdollistamaan kiristyshaittaohjelmahyökkäyksiä yhdysvaltalaisia sairaaloita, kouluja, yrityksiä ja paikallishallintoja vastaan. Tämä oli ensimmäinen kerta, kun OFAC asetti virallisesti pakotteita VPN-palvelulle kyberrikollisuuden edistämisestä. Toimi aiheutti vahingossa…

Yhdysvaltain kyberturvallisuus- ja infrastruktuurivirasto (CISA) käyttää Anthropicin Claude Mythos -tekoälymallia liittovaltion hallinnon ohjelmistojen skannaamiseen tietoturvahaavoittuvuuksien varalta, Reuters raportoi 6. heinäkuuta kolmeen asiaan perehtyneeseen lähteeseen viitaten. Käyttöönotto on uusi askel hallituksen pyrkimyksissä hyödyntää huipputason tekoälyä kyberpuolustuksessa, vaikka Anthropicin suhde Trumpin hallintoon…

Kun xAI julkaisi Grok Buildin toukokuussa 2026, yritys markkinoi sitä "paikallisena" koodausagenttina – sellaisena, jossa "lähdekoodia ei lähetetä xAI:n palvelimille", kuten DevOps.comin julkaisun kattavuus kertoi. Tietoturvatutkijoiden 10. heinäkuuta julkaisema verkkotason analyysi kertoo kuitenkin toisenlaisen tarinan.

MIT:n, Bostonin yliopiston ja lasten turvallisuusjärjestö Thornin tutkijat ovat esitelleet tekniikan, jolla voidaan tunnistaa, onko avoimen lähdekoodin tekoälymalli hienosäädetty tuottamaan lapsiin kohdistuvaa seksuaalisen hyväksikäytön materiaalia (CSAM), ilman että yhtään kuvaa tarvitsee luoda. Gaussian probing -niminen menetelmä saavutti testeissä 100 %…

Yhdeksän Euroopan maata ja Ukraina ilmoittivat maanantaina muodostavansa integroidun ballististen ohjusten torjuntaliittouman, jonka tavoitteena on kehittää "puhtaasti puolustuksellisia" valmiuksia ballististen ohjusten uhkien torjumiseksi. Tämä on merkittävä askel kohti koko mantereen kattavan ohjuskilven rakentamista.

OpenAI ja Anthropic ovat varoittaneet, että kiinalaiset tekoälylaboratoriot käyttävät kymmeniä tuhansia valatilejä poimiakseen ominaisuuksia heidän lippulaivamalleistaan. Tämä kärjistää Yhdysvaltojen ja Kiinan välistä teknologista kilpailua tilanteessa, jossa amerikkalaista tekoälyä virtaa samanaikaisesti kiinalaisyrityksille laillisten porsaanreikien kautta.

Yhdistyneen kuningaskunnan tekoälyturvallisuusinstituutti (UK AISI) tunnisti OpenAI:n GPT-5.6 Sol -mallista "universaaleja jailbreak-menetelmiä", jotka avasivat vaarallisia kyberominaisuuksia, kertoo 9. heinäkuuta julkaistu järjestelmäkortti. Löydös herättää kysymyksiä siitä, miksi malli julkaistiin laajasti tällä viikolla, vaikka vastaava haavoittuvuus Anthropicin Fable 5 -mallissa johti Yhdysvaltojen…

Britannia nimesi perjantaina Microsoftin, Google Alphabet Inc:n, Amazon Amazon.com, Inc:n ja Oraclen maan rahoitusjärjestelmän "kriittisiksi kolmansiksi osapuoliksi", mikä asettaa neljä maailman suurimmista pilvipalveluntarjoajista ensimmäistä kertaa suoran sääntelyvalvonnan alaisuuteen.

Viime viikkojen tutkimustulosten yhteenliittymä on paljastanut uusia haavoittuvuuksia suurten kielimallien turvajärjestelmissä, mikä on johtanut tekoälyyritysten hätätoimiin ja yhdessä tapauksessa ennennäkemättömään hallituksen väliintuloon. Löydökset korostavat sitä, mitä liittovaltion tutkijat kutsuvat nyt matemaattiseksi varmuudeksi: mikään kiinteä suojajärjestelmä ei voi estää kaikkia vihamielisiä…

Kiinan kansallinen haavoittuvuustietokanta antoi keskiviikkona virallisen tietoturvahälytyksen, jossa varoitettiin, että Anthropicin tekoälypohjainen koodaustyökalu Claude Code sisältää "sisäänrakennetun valvontamekanismin", joka pystyy lähettämään arkaluonteisia käyttäjätietoja etäpalvelimille ilman suostumusta. Tämä on kiristänyt Pekingin ja Piilaakson välisiä jännitteitä tekoälyyn liittyen.