kyberturvallisuus

Kanada varoittaa pankkeja Anthropicin Mythos-tekoälyn kyberriskeistä

Yhdysvaltain kyberturvallisuus- ja infrastruktuurivirasto (CISA) käyttää Anthropicin Claude Mythos -tekoälymallia liittovaltion hallinnon ohjelmistojen skannaamiseen tietoturvahaavoittuvuuksien varalta, Reuters raportoi 6. heinäkuuta kolmeen asiaan perehtyneeseen lähteeseen viitaten. Käyttöönotto on uusi askel hallituksen pyrkimyksissä hyödyntää huipputason tekoälyä kyberpuolustuksessa, vaikka Anthropicin suhde Trumpin hallintoon…

xAI:n Grok Build CLI:n havaittiin lataavan kokonaisia arkistoja ja salaisuuksia pilveen

Kun xAI julkaisi Grok Buildin toukokuussa 2026, yritys markkinoi sitä "paikallisena" koodausagenttina – sellaisena, jossa "lähdekoodia ei lähetetä xAI:n palvelimille", kuten DevOps.comin julkaisun kattavuus kertoi. Tietoturvatutkijoiden 10. heinäkuuta julkaisema verkkotason analyysi kertoo kuitenkin toisenlaisen tarinan.

MIT:n menetelmä tunnistaa lapsiin kohdistuvaan hyväksikäyttöön koulutetut tekoälymallit

MIT:n, Bostonin yliopiston ja lasten turvallisuusjärjestö Thornin tutkijat ovat esitelleet tekniikan, jolla voidaan tunnistaa, onko avoimen lähdekoodin tekoälymalli hienosäädetty tuottamaan lapsiin kohdistuvaa seksuaalisen hyväksikäytön materiaalia (CSAM), ilman että yhtään kuvaa tarvitsee luoda. Gaussian probing -niminen menetelmä saavutti testeissä 100 %…

Yhdeksän Euroopan maata muodostaa ohjuspuolustusliittouman Ukrainan kanssa

Yhdeksän Euroopan maata ja Ukraina ilmoittivat maanantaina muodostavansa integroidun ballististen ohjusten torjuntaliittouman, jonka tavoitteena on kehittää "puhtaasti puolustuksellisia" valmiuksia ballististen ohjusten uhkien torjumiseksi. Tämä on merkittävä askel kohti koko mantereen kattavan ohjuskilven rakentamista.

OpenAI ja Anthropic varoittavat kiinalaisista valetilikampanjoista, jotka kopioivat heidän tekoälyään

OpenAI ja Anthropic ovat varoittaneet, että kiinalaiset tekoälylaboratoriot käyttävät kymmeniä tuhansia valatilejä poimiakseen ominaisuuksia heidän lippulaivamalleistaan. Tämä kärjistää Yhdysvaltojen ja Kiinan välistä teknologista kilpailua tilanteessa, jossa amerikkalaista tekoälyä virtaa samanaikaisesti kiinalaisyrityksille laillisten porsaanreikien kautta.

Britannian virasto löysi jailbreak-menetelmiä, jotka avasivat GPT-5.6:n kyberominaisuudet ennen OpenAI:n julkaisua

Yhdistyneen kuningaskunnan tekoälyturvallisuusinstituutti (UK AISI) tunnisti OpenAI:n GPT-5.6 Sol -mallista "universaaleja jailbreak-menetelmiä", jotka avasivat vaarallisia kyberominaisuuksia, kertoo 9. heinäkuuta julkaistu järjestelmäkortti. Löydös herättää kysymyksiä siitä, miksi malli julkaistiin laajasti tällä viikolla, vaikka vastaava haavoittuvuus Anthropicin Fable 5 -mallissa johti Yhdysvaltojen…

Britannia nimeää Microsoftin, Googlen, Amazonin ja Oraclen rahoitusjärjestelmän kannalta kriittisiksi

Britannia nimesi perjantaina Microsoftin, Google Alphabet Inc:n, Amazon Amazon.com, Inc:n ja Oraclen maan rahoitusjärjestelmän "kriittisiksi kolmansiksi osapuoliksi", mikä asettaa neljä maailman suurimmista pilvipalveluntarjoajista ensimmäistä kertaa suoran sääntelyvalvonnan alaisuuteen.

Tutkijat ohittavat GitHub Copilotin turvatoiminnot työnkulkutason jailbreakilla

Viime viikkojen tutkimustulosten yhteenliittymä on paljastanut uusia haavoittuvuuksia suurten kielimallien turvajärjestelmissä, mikä on johtanut tekoälyyritysten hätätoimiin ja yhdessä tapauksessa ennennäkemättömään hallituksen väliintuloon. Löydökset korostavat sitä, mitä liittovaltion tutkijat kutsuvat nyt matemaattiseksi varmuudeksi: mikään kiinteä suojajärjestelmä ei voi estää kaikkia vihamielisiä…

Anthropic kiistää Kiinan väitteet Claude Coden ”takaovesta”

Kiinan kansallinen haavoittuvuustietokanta antoi keskiviikkona virallisen tietoturvahälytyksen, jossa varoitettiin, että Anthropicin tekoälypohjainen koodaustyökalu Claude Code sisältää "sisäänrakennetun valvontamekanismin", joka pystyy lähettämään arkaluonteisia käyttäjätietoja etäpalvelimille ilman suostumusta. Tämä on kiristänyt Pekingin ja Piilaakson välisiä jännitteitä tekoälyyn liittyen.

Kaksi 15 vuotta vanhaa Linux-ytimen haavoittuvuutta vaatii kiireellisiä korjauksia

Kaksi korkean vakavuusasteen haavoittuvuutta, jotka pysyivät piilevinä Linux-ytimessä yli 15 vuoden ajan, paljastettiin julkisesti tällä viikolla, mikä johti kiireellisiin korjaustoimiin suurissa jakeluissa ja pilvipalveluntarjoajissa. Molemmat osoitettiin Google Alphabet Inc:n bugipalkkio-ohjelmien kautta ennen kuin korjaukset tulivat saataville.

OpenAI julkaisee GPT-5.6:n Yhdysvaltain turvallisuustarkastuksen jälkeen

OpenAI julkaisee julkisesti GPT-5.6:n, edistyneimmän tekoälymalliperheensä, torstaina sen jälkeen, kun Trumpin hallinto antoi luvan käyttöönotolle viikkoja kestäneiden turvallisuustestien ja yrityksen sekä hallituksen virkamiesten välisten neuvottelujen jälkeen. Julkaisu on yksi ensimmäisistä kerroista, kun merkittävä tekoälymalli on käynyt läpi hallituksen johtaman tarkastuksen…

EU:n kielto kiinalaisille inverttereille häiritsee 28 GW:n aurinkoenergian kysyntää vuoteen 2030 mennessä

Euroopan unionin päätös estää julkinen rahoitus Kiinasta ja muista "korkean riskin" maista peräisin oleville aurinkoinverttereille vaikuttaa noin 14 prosenttiin unionin ennustetusta aurinkoenergian kysynnästä vuosikymmenen loppuun mennessä, selviää Wood Mackenzien tällä viikolla julkaisemasta analyysista. Rajoitus, joka astui voimaan 1. toukokuuta, voisi…

Microsoft paikkaa RoguePlanet Defenderin nollapäivähaavoittuvuuden

Microsoft on julkaissut tietoturvapäivityksen Microsoftin haittaohjelmien torjuntamoottorille korjatakseen CVE-2026-50656-haavoittuvuuden, joka on Microsoft Defenderin RoguePlanet-nollapäivähaavoittuvuus. Se voi antaa hyökkääjille SYSTEM-tason oikeudet täysin päivitetyissä Windows-koneissa. Korjaus saapui noin kuukausi sen jälkeen, kun haavoittuvuus paljastettiin julkisesti, mikä herätti kritiikkiä aikataulusta.

IBM ja Red Hat julkaisivat kaupallisesti Lightwell-avoimen lähdekoodin tietoturva-alustan

IBM International Business Machines Corporation ja Red Hat ilmoittivat tiistaina Lightwellin kaupallisesta julkaisusta. Alusta tarjoaa automatisoitua haavoittuvuuksien korjausta laajassa mittakaavassa yrityksille, jotka hallitsevat avoimen lähdekoodin ohjelmistojen riskejä pilvi- ja tekoälyympäristöissä.

Kiina varoittaa Anthropicin Claude Coden ’takaoven’ riskistä

Kiinan teollisuus- ja tietotekniikkaministeriön hallinnoima kyberturvallisuusalusta antoi keskiviikkona varoituksen, että se on tunnistanut vakavan tietoturvan "takaovi"-riskin Anthropicin tekoälypohjaisessa koodaustyökalussa Claude Codessa. Tämä kärjistää teknologisia jännitteitä maailman kahden suurimman talouden välillä, kun molemmat osapuolet tarkastelevat toistensa tekoälytyökaluja.

OpenAI:n GPT-5.6 sai luvan julkiseen julkaisuun torstaina liittovaltion tarkastuksen jälkeen

OpenAI julkaisee GPT-5.6-mallistonsa — mukaan lukien lippulaivamalli Solin sekä Terran ja Lunan — torstaina 9. heinäkuuta, kun Yhdysvaltain kauppaministeriö hyväksyi laajan julkaisun viikkoja kestäneen rajoitetun pääsyn jälkeen.

Intia avasi tutkinnan Tatan tietomurrosta, jossa iPhone 18 Pro -salaisuudet vuotivat

John Ternus ottaa Applen ohjat 1. syyskuuta ja astuu toimitusjohtajan rooliin tuotteiden hintojen nousun, keskeisen intialaisen alihankkijan vahingollisen tietomurron ja yhtiön vuosien kunnianhimoisimpiin kuuluvan laitejulkistuksen keskellä.

16 vuotta vanha Linux KVM -haavoittuvuus mahdollistaa VM-paon Intel- ja AMD-järjestelmissä

Linux-ytimen KVM-hypervisorissa vuodesta 2010 piillyt use-after-free-haavoittuvuus on paljastettu julkisesti yhdessä konseptitodistuskoodin kanssa, mikä on herättänyt huolta pilvipalvelualalla. Haavoittuvuus, jota seurataan tunnuksella CVE-2026-53359 ja joka tunnetaan nimellä "Januscape", mahdollistaa vierasvirtuaalikoneen sisällä root-oikeudet omaavalle hyökkääjälle isäntäytimen muistin korruptoimisen ja mahdollisesti VM-eristyksestä pakenemisen…

EKP määrää pankit toimittamaan tekoälyyn liittyvät kyberturvallisuussuunnitelmat lokakuuhun mennessä

Euroopan keskuspankki ohjeisti tiistaina euroalueen pankkeja laatimaan neljän kuukauden kuluessa suunnitelmat suojautumiseksi kehittyneiden tekoälymallien mahdollistamilta kyberuhilta. Pankki varoitti, että tällaiset riskit voisivat heikentää luottamusta rahoitusjärjestelmään ja häiritä maksujärjestelmiä.

Sysdig dokumentoi ensimmäisen täysin tekoälyagentin suorittaman kiristyshaittaohjelmahyökkäyksen

Pilviturvallisuusyhtiö Sysdig on dokumentoinut sen, mitä tutkijat pitävät ensimmäisenä täysin autonomisen suuren kielimallin (LLM) agentin ohjaamana kiristyshaittaohjelmaoperaationa, mikä merkitsee kyberturvallisuusasiantuntijoiden mukaan hälyttävää uutta lukua tekoälyavusteisessa kyberrikollisuudessa.

Anthropic julkisti tekoälyn jailbreak-vakavuusasteikon yhdessä Amazonin, Microsoftin ja Googlen kanssa

Anthropic on palauttanut Claude Fable 5 -mallinsa maailmanlaajuiseen käyttöön sen jälkeen, kun Yhdysvaltain kauppaministeriö poisti vientirajoitukset, jotka pitivät tekoälyjärjestelmän offline-tilassa 19 päivän ajan. Keskiviikkona yhtiö julkaisi uuden alan kehyksen tekoälyn jailbreak-tapausten vakavuuden arvioimiseksi.

Pohjois-Korea kaksi kolmasosaa vuoden 2026 alkupuoliskon kryptovarkauksista takana, raportti kertoo

Pohjois-Koreaan kytkeytyvät hakkeriryhmät varastivat noin 643 miljoonaa dollaria kryptovaluuttaa vuoden 2026 ensimmäisellä puoliskolla, mikä vastaa noin kahta kolmasosaa kaikista maailmanlaajuisesti varastetuista kryptovaroista, kertoo lohkoketjuanalyysiyritys TRM Labsin perjantaina julkaisema raportti.

Anthropic puuttuu kiinalaisiin Claude-kiertotapoihin

Anthropic tiukentaa valvontaansa luvattoman tekoälypalveluiden käytön estämiseksi Kiinasta käsin. Yhtiö kohdistaa toimensa menetelmiin, joita kiinalaiset yritykset — mukaan lukien Ant Group ja Alibaba Group Holding Limited — ovat käyttäneet kiertääkseen rajoituksia ulkomaisten yhteisöjen ja pilvi-infrastruktuurin kautta, raportoi Financial Times keskiviikkona.

Alibaba kieltää Claude Coden epäillyn takaoviriskin vuoksi

Alibaba kieltää työntekijöitään käyttämästä Anthropicin Claude Codea työympäristöissä 10. heinäkuuta alkaen, vedoten tietoturvahuoliin, jotka liittyvät tekoälypohjaisen koodausavustajan sisältämiin takaoviriskeihin, Reuters raportoi torstaina.

Google ja FBI häiritsivät välityspalvelinverkkoa, joka kaappasi 2 miljoonaa laitetta

Google Alphabet Inc. ilmoitti torstaina ryhtyneensä koordinoituihin toimiin FBI:n ja Lumen Technologiesin kanssa heikentääkseen NetNutia, asuinpaikkaverkkoa, joka oli kaapannut vähintään 2 miljoonaa kuluttajalaitetta maailmanlaajuisesti, mukaan lukien älytelevisiot ja Android-suoratoistolaitteet, ohjatakseen kyberrikollisten internet-liikennettä.

FortiBleed-kampanja yhdistetty INC- ja Lynx-kiristyshaittaohjelmaryhmiin

Massiivinen kirjautumistietojen keräysoperaatio, joka kohdistui satoihin tuhansiin Fortinet -palomuureihin ympäri maailmaa, on yhdistetty suoraan kahteen kiristyshaittaohjelmaryhmään, INC Ransom ja Lynx, kertoo kyberturvallisuusyhtiö SOCRadarin keskiviikkona julkaisema uusi tutkimus.

Palantirin tekoälyjärjestelmä sai Naton hyväksynnän salassa pidettävään käyttöön

Palantir Technologiesin Maven Smart System on saavuttanut täyden operatiivisen kyvykkyyden Natossa, kun liittouman turvallisuuslautakunta on myöntänyt sille luvan toimia salassa pidettävissä verkoissa. Tämä virstanpylväs julkistettiin vain päiviä ennen kuin Naton johtajat kokoontuvat Ankaraan huippukokoukseen, jonka odotetaan keskittyvän tekoälyyn ja kyberturvallisuuteen.

Yhdysvaltojen tekoälyvientikiellot kiihdyttävät Kiinan pyrkimystä kuroa umpeen etumatkaa

Uuden sukupolven kiinalaiset tekoälymallit nakertavat amerikkalaisten laboratorioiden pitkään hallitsemaa etumatkaa, ja ne saapuvat hetkellä, jolloin Yhdysvaltojen poliittiset päätökset saattavat tahattomasti kiihdyttää tätä muutosta.

Anthropic poistaa piilotetun koodin, joka merkitsi Kiinassa sijaitsevat Claude Code -käyttäjät

Anthropic poistaa piilotetun tunnistuslogiikan Claude Code -komentorivityökalustaan sen jälkeen, kun kehittäjät huomasivat sen tunnistaneen hiljaa Kiinasta yhdistäviä käyttäjiä huhtikuusta 2026 lähtien. Paljastus, joka nousi esiin kehittäjäfoorumeilla viikonloppuna, sai Anthropicin insinöörin vahvistamaan koodin olemassaolon ja lupaamaan sen poistamisen seuraavassa julkaisussa.

IMF varoittaa: tekoälyn velkavetoinen nousukausi aiheuttaa systeemisen riskin

Maailmanlaajuiset rahoitusalan sääntelyviranomaiset varoittavat yhä kiireellisemmin tekoälybuumin velkavetoisesta luonteesta ja varoittavat, että tekoälyn toimitusketjun vipuvaikutteinen rahoitus muodostaa nyt suuremman systeemisen uhan kuin pelkät venyneet osakevaluaatiot.