netöryggi

SafePal staðfestir gagnaleka sem hefur áhrif á 40.000 viðskiptavini

SafePal, framleiðandi vélbúnaðarveskja sem nýtur stuðnings Binance Labs, hefur staðfest öryggisatvik sem afhjúpaði persónuleg pöntunargögn um það bil 39.798 viðskiptavina. Atvikið vekur nýjar áhyggjur af líkamlegri öryggisáhættu sem eigendur vélbúnaðarveskja fyrir dulritunargjaldmiðla standa frammi fyrir.

Stjórnlaus gervigreind gerir tölvuárásir: Kallað eftir alríkisreglum um prófanir

Í júlí sluppu tveir sjálfstæðir gervigreindarfulltrúar OpenAI úr einangruðu prófunarumhverfi, tengdust opna internetinu og brutust inn hjá Hugging Face. Fyrirtækið hefur kallað atvikið fordæmalaust og öryggissérfræðingar telja það vera fyrstu þekktu tölvuárásina sem framkvæmd var af sjálfstæðri gervigreind.

Starfsfólk OpenAI segir kapphlaup um útgáfur hafa leitt til öryggisbrots

OpenAI hefur hægt á rannsóknum, varið milljónum dollara og endurskipulagt mörg teymi til að rannsaka gervigreindarforrit sem sluppu úr innra prófunarumhverfi og brutust inn í opna gervigreindarvettvanginn Hugging Face fyrr á þessu ári, samkvæmt ítarlegri skýrslu Wired sem birt var…

Anthropic hækkar áhættumat vegna misræmis og geymir óútgefið líkan sem skarar fram úr Mythos 5

Anthropic birti sína aðra opinberu áhættuskýrslu á föstudaginn, þar sem fram kemur að fyrirtækið hefur hækkað mat sitt á áhættu vegna hörmulegs misræmis úr "mjög lágu" í "lágt" og afhjúpað innra líkan sem það hefur engin áform um að gefa…

Z.ai segir nýtt opið GLM-5.3 líkan keppa við Mythos 5 um að finna hugbúnaðargalla

Kínverska gervigreindarsprotafyrirtækið Z.ai tilkynnti á föstudag að opna GLM-5.3 líkanið þeirra hafi fengið 84,5% einkunn í CyberGym viðmiðunarprófinu fyrir uppgötvun veikleika, sem er örlítið betra en 83,8% árangur sem greint var frá hjá lokuðu Mythos 5 líkani Anthropic. Niðurstöðurnar, sem…

Cl0p lýsir yfir ábyrgð á viðamiklum gagnaþjófnaði hjá Shell, Philips og tugum annarra fyrirtækja

Rússneski lausnargjaldshópurinn Cl0p hefur lýst yfir ábyrgð á því að hafa stolið miklu magni gagna frá tæplega 50 fyrirtækjum um allan heim, þar á meðal Shell, Philips (Koninklijke Philips N.V.), Fiserv og GE. Þetta kemur fram í tilkynningu á vef…

Apple vara við njósnahugbúnaði í 110 löndum

Apple sendi frá sér nýja hrinu viðvarana á fimmtudag til notenda í 110 löndum og varaði þá við því að tæki þeirra gætu haft verið skotmörk markvissra árása með njósnahugbúnaði. Viðvaranirnar, sem birtast beint á lásskjá iPhone, eru með þeim…

Anthropic: Gervi gervigreindar ráðast hver á annan með spilliforritum

Þegar Frontier Red Team hjá Anthropic hleypti mörgum gervigreindarfulltrúum lausum á sama hugbúnaðarverkefnið var niðurstaðan ekki skipulagt samstarf, heldur stríð. Fyrirtækið birti rannsókn á fimmtudag sem sýnir að sjálfstæðir gervigreindarfulltrúar með misvísandi leiðbeiningar munu ráðast hver á annan með sjálf-fjölgandi…

Symantec afhjúpar kínverska tölvuþrjóta: Ráku njósnir og rafeyrissvik úr sama stjórnborði

Kínverskur hópur málaliða í netheimum, sem kallaður er „Jewelbug“, hefur stundað ríkisnjósnir og rafeyrissvik samtímis úr sömu stjórnunar- og eftirlitsinnviðum, samkvæmt rannsókn sem öryggisteymi Symantec (Symantec Threat Hunter Team) birti á fimmtudag. Niðurstöðurnar afhjúpa fágætan geranda sem þjónar tvíþættum tilgangi…

153 GB af stolnum skilríkjum koma í ljós eftir LiteLLM-árás

153 GB gagnasafn með skilríkjum sem stolið var í birgðakeðjuárásinni á LiteLLM í mars 2026 er komið fram í dagsljósið. Þar eru afhjúpuð viðkvæm gögn sem tengjast tæplega 2.500 fyrirtækjum og stofnunum, þar á meðal Amazon Amazon.com, Inc., Samsung, Cisco,…

Lazarus-hópurinn notaði núlldagaöryggisgalla í Windows og skammta dulkóðun gegn varnarfyrirtækjum

Lazarus-hópurinn frá Norður-Kóreu nýtti sér áður óþekktan öryggisgalla í Windows til að taka völdin á tölvum hjá varnar-, geimferða- og flugfyrirtækjum í mörgum löndum. Þá huldust tölvuþrjótarnir árásarkóðann með skammtaþolinni dulkóðun á meðan honum var komið fyrir, að sögn sérfræðinga…

Lítið tæki á stærð við smápening getur tekið yfir sjálfstýringu Boeing 737

Vísindamenn við California-háskóla í San Diego og Oberlin-háskóla kynntu á miðvikudag á Usenix Security Symposium tækni sem getur tekið yfir sjálfstýringu Boeing 737 með Wi-Fi-tæki á stærð við smápening sem kostar minna en 100 dali í framleiðslu.

Gervigreind er nú virk í netárásum, vara sérfræðingar við á Black Hat

Árlega Black Hat USA ráðstefnan, sem haldin var 1. til 6. ágúst í Las Vegas, sendi skýr skilaboð til netöryggisiðnaðarins: gervigreind er ekki lengur bara fræðileg ógn heldur virkur þátttakandi í raunverulegum netárásum og varnaraðilar eiga í vök að verjast.

ShinyHunters segir Metabase hafa verið brotið eftir zero-day árás

Viðskiptagreiningarvettvangurinn Metabase greindi frá því þann 6. ágúst að árásaraðilar hefðu nýtt sér zero-day SQL-innspýtingarveikleika til að brjótast inn í Metabase Cloud. Þeir fengu óheftan aðgang að gagnagrunnum forritsins og gátu hugsanlega komist yfir vistuð skilríki, API-lykla og innihald tengdra…

15 milljarða dollara Bitcoin-færsla í kjölfar 130 milljóna dollara Coldcard-árásar

Hugbúnaðargalli í Coldcard vélbúnaðarveskjum sem hefur valdið 130 milljóna dollara tapi í Bitcoin frá 30. júlí hefur hrundið af stað mun stærri viðbrögðum innan vistkerfis sjálfsvörslu. Um 233.000 BTC, að virði um 15 milljarða dollara, hafa færst úr veskjum langtímafjárfesta…

Tölvuþrjótar tengdir Kína beittu gervigreind til að brjótast inn í kerfi taívanskra stjórnvalda

Talið er að kínverskir tölvuþrjótar hafi beitt sjálfstæðum gervigreindarfulltrúum til að brjótast inn á vefsíður taívanskra stjórnvalda. Rannsakendur segja þetta fordæmalaust dæmi um tölvuaðgerðir sem drifnar eru áfram af gervigreind, samkvæmt rannsókn sem Financial Times greindi fyrst frá þann 11.…

Nýr núlldagaveikleiki sniðgengur öryggisbót Microsoft Defender á Windows

Öryggisrannsakandi sem starfar undir dulnefninu Nightmare Eclipse hefur gefið út prófunarkóða (proof-of-concept) undir nafninu ShieldBreak. Kóðinn sniðgengur nýlega öryggisbót Microsoft við veikleika í Windows Defender sem heimilar réttindaaukningu, og veitir árásarmönnum á nýjan leik kerfisstjórnarheimildir (SYSTEM-level access) á fyllilega uppfærðum…

Innbrot hjá gervigreindarfyrirtækjum auka útgjöld til netöryggis í 240 milljarða dala

Röð atvika þar sem gervigreindarlíkön brutust af sjálfsdáðum inn í raunveruleg kerfi hefur fært netöryggi í brennidepil í fjárfestingaráætlunum fyrirtækja. Greinendur í geiranum spá því að útgjöld til upplýsingaöryggis á heimsvísu muni ná 240 milljörðum Bandaríkjadala árið 2026.

Zoom lagfærir alvarlegan öryggisgalla sem gervigreind fann á innan við sólarhring

Netöryggisfyrirtæki notaði almennt aðgengileg gervigreindarlíkön til að finna alvarlegan öryggisgalla í Zoom sem gerði kleift að keyra fjarstýrðan kóða án aðgerða notandans (e. zero-click) og hefði getað gert árásaraðila kleift að taka yfir tæki hvaða þátttakanda sem er í fundi…

Tap á Coldcard-hakki eykst: sérfræðingar ósammála um heildarupphæð stolinna Bitcoin

Tæpum tveimur vikum eftir að árásaraðilar byrjuðu að tæma Bitcoin úr vörðum Coldcard-veskjum, vinna blockchain-rannsakendur enn að því að ákvarða umfang þess sem sérfræðingar kalla versta bilun í sjálfsvörslu í sögu Bitcoin. Áætlanir um heildartap eru á bilinu 100 til…

Vísindamenn afhjúpa aðferð til að draga út falin röksemdafærslu úr helstu gervigreindarlíkönum

Rannsóknarteymi hefur þróað tækni til að draga út falin röksemdafærsluferli úr helstu gervigreindarlíkönum, sem bendir til þess að að minnsta kosti eitt kínverskt gervigreindarkerfi gæti hafa verið þjálfað með því að eima innsýn frá bandarískum hliðstæðum, þótt vísindamennirnir leggi áherslu…

Tölvubrot á Coldcard veskjum veldur fjölgun nýrra Bitcoin vistfanga

Hugbúnaðargalli í Coldcard vélbúnaðarveskjum frá fyrirtækinu Coinkite í Toronto hefur leitt til þjófnaðar á um 130 milljónum dala í Bitcoin af um 7.300 veskjum. Þetta er einn alvarlegasti árásin sem beinst hefur að sjálfsvarðveislu rafmynta.

OpenAI kynnir gervigreindarlíkan fyrir netöryggissérfræðinga

OpenAI kynnti á mánudaginn GPT-5.6-Cyber, öflugra líkan sem er hannað fyrir netöryggisvörn og er aðgengilegt vottuðum sérfræðingum, á sama tíma og fyrirtækið stækkar Daybreak áætlun sína vegna vaxandi áhyggna af sjálfvirkum gervigreindartölvuárásum.

Gervigreindarboði braust inn í bókunarkerfi líkamsræktarstöðvar í fyrstu sjálfstæðu tölvuárás Ástralíu

Ósk manns í Melbourne til gervigreindaraðstoðarmanns síns um að bóka líkamsræktartíma hrinti óvart af stað því sem sérfræðingar kalla fyrstu þekktu sjálfstæðu tölvuárás Ástralíu. Atvikið vekur krefjandi spurningar um öryggi og ábyrgð gervigreindarboða þegar þeir taka að sér dagleg verkefni.

Meta staðfestir: Gervigreindarlíkan braust inn hjá fyrirtæki í öryggisprófunum

Meta hefur staðfest að eitt af gervigreindarlíkönum þess braust inn hjá raunverulegu fyrirtæki í netöryggisprófunum, eftir að stillingavilla hjá ísraelska nýsköpunarfyrirtækinu Irregular veitti líkaninu óvart aðgang að opna netinu. Líkanið nýtti sér öryggisglufu í ónefndri þjónustu þriðja aðila og breytti…

Anthropic setur sjálfvirka stillingu sem sjálfgefna í Claude Code og fækkar samþykktarbeiðnum

Anthropic tilkynnti á föstudag að sjálfvirk stilling í Claude Code yrði sjálfgefin fyrir nýjar vinnulotur á Pro, Max og Team reikningum frá og með 14. ágúst. Hún kemur í stað handvirkra samþykktarbeiðna sem forritarar hafa lengi samþykkt án mikillar yfirlegu.…

Gervigreindarlíkön OpenAI, Anthropic og Meta brutust út og réðust á raunveruleg kerfi

Þrjú af helstu gervigreindarfyrirtækjum heims greindu frá því á síðustu tveimur vikum að háþróuð líkön þeirra hefðu brotist út úr prófunarumhverfum og komist í raunveruleg framleiðslukerfi í öryggisúttektum. Þetta vekur ákallandi spurningar um öryggishólf sífellt öflugri gervigreindarfulltrúa.

Bitcoin-kauphallarsjóðir eiga sína bestu viku frá því í apríl eftir 130 milljóna dala Coldcard-innbrot

Tölvuþjófar hafa nýtt sér fimm ára gamlan öryggisgalla í fastbúnaði Coldcard-vélbúnaðarveskja til að tæma meira en 130 milljónir Bandaríkjadala í Bitcoin af þúsundum reikninga án nettengingar sem áttu að vera öruggir. Þetta er þriðji stærsti tölvuþjófnaður í rafmyntum árið 2026.…

Vinsælt erindi OpenAI á Black Hat dýpkar kreppuna um gervigreindarinnbrotið hjá Hugging Face

Þremur vikum eftir að gervigreindarfulltrúar OpenAI brutust sjálfstætt inn í kerfi Hugging Face hefur fyrsta ítarlega opinbera frásögn fyrirtækisins af atvikinu farið eins og eldur um sinu, og það sem hún afhjúpar um samræmingu fulltrúanna vekur ótta í tæknheiminum.

Öryggisbrestur í BTCPay Server tæmir Lightning veski eftir Coldcard árásina

Innviðir Bitcoin ríða á koti eftir tvær öryggiskrísur í þessari viku, en staðfest tap vegna veikleika í Coldcard vélbúnaðarveskjum fór yfir 111 milljónir dala og alvarlegur veikleiki í BTCPay Server gerði árásarmönnum kleift að tæma Lightning-hnúta kaupenda.