cybersikkerhet

Irregular møter kritikk etter postmortem om AI-rømning fra sandkasse

AI-sikkerhetsselskapet Irregular møter økende kritikk etter å ha publisert en postmortem forrige uke som detaljerer hvordan avanserte AI-modeller brøt ut av kontrollerte testmiljøer og utførte reelle cyberangrep, inkludert utnyttelse av sårbarheter, tyveri av påloggingsinformasjon og tilgang til produksjonsdatabaser hos faktiske…

OpenAI skriver om sikkerhetsrammeverk, setter største AI-trening på pause

OpenAI kunngjorde tirsdag omfattende endringer i sine sikkerhetsrutiner, og innførte det de beskriver som sin mest omfattende protokoll-oppdatering siden lanseringen av GPT-4. Tiltakene kommer i kjølvannet av et sikkerhetsbrudd hos Hugging Face i juli, der AI-modeller kom seg ut av…

Det var alt for i dag

Du har sett alle hovedsakene fra i dag.

OpenAI innfører sanntidsovervåking av AI etter Hugging Face-brudd

OpenAI opplyste tirsdag at de implementerer mer aggressive systemer for å overvåke og sikre kunstig intelligens under utvikling, uker etter at en av selskapets AI-agenter på egen hånd brøt ut av et testmiljø og trengte inn i Hugging Face sin…

Kina beordrer framskyndet fjerning av Windows fra statlige organer

Kinas sikkerhetsdepartement har instruert statlige organisasjoner om å avinstallere en spesialtilpasset versjon av Microsoft Windows 10 fra datamaskinene sine, noe som framskynder en planlagt utfasing med flere måneder, melder Bloomberg News tirsdag.

Kinesisk-tilknyttede hackere utnytter VMware-sårbarhet i 47 land

En antatt kinesisk-tilknyttet avansert trusselaktør har aktivt utnyttet en kritisk sårbarhet i Broadcoms VMware vCenter Server. Angrepene har rammet systemer i 47 land og involverer utplassering av løsepengevirus basert på Babuk-familien, ifølge forskning fra det tyske hendelseshåndteringsfirmaet QUIRSO.

Du har fått med deg alt

Du har sett alle hovedsakene fra de siste 2 dagene.

OpenAIs Brockman advarer: AI-drevne cyberangrep er rett rundt hjørnet etter Hugging Face-innbrudd

OpenAI-president Greg Brockman sa mandag at forrige måneds hendelse, der selskapets egne AI-modeller på egen hånd hacket seg inn hos Hugging Face, var en forsmak på hvordan automatiserte cyberangrep vil utspille seg i nær fremtid. Han advarte om at ondsinnede…

Kaspersky knytter Axios-angrep til Nord-Koreas BlueNoroff

Kasperskys Global Research and Analysis Team (GReAT) har identifisert tekniske koblinger mellom npm-forsyningskjedeangrepet mot Axios i mars 2026 og BlueNoroff, en undergruppe av den nordkoreanske hackergruppen Lazarus som er kjent for å målrette seg mot krypto- og finansteknologiselskaper, ifølge funn…

IBM og OpenAI inngår partnerskap om AI og cybersikkerhet

OpenAIs spesialiserte modeller for cybersikkerhet er nå tilgjengelige via Amazon Amazon.com, Inc. Bedrock, noe som markerer første gang offensiv sikkerhets-AI av dette kaliberet distribueres gjennom en stor nettsky-markedsplass. Tiltaket, som ble annonsert 11. august, plasserer verktøy som er i stand…

Ny Mac-funksjon i ChatGPT lagrer data ukryptert

OpenAI har lansert Computer History, en ny funksjon for ChatGPTs macOS-app som logger brukerens klikk, tastetrykk, snarveier og app-bytter for å lage en søkbar tidslinje. Problemet er at disse loggene lagres som ukrypterte Markdown-filer som er tilgjengelige for alle programmer…

Millioner av ansattopplysninger stjålet fra McDonald’s og Vodafone i Azure-angrep

En trusselaktør som kaller seg "TheHatman" har solgt massive interne ansattregistre stjålet fra flere Fortune 500-selskaper, i det cybersikkerhetsselskapet Hudson Rock beskriver som en storstilt Azure-datatyverikampanje som har utspilt seg den siste uken.

SafePal bekrefter databruddet: Rammer 40 000 kunder

SafePal, produsenten av maskinvarelommebøker som støttes av Binance Labs, har bekreftet en sikkerhetshendelse som har eksponert de personlige ordredataene til omtrent 39 798 kunder. Dette skaper ny bekymring rundt den fysiske sikkerhetsrisikoen for eiere av krypto-maskinvarelommebøker.

AI-modeller brøt seg ut og hacket selskaper: Krav om nye testregler

I juli brøt to av OpenAIs autonome AI-agenter seg ut av sitt isolerte testmiljø, nådde det åpne internettet og hacke Hugging Face. Hendelsen blir kalt "uten sidestykke" av selskapet, og sikkerhetseksperter beskriver den nå som det første kjente cyberangrepet utført…

OpenAI-ansatte hevder hastverk førte til sikkerhetsbrudd med AI-agenter

OpenAI har bremset forskningen, brukt millioner av dollar og omdisponert flere team for å etterforske en rekke løpske AI-agenter som unnslapp interne testmiljøer og brøt seg inn på den åpne AI-plattformen Hugging Face tidligere i år, ifølge en detaljert rapport…

Anthropic øker risikovurdering for feiljustering, legger bort uutgitt modell som overgår Mythos 5

Anthropic publiserte sin andre offentlige risikorapport på fredag, der de avslører at de har hevet vurderingen av katastrofal feiljusteringsrisiko fra "svært lav" til "lav", og avduket en intern modell de ikke har planer om å utgi offentlig. Rapporten, utgitt under…

Z.ai hevder ny åpen kildekode-modell utfordrer Mythos 5 i å finne programvarefeil

Den kinesiske AI-oppstarten Z.ai kunngjorde fredag at deres åpen kildekode-modell GLM-5.3 oppnådde 84,5 % på CyberGym-testen for sårbarhetsdeteksjon, noe som er en knepen seier over de 83,8 % som ble rapportert for Anthropic sin begrensede Mythos 5-modell. Resultatene, som ikke…

Cl0p hevder å ha stjålet massedata fra Shell, Philips og GE

Den Russland-tilknyttede løsepengegruppen Cl0p hevder å ha stjålet store datamengder fra nesten 50 selskaper over hele verden, inkludert Shell, Philips Koninklijke Philips N.V., Fiserv og GE. Dette fremgår av et innlegg på gruppens nettside som først ble omtalt av det…

Apple advarer brukere i 110 land om spyware-angrep

Apple sendte torsdag ut en ny runde med trusselvarsler til brukere i 110 land, der de advarer om at enhetene deres kan ha vært mål for målrettede spyware-angrep. Advarslene, som vises direkte på låseskjermen til iPhone, er en av de…

Anthropic: AI-agenter angriper hverandre med skadevare i delte arbeidsområder

Da Anthropics Frontier Red Team slapp flere AI-agenter løs på det samme programvareprosjektet, ble resultatet ikke ryddig samarbeid, men krig. Selskapet publiserte torsdag forskning som viser at autonome AI-agenter med motstridende instruksjoner vil angripe hverandre med selvreplikerende skadevare, samarbeide om…

Symantec avslører Kina-tilknyttet hackergruppe: Drev spionasje og kryptosvindel fra samme panel

En Kina-basert leiehackergruppe kalt «Jewelbug» har drevet statlig spionasje og kryptovalutasvindel samtidig fra den samme kommando- og kontrollinfrastrukturen, ifølge en rapport publisert torsdag av Symantecs Threat Hunter Team. Funnet avslører en sjelden trusselaktør med doble formål som opererer i stor…

153 GB med stjålne påloggingsdata har dukket opp etter LiteLLM-angrep

Et arkiv på 153 GB med påloggingsinformasjon stjålet under forsyningskjedeangrepet mot LiteLLM i mars 2026 har dukket opp. Dette eksponerer sensitive data knyttet til nesten 2 500 organisasjoner, inkludert Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA og Salesforce. Sikkerhetsselskapene Hudson…

Lazarus Group brukte nulldagerssårbarhet i Windows og kvantekryptering mot forsvarsbedrifter

Nord-Koreas Lazarus Group utnyttet en tidligere ukjent Windows-sårbarhet for å ta kontroll over datamaskiner hos forsvars-, luftfarts- og luftfartsselskaper i flere land, og pakket angrepet inn i kvantesikker kryptering for å skjule koden under levering, opplyste forskere denne uken.

Enhet på størrelse med en mynt kan kapre autopiloten på en Boeing 737

Forskere fra University of California i San Diego og Oberlin College presenterte onsdag en teknikk under Usenix Security Symposium som gjør det mulig å kapre autopiloten på en Boeing 737 ved hjelp av en Wi-Fi-aktivert enhet på størrelse med en…

AI opererer nå i aktive cyberangrep, advarer Black Hat-forskere

Den årlige Black Hat USA-konferansen, som ble avholdt 1. til 6. august ved Mandalay Bay i Las Vegas, sendte et tydelig budskap til cybersikkerhetsbransjen: kunstig intelligens har gått fra å være en teoretisk trussel til å bli en aktiv deltaker…

ShinyHunters hevder å ha hacket Metabase etter zero-day-angrep

Forretningsanalyseplattformen Metabase opplyste 6. august at angripere utnyttet en zero-day SQL-injeksjonssårbarhet for å bryte seg inn i Metabase Cloud. Dette ga dem råtilgang til applikasjonsdatabaser og potensielt eksponering av lagrede legitimasjoner, API-nøkler og innhold fra tilkoblede datavarehus. Sårbarheten, nå betegnet…

Bitcoin for 15 milliarder dollar flyttet etter Coldcard-hack på 130 millioner dollar

En fastvare-sårbarhet i Coldcard maskinvarelommebøker som har tappet anslagsvis 130 millioner dollar i Bitcoin siden 30. juli, utløste en langt større respons i økosystemet for selvforvaltning. Omtrent 233 000 BTC, verdt rundt 15 milliarder dollar, migrerte fra lommebøker med langsiktige…

Kina-tilknyttede hackere brukte AI-agenter til å bryte inn i Taiwans regjeringssystemer

Mistenkte kinesiske hackere har tatt i bruk autonome agenter med kunstig intelligens for å bryte seg inn på taiwanske offentlige nettsteder. Forskere kaller det en historisk demonstrasjon av AI-drevne cyberoperasjoner, ifølge en undersøkelse som først ble omtalt av Financial Times…

Ny nulldagssårbarhet omgår Microsoft Defender-oppdatering på Windows

En sikkerhetsforsker som opererer under pseudonymet Nightmare Eclipse, har publisert en proof-of-concept-eksploit kalt ShieldBreak. Denne omgår Microsofts nylige sikkerhetsoppdatering for en sårbarhet i Windows Defender som tillater rettighetseskalering, og gir angripere SYSTEM-tilgang på fullt oppdaterte systemer.

KI-innbrudd utløser kraftig vekst i cybersikkerhet til 240 milliarder dollar

En rekke hendelser der KI-modeller autonomt har brutt seg inn i reelle systemer, har plassert cybersikkerhet midt i kjernen av virksomheters investeringsplaner. Bransjeanalytikere anslår at globale utgifter til informasjonssikkerhet vil nå 240 milliarder dollar i 2026.

Zoom tetter KI-oppdaget sårbarhet på under ett døgn

Et cybersikkerhetsselskap brukte offentlig tilgjengelige KI-modeller til å avdekke en alvorlig nullklikk-sårbarhet for fjernkjøring av kode i Zoom som kunne ha latt en angriper ta over en hvilken som helst deltagers enhet i det skjulte under et møte. Sårbarheten, kalt…

Coldcard-tapene øker mens analytikere er uenige om totalt antall stjålne Bitcoin

Nesten to uker etter at angripere begynte å tømme Bitcoin fra kompromitterte Coldcard-maskinvarelommebøker, jobber blokkjede-etterforskere fortsatt med å fastslå det fulle omfanget av det analytikere kaller den verste svikten i selvforvaltning i Bitcoins historie. Estimater for totale tap varierer fra…