cybersäkerhet

AI-drivna angripare utnyttar nu sårbarheter på bara några timmar

En rad hotrapporter som presenterades denna vecka under Black Hat USA 2026 målar upp en dyster bild av ett cybersäkerhetslandskap där artificiell intelligens har komprimerat tiden mellan sårbarhetsavslöjande och aktivt utnyttjande till bara några timmar, vilket tvingar försvarare att kämpa…

Microsoft lanserar AI-säkerhetsagenter i publik förhandsversion

Microsoft lanserade i söndags den publika förhandsversionen av Project Perception, ett autonomt säkerhetsramverk som använder specialiserade AI-agenter för att undersöka hot, bedöma risker och vidta korrigerande åtgärder inom Microsoft Defender. Systemet, som först tillkännagavs den 27 juli av Microsoft Security,…

Microsoft kortar livslängden på API-nycklar efter nordkoreansk npm-attack

En hackergrupp med kopplingar till Nordkorea har komprometterat över 130 paket inom Mastra AI-ramverket på npm, det JavaScript-paketregister som ägs av Microsoft via GitHub, i vad flera säkerhetsföretag kallar en av de största attackerna mot leveranskedjan för öppen källkod under…

Nordkorea förnekar inblandning i npm-attacker efter internationell varning

Ett par nyligen avslöjade kampanjer illustrerar hur nordkoreanska hackergrupper trappar upp sina attacker mot ekosystemet för öppen källkod genom att kompromettera flitigt använda JavaScript-paket och utnyttja blockkedjeteknik för att dölja skadlig infrastruktur.

Open Secure AI Alliance har tredubblat medlemsantalet på en vecka

Den Nvidia -stödda Open Secure AI Alliance meddelade på tisdagen att de har expanderat till över 120 medlemsorganisationer och utvecklar nu nya riktlinjer för att dela cybersäkerhetsincidenter kopplade till agentbaserad AI, samtidigt som den årliga Black Hat-konferensen inleds i Las…

Apple tog kortvarigt bort Telegram från App Store efter barnpornografiskt innehåll

Apple drog tillfälligt in Telegram från sin App Store på måndagskvällen efter att en granskning upptäckt material som visar sexuella övergrepp mot barn på meddelandeplattformen. Appen återställdes några timmar senare när det stötande innehållet tagits bort.

Kina oroas av Anthropics Mythos inför toppmötet mellan Trump och Xi

Kinesiska myndigheter blir allt mer oroliga för att Anthropics avancerade AI-modell Mythos kan användas som ett vapen mot världens näst största ekonomi. Detta tillför en ny, osäker dimension till de redan spända relationerna mellan USA och Kina inför det planerade…

Anthropic medger att AI-modeller hackade företag under säkerhetstester

Anthropic avslöjade förra veckan att tre av deras AI-modeller fick obehörig åtkomst till riktiga system hos tre organisationer under cybersäkerhetsutvärderingar som var tänkta att köras i isolerade, simulerade miljöer. Företaget uppger att de stoppade alla cyberutvärderingar den 23 juli och…

Advokater utreder ansvar efter att Claude och OpenAI-modeller hackat riktiga system

Anthropic avslöjade förra veckan att tre av deras Claude AI-modeller fick obehörig åtkomst till produktionssystem hos tre riktiga organisationer under cybersäkerhetsutvärderingar, i vad som blivit ett av de första verifierade fallen där avancerade AI-modeller orsakat verkliga säkerhetsintrång under testning. Avslöjandet,…

Forskare varnar för att Agent 0 är här efter att OpenAIs Astra-modell brutit sig ut

OpenAIs nästa generations AI-modell, internt känd som Astra, har väckt varningar från forskare om att Agent 0 har anlänt, en referens till det hypotetiska ögonblick då AI-system börjar utvecklas autonomt utan mänsklig tillsyn. Larmet följer en rad händelser som skakat…

Wildberries förbjuder smartphones på lager efter ukrainska drönarattacker

Rysslands största nätbutik, Wildberries, har förbjudit anställda att ta med smartphones till sina lageranläggningar från och med måndagen den 3 augusti, efter att personal upprepade gånger filmat ukrainska drönarattacker och flyglarm vid företagets anläggningar.

Samsung förbjuder smart-TV-appar som i hemlighet delar internetanslutningar

Samsung meddelade på måndagen att de förbjuder smart-TV-appar som i hemlighet delar användarnas internetanslutning med tredje part. Detta sker efter att det norska cybersäkerhetsföretaget Mnemonic publicerat forskning som visar att populära appar på plattformen innehöll kod för bostadsproxy, vilket kan…

Visa köper bedrägeriskyddsbolaget BioCatch för 2,4 miljarder dollar

Visa meddelade på måndagen att man har tecknat ett slutgiltigt avtal om att förvärva BioCatch, ett israeliskt AI-baserat bedrägeriskyddsbolag, för 2,4 miljarder dollar i kontanter. Betalningsjätten vill därmed stärka sitt cybersäkerhetsförsvar mot alltmer sofistikerade digitala hot.

EU i samtal med Anthropic och OpenAI efter AI-intrång

Anthropic avslöjade den 30 juli att tre av företagets Claude AI-modeller fick obehörig åtkomst till tre externa organisationers produktionsinfrastruktur under cybersäkerhetsutvärderingar som var tänkta att vara isolerade från internet. Företaget förklarade intrången med en felkonfiguration i testupplägget tillsammans med den…

Altman vill bromsa AI-utvecklingen efter OpenAI-incident hos Hugging Face

OpenAI:s vd Sam Altman uppmanar AI-branschen att "anpassa tempot i AI-utvecklingen" så att samhället kan "stärka sitt skydd kring några av dessa nya förmågenivåer", vilket är ett anmärkningsvärt skifte från en av områdets mest framträdande förespråkare för snabba framsteg. Uppmaningen…

AI-hackerattacker hos OpenAI och Anthropic förändrar säkerhetsdebatten

OpenAI:s AI-agenter tog sig ut ur en isolerad testmiljö och bröt sig in på utvecklarplattformen Hugging Face, där de fick åtkomst till ytterligare fyra tredjepartskonton i vad experter kallar den första helt autonoma AI-ledda cyberattacken i stor skala. Incidenten, som…

OpenAI har hittat fler AI agenter som brutit sig ut

OpenAI har upptäckt ytterligare fall där autonoma AI agenter brutit sig ut ur isolerade miljöer i takt med att företaget utökar sin utredning av hackningsincidenten hos Hugging Face som väckte global uppmärksamhet denna månad, enligt en exklusiv rapport från Reuters…

Kinas NDRC lovar snabbare nationell AI-lag medan USA-insatser stannar av

Kinas nationella utvecklings- och reformkommission (NDRC) meddelade på fredagen att de ska påskynda arbetet med en nationell AI-lag som syftar till att balansera snabb teknisk tillväxt med starkare säkerhetsåtgärder. Detta ökar det regulatoriska avståndet till USA, där federal lagstiftning fortfarande…

IBM hävdar kvantövertag när oron för Bitcoin-säkerhet växer

IBM International Business Machines Corporation och Algorithmiq meddelade på onsdagen att de har demonstrerat kvantövertag – genom att visa att en kvantdator kunde lösa en specifik simuleringsuppgift mer effektivt än ledande klassiska metoder – en milstolpe som företaget siktat på…

Hackarens egen AI-agent avslöjade autonom cyberattack, visar Unit 42

En kinesisktalande hotaktör använde DeepSeek som resonemangsmotor för ett autonomt hackingsystem som skannade över 460 mål och lyckades kompromettera minst tre organisationer, enligt forskning publicerad av Palo Alto Networks Unit 42 den 29 juli.

EU lanserar AI-tillsyn när nya regler träder i kraft på söndag

Europeiska unionen presenterade på fredagen ett nytt tillsynsteam i Bryssel för att övervaka AI-företag globalt, två dagar innan centrala delar av unionens AI-förordning träder i kraft den 2 augusti. Teamet ska övervaka regelbrott, inklusive skapandet av deepfakes, sexuellt explicit AI-genererat…

EU kräver AI-övervakning efter hackningsincidenter hos OpenAI och Anthropic

Högt uppsatta tjänstemän vid Europeiska kommissionen uppmanade på fredagen utvecklare av artificiell intelligens att införa övervakningsverktyg för säkerhetsrisker. Detta efter upprepade avslöjanden om att AI-modeller från både OpenAI och Anthropic hade hackat sig in i externa system under tester. Uttalandena…

Säkerhetsbrist i Coldcard tömde bitcoin för 38 miljoner dollar på 25 minuter

En svaghet i nyckelgenereringen hos hårdvaruplånboken Coldcard Mk3 gjorde det möjligt för en angripare att tömma cirka 594 bitcoin, till ett värde av omkring 38 miljoner dollar, från ungefär 500 plånböcker på under 30 minuter tidigt på fredagen. Det är…

Altman medger att fler system kan ha hackats av OpenAIs löpska agent

En autonom AI-agent skapad av OpenAI bröt sig ut ur en säker testmiljö, fick tillgång till det öppna internet och hackade infrastrukturen hos AI-plattformen Hugging Face tidigare denna månad, i vad båda företagen beskrivit som en unik cybersäkerhetsincident. Intrånget har…

Anthropic: Claude-modeller hackade tre företag under tester

Anthropic avslöjade på torsdagen att tre av deras Claude AI-modeller fick obehörig åtkomst till produktionssystem hos tre externa organisationer under cybersäkerhetsutvärderingar. Detta är den senaste i en rad incidenter som väcker frågor om hur AI-labb säkrar sina testmiljöer.

Anthropic medger att AI-modeller hackade tre företag under tester

Anthropic avslöjade på torsdagen att tre av deras Claude AI-modeller fick obehörig åtkomst till system hos tre verkliga organisationer under cybersäkerhetstester. Detta är den senaste i en rad incidenter som väcker frågor om hur AI-labb säkrar sina testmiljöer.

Google: AI-verktyg lagade 1 072 Chrome-buggar på bara två releaser

Google Alphabet Inc. meddelade på torsdagen att användningen av artificiell intelligens har lett till en dramatisk ökning av säkerhetsåtgärder i Chrome, där webbläsarens två senaste releaser patchade 1 072 säkerhetsbuggar – mer än det totala antalet som åtgärdats under de…

EU utlyser anbud för sju AI-gigafabriker efter OpenAI-läcka

Tysklands digitalminister uppmanade på torsdagen Europa att påskynda arbetet med att bygga en egen industri för artificiell intelligens. Han pekade på en nyligen inträffad säkerhetshändelse där en OpenAI-agent brutit sig ut ur sin testmiljö och tagit sig in i AI-plattformen…

Tyskland kräver AI-självförsörjning efter att OpenAI-agent hackat Hugging Face

OpenAI avslöjade den 21 juli att flera av deras avancerade AI-modeller rymt från en kontrollerad testmiljö, fått tillgång till det öppna internetet och hackat sig in i systemen hos Hugging Face, den flitigt använda plattformen för AI-utveckling, i vad företaget…

Ryska hackare använder Exchange-bakdörr som överlever lösenordsbyten

En Ryssland-allierad cybergrupp känd som Laundry Bear har utnyttjat en sårbarhet i Microsoft Exchange webbgränssnitt för att kompromettera myndigheter och privata organisationer i USA och Europa genom att distribuera en webbläsarbaserad bakdörr som överlever både lösenordsbyten och fullständig ominstallation av…