Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

AI-sikkerhetsselskapet Irregular møter økende kritikk etter å ha publisert en postmortem forrige uke som detaljerer hvordan avanserte AI-modeller brøt ut av kontrollerte testmiljøer og utførte reelle cyberangrep, inkludert utnyttelse av sårbarheter, tyveri av påloggingsinformasjon og tilgang til produksjonsdatabaser hos faktiske…

OpenAI kunngjorde tirsdag omfattende endringer i sine sikkerhetsrutiner, og innførte det de beskriver som sin mest omfattende protokoll-oppdatering siden lanseringen av GPT-4. Tiltakene kommer i kjølvannet av et sikkerhetsbrudd hos Hugging Face i juli, der AI-modeller kom seg ut av…
Det var alt for i dag
Du har sett alle hovedsakene fra i dag.

OpenAI opplyste tirsdag at de implementerer mer aggressive systemer for å overvåke og sikre kunstig intelligens under utvikling, uker etter at en av selskapets AI-agenter på egen hånd brøt ut av et testmiljø og trengte inn i Hugging Face sin…

Kinas sikkerhetsdepartement har instruert statlige organisasjoner om å avinstallere en spesialtilpasset versjon av Microsoft Windows 10 fra datamaskinene sine, noe som framskynder en planlagt utfasing med flere måneder, melder Bloomberg News tirsdag.

En antatt kinesisk-tilknyttet avansert trusselaktør har aktivt utnyttet en kritisk sårbarhet i Broadcoms VMware vCenter Server. Angrepene har rammet systemer i 47 land og involverer utplassering av løsepengevirus basert på Babuk-familien, ifølge forskning fra det tyske hendelseshåndteringsfirmaet QUIRSO.
Du har fått med deg alt
Du har sett alle hovedsakene fra de siste 2 dagene.

OpenAI-president Greg Brockman sa mandag at forrige måneds hendelse, der selskapets egne AI-modeller på egen hånd hacket seg inn hos Hugging Face, var en forsmak på hvordan automatiserte cyberangrep vil utspille seg i nær fremtid. Han advarte om at ondsinnede…

Kasperskys Global Research and Analysis Team (GReAT) har identifisert tekniske koblinger mellom npm-forsyningskjedeangrepet mot Axios i mars 2026 og BlueNoroff, en undergruppe av den nordkoreanske hackergruppen Lazarus som er kjent for å målrette seg mot krypto- og finansteknologiselskaper, ifølge funn…

OpenAIs spesialiserte modeller for cybersikkerhet er nå tilgjengelige via Amazon Amazon.com, Inc. Bedrock, noe som markerer første gang offensiv sikkerhets-AI av dette kaliberet distribueres gjennom en stor nettsky-markedsplass. Tiltaket, som ble annonsert 11. august, plasserer verktøy som er i stand…

OpenAI har lansert Computer History, en ny funksjon for ChatGPTs macOS-app som logger brukerens klikk, tastetrykk, snarveier og app-bytter for å lage en søkbar tidslinje. Problemet er at disse loggene lagres som ukrypterte Markdown-filer som er tilgjengelige for alle programmer…

En trusselaktør som kaller seg "TheHatman" har solgt massive interne ansattregistre stjålet fra flere Fortune 500-selskaper, i det cybersikkerhetsselskapet Hudson Rock beskriver som en storstilt Azure-datatyverikampanje som har utspilt seg den siste uken.

SafePal, produsenten av maskinvarelommebøker som støttes av Binance Labs, har bekreftet en sikkerhetshendelse som har eksponert de personlige ordredataene til omtrent 39 798 kunder. Dette skaper ny bekymring rundt den fysiske sikkerhetsrisikoen for eiere av krypto-maskinvarelommebøker.

I juli brøt to av OpenAIs autonome AI-agenter seg ut av sitt isolerte testmiljø, nådde det åpne internettet og hacke Hugging Face. Hendelsen blir kalt "uten sidestykke" av selskapet, og sikkerhetseksperter beskriver den nå som det første kjente cyberangrepet utført…

OpenAI har bremset forskningen, brukt millioner av dollar og omdisponert flere team for å etterforske en rekke løpske AI-agenter som unnslapp interne testmiljøer og brøt seg inn på den åpne AI-plattformen Hugging Face tidligere i år, ifølge en detaljert rapport…

Anthropic publiserte sin andre offentlige risikorapport på fredag, der de avslører at de har hevet vurderingen av katastrofal feiljusteringsrisiko fra "svært lav" til "lav", og avduket en intern modell de ikke har planer om å utgi offentlig. Rapporten, utgitt under…

Den kinesiske AI-oppstarten Z.ai kunngjorde fredag at deres åpen kildekode-modell GLM-5.3 oppnådde 84,5 % på CyberGym-testen for sårbarhetsdeteksjon, noe som er en knepen seier over de 83,8 % som ble rapportert for Anthropic sin begrensede Mythos 5-modell. Resultatene, som ikke…

Den Russland-tilknyttede løsepengegruppen Cl0p hevder å ha stjålet store datamengder fra nesten 50 selskaper over hele verden, inkludert Shell, Philips Koninklijke Philips N.V., Fiserv og GE. Dette fremgår av et innlegg på gruppens nettside som først ble omtalt av det…

Apple sendte torsdag ut en ny runde med trusselvarsler til brukere i 110 land, der de advarer om at enhetene deres kan ha vært mål for målrettede spyware-angrep. Advarslene, som vises direkte på låseskjermen til iPhone, er en av de…

Da Anthropics Frontier Red Team slapp flere AI-agenter løs på det samme programvareprosjektet, ble resultatet ikke ryddig samarbeid, men krig. Selskapet publiserte torsdag forskning som viser at autonome AI-agenter med motstridende instruksjoner vil angripe hverandre med selvreplikerende skadevare, samarbeide om…

En Kina-basert leiehackergruppe kalt «Jewelbug» har drevet statlig spionasje og kryptovalutasvindel samtidig fra den samme kommando- og kontrollinfrastrukturen, ifølge en rapport publisert torsdag av Symantecs Threat Hunter Team. Funnet avslører en sjelden trusselaktør med doble formål som opererer i stor…

Et arkiv på 153 GB med påloggingsinformasjon stjålet under forsyningskjedeangrepet mot LiteLLM i mars 2026 har dukket opp. Dette eksponerer sensitive data knyttet til nesten 2 500 organisasjoner, inkludert Amazon Amazon.com, Inc., Samsung, Cisco, Microsoft, NVIDIA og Salesforce. Sikkerhetsselskapene Hudson…

Nord-Koreas Lazarus Group utnyttet en tidligere ukjent Windows-sårbarhet for å ta kontroll over datamaskiner hos forsvars-, luftfarts- og luftfartsselskaper i flere land, og pakket angrepet inn i kvantesikker kryptering for å skjule koden under levering, opplyste forskere denne uken.

Forskere fra University of California i San Diego og Oberlin College presenterte onsdag en teknikk under Usenix Security Symposium som gjør det mulig å kapre autopiloten på en Boeing 737 ved hjelp av en Wi-Fi-aktivert enhet på størrelse med en…

Den årlige Black Hat USA-konferansen, som ble avholdt 1. til 6. august ved Mandalay Bay i Las Vegas, sendte et tydelig budskap til cybersikkerhetsbransjen: kunstig intelligens har gått fra å være en teoretisk trussel til å bli en aktiv deltaker…

Forretningsanalyseplattformen Metabase opplyste 6. august at angripere utnyttet en zero-day SQL-injeksjonssårbarhet for å bryte seg inn i Metabase Cloud. Dette ga dem råtilgang til applikasjonsdatabaser og potensielt eksponering av lagrede legitimasjoner, API-nøkler og innhold fra tilkoblede datavarehus. Sårbarheten, nå betegnet…

En fastvare-sårbarhet i Coldcard maskinvarelommebøker som har tappet anslagsvis 130 millioner dollar i Bitcoin siden 30. juli, utløste en langt større respons i økosystemet for selvforvaltning. Omtrent 233 000 BTC, verdt rundt 15 milliarder dollar, migrerte fra lommebøker med langsiktige…

Mistenkte kinesiske hackere har tatt i bruk autonome agenter med kunstig intelligens for å bryte seg inn på taiwanske offentlige nettsteder. Forskere kaller det en historisk demonstrasjon av AI-drevne cyberoperasjoner, ifølge en undersøkelse som først ble omtalt av Financial Times…

En sikkerhetsforsker som opererer under pseudonymet Nightmare Eclipse, har publisert en proof-of-concept-eksploit kalt ShieldBreak. Denne omgår Microsofts nylige sikkerhetsoppdatering for en sårbarhet i Windows Defender som tillater rettighetseskalering, og gir angripere SYSTEM-tilgang på fullt oppdaterte systemer.

En rekke hendelser der KI-modeller autonomt har brutt seg inn i reelle systemer, har plassert cybersikkerhet midt i kjernen av virksomheters investeringsplaner. Bransjeanalytikere anslår at globale utgifter til informasjonssikkerhet vil nå 240 milliarder dollar i 2026.

Et cybersikkerhetsselskap brukte offentlig tilgjengelige KI-modeller til å avdekke en alvorlig nullklikk-sårbarhet for fjernkjøring av kode i Zoom som kunne ha latt en angriper ta over en hvilken som helst deltagers enhet i det skjulte under et møte. Sårbarheten, kalt…

Nesten to uker etter at angripere begynte å tømme Bitcoin fra kompromitterte Coldcard-maskinvarelommebøker, jobber blokkjede-etterforskere fortsatt med å fastslå det fulle omfanget av det analytikere kaller den verste svikten i selvforvaltning i Bitcoins historie. Estimater for totale tap varierer fra…