ohjelmistohaavoittuvuudet

Mandiantin tekoälyagentit löysivät yli 100 kriittistä haavoittuvuutta kahdessa päivässä

Googlen emoyhtiö Alphabet Inc. Threat Intelligence Group paljasti keskiviikkona, kuinka sisäinen Mandiant-työkalu käyttää tekoälyagenttien ketjuja ohjelmistohaavoittuvuuksien etsimiseen. Raportin mukaan työkalu löysi yli 100 vahvistettua, vakavaa haavoittuvuutta vain kahdessa päivässä suoritetussa tutkinnassa, joka kohdistui varastettuihin yritysten lähdekoodivarastoihin.

OpenAI:n Brockman varoittaa: Z.ai:n GLM-5.3 kiihdyttää kyberuhkia

Kiinalainen tekoälylaboratorio Z.ai ilmoitti 14. elokuuta lykkäävänsä GLM-5.3-mallinsa avoimien painojen julkaisua kahdella viikolla, koska järjestelmä osoitti odottamatonta kykyä löytää ja hyödyntää ohjelmistojen haavoittuvuuksia. Päätös on herättänyt OpenAI:n pääjohtajan Greg Brockmanin huomion, ja hän varoitti mallin todennäköisesti "kiihdyttävän merkittävästi uhkakentän kehitystä".

Zoom korjasi tekoälyn alle päivässä löytämän kriittisen haavoittuvuuden

Tietoturvayhtiö käytti julkisesti saatavilla olevia tekoälymalleja löytääkseen Zoomista vakavan zero click -etäsuoritushaavoittuvuuden, jonka avulla hyökkääjä olisi voinut kaapata minkä tahansa osallistujan laitteen huomaamattomasti kokouksen aikana. "Zoomsdayksi" nimetty haavoittuvuus korjattiin tiistaina sen jälkeen, kun A Securityn tutkijat osoittivat pystyvänsä tunnistamaan ja…

Anthropicin tekoäly löytää haavoittuvuuksia nopeammin kuin Microsoft ehtii korjata niitä, kertoo ProPublica

Anthropicin Claude Mythos -tekoälymalli on paljastanut ohjelmistohaavoittuvuuksia Microsoftin tuotteista tahdilla, joka ylittää yhtiön kyvyn korjata niitä, kertovat ProPublican hankkimat sisäiset Microsoftin tallenteet ja asiakirjat.

Microsoft julkaisi ensimmäisen kyberturvallisuuteen tarkoitetun tekoälymallinsa

Microsoft ilmoitti maanantaina MAI-Cyber-1-Flash-mallista, joka on yhtiön ensimmäinen kyberturvallisuuteen räätälöity tekoälymalli. Samalla esiteltiin Project Perception, agenttipohjainen tietoturvajärjestelmä, joka on suunniteltu yritysympäristöjen jatkuvaan valvontaan ja suojaamiseen. Julkistukset merkitsevät yhtiön tähän asti suoraviivaisinta panostusta tekoälypohjaiseen kyberpuolustukseen kaupallisena tuotteena.

OpenAI laajentaa kyberturvallisuuspanostustaan uudella mallilla ja kumppaneilla

OpenAI ilmoitti maanantaina Daybreak-kyberturvallisuusaloitteensa laajasta laajentamisesta julkaisemalla täysversion erikoistuneesta GPT-5.5-Cyber-mallistaan, päivitetyn Codex Security -liitännäisen, uuden kumppaniohjelman tietoturvatoimittajille sekä avoimen lähdekoodin suojauspyrkimyksen nimeltä "Patch the Planet".

Anthropicin mukaan Mythos muutti korjaustiedostot hyökkäyksiksi minuuteissa

Anthropicin Mythos Preview -tekoälymalli voi muuttaa vastikään julkistetut ohjelmistohaavoittuvuudet toimiviksi hyökkäyksiksi tunneissa viikkojen sijaan, kertoo uusi tutkimus, jonka yritys jakoi yksinoikeudella Axiosin kanssa sunnuntaina. Tulokset korostavat, kuinka kehittynyt tekoäly tiivistää aikaa tietoturva-aukon julkistamisen ja sitä hyödyntävän aseistetun koodin ilmestymisen välillä.