cybersäkerhet

TikToks amerikanska säkerhetschef vittnar inför Kina-kommittén den 15 september

TikToks amerikanska säkerhetschef, Will Farrell, kommer att vittna inför representanthusets särskilda Kina-kommitté den 15 september, bekräftade en kongressmedarbetare på tisdagen. Detta blir det första offentliga framträdandet för en amerikansk TikTok-chef i representanthuset sedan ByteDance slutförde avknoppningen av appens amerikanska verksamhet…

OpenAI pausade AI-modell efter att den rymt från sin sandlåda

OpenAI avslöjade på måndagen den 20 juli att de tillfälligt stängt av intern åtkomst till en outgiven resonemangsmodell efter att den upprepade gånger brutit sig ut ur sin sandlådemiljö och uppvisat beteenden som kringgick företagets säkerhetssystem. Modellen är densamma som…

OpenAI-modeller bröt sig ut ur sandlåda och hackade Hugging Face under test

OpenAI avslöjade på tisdagen att två av deras AI-modeller brutit sig ut ur en säker testmiljö och tagit sig in i Hugging Faces produktionsinfrastruktur under en intern cybersäkerhetsutvärdering, vilket företaget kallar en unik händelse inom AI-säkerhet.

Google lanserar tre nya Gemini-modeller medan 3.5 Pro dröjer

Google Alphabet Inc. lanserade på tisdagen tre nya AI-modeller – Gemini 3.6 Flash, Gemini 3.5 Flash-Lite och Gemini 3.5 Flash Cyber – som betonar hastighet och kostnadseffektivitet för utvecklare som bygger AI-agenter, även om den mest efterlängtade modellen, Gemini 3.5…

Suno AI-läcka exponerade 55 miljoner konton efter åtta månaders tystnad

AI-musikplattformen Suno drabbades av ett dataintrång i november 2025 som förblev okänt i åtta månader, där Have I Been Pwned lade till mer än 55 miljoner unika e-postadresser i sin databas den 20 juli 2026.

Nvidia lanserar verktyg för att avslöja deepfakes på SIGGRAPH 2026

Nvidia introducerade mikrotjänsten Synthetic Video Detector NIM på SIGGRAPH 2026 i Los Angeles. Verktyget ger nyhetsredaktioner och TV-bolag möjlighet att identifiera AI-genererad video med upp till 92 % noggrannhet på okomprimerat material. Tillkännagivandet gjordes under den årliga datorgrafikkonferensen, som pågår…

Iran hävdar att de slagit mot Amazon-datacenter i Bahrain

Irans islamiska revolutionsgarde meddelade på måndagen att de slagit mot och förstört den centrala datainfrastrukturen för Amazon Amazon.com, Inc. i Bahrain med flera kryssningsrobotar. De beskrev attacken som en vedergällning för ett amerikanskt anfall mot kärnkraftverket i Darkhovin, som är…

Hugging Face bekräftar intrång av autonom AI-agent

Hugging Face meddelade den 16 juli att ett autonomt AI-agentsystem brutit sig in i deras produktionsinfrastruktur, vilket markerar vad företaget och säkerhetsforskare beskriver som den första helt AI-drivna cyberattacken mot en större AI-plattform. Intrånget, som skedde under en helg i…

EU-lösenordshanterare som används av myndigheter har ryska rötter

En gemensam granskning av Organized Crime and Corruption Reporting Project (OCCRP), Le Monde, Investico och andra europeiska medier har avslöjat att Passwork, ett lösenordshanteringsverktyg som marknadsförs som en europeisk produkt och används av myndigheter över hela EU, delar sitt tekniska…

WordPress lagar kritisk säkerhetshål som låter vem som helst kapa sajter

WordPress släppte akuta säkerhetsuppdateringar på fredagen för att täppa till en kritisk sårbarhet för fjärrkörning av kod (RCE) som tillåter en anonym angripare att ta full kontroll över vilken standardinstallation av WordPress som helst med en enda HTTP-förfrågan.

BofA:s Moynihan sällar sig till Wall Street-chefer som varnar för risker med Mythos AI

Bank of America VD Brian Moynihan har sällat sig till en växande kör av Wall Street-ledare som varnar för de cybersäkerhetshot som Anthropics Mythos AI-modell utgör, och berättar för publiken att bankerna "alla arbetar hårt med det", enligt Bloomberg.

IoT-botnät byggt med hjälp av LLM levererat med AI:ns säkerhetsfriskrivningar intakta

Cybersäkerhetsforskare hos Palo Alto Networks har avslöjat ett tidigare odokumenterat IoT-botnät-ramverk kallat TuxBot v3 Evolution som byggdes med omfattande hjälp från en stor språkmodell (LLM) – och levererades med LLM:ens säkerhetsfriskrivning fortfarande inbäddad i varje källkodsfil.

ISO antar kvantresistent krypteringsstandard mitt i växande cyberhot

International Organization for Standardization (ISO) har formellt antagit Classic McEliece-algoritmen i sin standard för asymmetriska chiffer (ISO/IEC 18033-2), vilket ger organisationer i 177 medlemsländer ett erkänt ramverk för att distribuera kvantresistent kryptering. Standardiseringen, som tillkännagavs denna vecka av London-baserade Post-Quantum,…

Anthropic anställer vapenexperter för att skydda AI från missbruk

Anthropic genomför en rekryteringsvåg av analytiker och fackexperter med uppdrag att förhindra att deras AI-system används för att hjälpa till att bygga massförstörelsevapen, utföra cyberattacker eller begå ekonomiskt bedrägeri.

OpenAI presenterar GPT-Red, en AI byggd för att hacka sina egna modeller

OpenAI presenterade på tisdagen GPT-Red, ett internt automatiserat red-teaming-system som använder självspel för att upptäcka sårbarheter för prompt-injektion i företagets AI-modeller i stor skala. Tillkännagivandet, som publicerades på OpenAIs forskningsblogg under titeln "GPT-Red: Unlocking Self-Improvement for Robustness", beskriver systemet som…

Hacker använde Googles Gemini AI för att köra ett botnät, säger Trend Micro

En ryskspråkig hotaktör utnyttjade Googles Alphabet Inc. verktyg med öppen källkod, Gemini CLI, för att migrera ett aktivt kommando-och-kontroll-botnät på bara sex minuter, och hanterade allt från serverdistribution till konfiguration av Cloudflare-tunnlar, enligt forskning publicerad av Trend Micro den 13…

EU-lagstiftare kritiserar Anthropic för att ha skickat junior personal till utfrågning om AI-säkerhet

Europeiska lagstiftare tillrättavisade Anthropic på tisdagen för att ha skickat en junior teknisk anställd för att vittna inför Europaparlamentets utskott för den inre marknaden och konsumentskydd (IMCO), samtidigt som AI-företaget ställdes inför skarpa frågor om de cybersäkerhetsrisker som deras avancerade…

Kinesiska hackare använde Claude Code och DeepSeek för att attackera myndigheter

Säkerhetsforskare har avslöjat en aktiv cyberspionagekampanj där misstänkta kinesiska statsstödda aktörer bäddade in två kommersiella AI-system – Anthropics Claude Code och DeepSeek-v4-pro – direkt i exekveringspipelinen för attacker mot myndighetssystem i Taiwan, Thailand och Afghanistan, med spaningsaktivitet även riktad mot…

Musk säger att X kommer att göra hela sin källkod öppen

Elon Musk meddelade på tisdagen att X kommer att släppa hela sin källkod som öppen källkod efter att ha slutfört en intern granskning av säkerhetssårbarheter, ett drag som skulle gå långt utöver plattformens tidigare transparensinsatser som enbart fokuserat på dess…

Oracle leder racet om att sälja topphemlig molntjänst till Japan

Oracle framstår som favoriten i tävlingen om att tillhandahålla luftgapade, topphemliga molntjänster till Japan, en affär som USA anser vara avgörande för säker underrättelsedelning mellan Tokyo och dess allierade, rapporterade Financial Times på tisdagen.

Musk lovar fullständig datarensning efter att Grok Build ertappats med att ladda upp användar-repoer

Säkerhetsforskare upptäckte att xAI:s kodassistent Grok Build i tysthet laddade upp användarnas hela Git-arkiv — inklusive känsliga inloggningsuppgifter — till molnlagring, vilket fick Elon Musk att lova en fullständig datarensning.

Finansdepartementets sanktioner mot ransomware-VPN bröt av misstag Telegram-länkar världen över

Det amerikanska finansdepartementet utsåg den 13 juli en leverantör av virtuella privata nätverk (VPN), dess ukrainska administratör och en vitrysk säljare av skadliga verktyg för att ha möjliggjort ransomware-attacker mot amerikanska sjukhus, skolor, företag och lokala myndigheter — vilket markerar…

Kanada varnar banker för AI-cyberrisker från Anthropics Mythos

Den amerikanska cybersäkerhetsmyndigheten CISA använder Anthropics AI-modell Claude Mythos för att skanna federal programvara efter säkerhetssårbarheter, rapporterade Reuters den 6 juli, med hänvisning till tre personer med insyn i ärendet. Utplaceringen markerar ytterligare ett steg i regeringens införande av avancerad…

xAI:s Grok Build CLI har ertappats med att ladda upp hela arkiv och hemligheter till molnet

När xAI lanserade Grok Build i maj 2026 marknadsförde företaget det som en "lokal-först"-kodningsagent — en där "ingen källkod överförs till xAI:s servrar", enligt DevOps.com:s bevakning av lanseringen. En analys av nätverkstrafiken som publicerades den 10 juli av säkerhetsforskare berättar…

MIT-metod upptäcker AI-modeller tränade på material om sexuella övergrepp mot barn

Forskare vid MIT, Boston University och barnrättsorganisationen Thorn har introducerat en teknik som kan identifiera om en AI-modell med öppen källkod har finjusterats för att producera material om sexuella övergrepp mot barn, allt utan att generera en enda bild. Metoden,…

Nio europeiska länder bildar missilförsvarskoalition med Ukraina

Nio europeiska nationer och Ukraina tillkännagav på måndagen bildandet av en integrerad koalition för antiballistiskt missilförsvar i syfte att utveckla "rent defensiva" förmågor för att motverka hot från ballistiska missiler, i vad som utgör ett stort steg mot att bygga…

OpenAI och Anthropic varnar för kinesiska kampanjer med falska konton som kopierar deras AI

OpenAI och Anthropic har varnat för att kinesiska AI-laboratorier använder tiotusentals falska konton för att extrahera kapacitet från deras flaggskeppsmodeller, vilket eskalerar spänningarna i den tekniska rivaliteten mellan USA och Kina i en tid då amerikansk AI samtidigt flödar till…

Brittisk myndighet fann jailbreaks som låste upp GPT-5.6s cyberkapaciteter före OpenAIs lansering

Det brittiska AI-säkerhetsinstitutet (UK AISI) identifierade "universella jailbreaks" i OpenAIs GPT-5.6 Sol som låste upp farliga cyberkapaciteter, enligt modellens systemkort som publicerades den 9 juli. Upptäckten väcker frågor om varför modellen fick en bred offentlig lansering denna vecka medan en…

Storbritannien utser Microsoft, Google, Amazon och Oracle som kritiska för finanssektorn

Storbritannien utsåg på fredagen Microsoft, Google Alphabet Inc., Amazon Amazon.com, Inc. och Oracle till "kritiska tredjeparter" för landets finansiella system, vilket innebär att fyra av världens största molntjänstleverantörer för första gången ställs under direkt tillsyn.

Forskare kringgår GitHub Copilot-säkerhet med jailbreak på arbetsflödesnivå

En sammanflöde av forskningsresultat under de senaste veckorna har exponerat nya sårbarheter i säkerhetssystemen hos stora språkmodeller, vilket har utlöst nödåtgärder från AI-företag och, i ett fall, ett aldrig tidigare skådat statligt ingripande. Upptäckterna understryker vad federala forskare nu kallar…