• Claude Sonnet 5 leverer næsten Opus-ydeevne til en lavere pris

    Anthropic har lanceret Claude Sonnet 5, en ny AI-model, som leverer en ydeevne tæt på virksomhedens flagskibsmodel Opus 4.8, samtidig med at omkostningerne er væsentligt lavere. Virksomheden oplyser, at den nyeste Sonnet-version giver markante forbedringer inden for planlægning, brug af værktøjer, programmering og autonome arbejdsgange. Dermed bliver avancerede AI-agenter tilgængelige for langt flere brugere. Lanceringen…

  • BioShocking-angreb narrer AI-browsere til at stjæle følsomme data

    Forskere har demonstreret en ny teknik til prompt injection kaldet BioShocking-angrebet, som manipulerer AI-drevne browsere til at udføre følsomme handlinger, de normalt ville afvise. Angrebet får AI-agenterne til at tro, at farlige handlinger i den virkelige verden blot er en del af et fiktivt spil. Derfor ignorerer de deres indbyggede sikkerhedsforanstaltninger. Sikkerhedsforskere hos LayerX testede…

  • Microsofts Quantum Safe-plan sigter mod post-kvantesikkerhed senest i 2029

    Microsoft har fremskyndet Microsofts Quantum Safe-plan og advarer om, at den hurtige udvikling inden for kvantecomputere gør overgangen til post-kvantekryptografi mere presserende end tidligere forventet. Virksomheden planlægger nu at flytte kritiske produkter og tjenester til kvantesikker kryptering senest i 2029. Samtidig opfordrer Microsoft organisationer til at begynde forberedelserne med det samme. Den opdaterede strategi bygger…

  • Ondsindede PyPI-pakker installerer bagdøre på Telegram-botservere

    Python-udviklere er blevet de seneste mål i en supply chain-kampagne, efter at forskere har opdaget ondsindede PyPI-pakker, som i hemmelighed installerer bagdøre på Telegram-botservere. Pakkerne udgiver sig for at være legitime Pyrogram-forks og giver angribere fjernadgang til kompromitterede systemer. Dermed kan de udføre kommandoer, stjæle følsomme data og bevare kontrollen over inficerede servere i længere…

  • Falsk Perplexity-udvidelse til Chrome sporede brugernes søgeaktivitet

    Cybersikkerhedsforskere har opdaget en falsk Perplexity-udvidelse til Chrome, som udgav sig for at være den populære AI-søgeassistent. Samtidig opsnappede den brugernes søgetrafik og indsamlede browserdata i al hemmelighed. Den ondsindede udvidelse blev offentliggjort i Chrome Web Store og sendte søgninger gennem infrastruktur kontrolleret af angribere, før brugerne blev videresendt til legitime søgemaskiner. Microsoft fandt ingen…

  • Databrud hos Aflac Japan afslører person- og bankoplysninger om 4,38 millioner kunder

    Et omfattende databrud hos Aflac Japan har afsløret personoplysninger, forsikringsoplysninger og bankkontooplysninger om cirka 4,38 millioner kunder. Angribere fik adgang til systemer hos forsikringsgigantens japanske datterselskab. Ifølge Aflac påvirkede hændelsen kun aktiviteterne i Japan og ramte ikke systemerne, der understøtter virksomhedens amerikanske forretning. Oplysningerne kommer omkring et år efter, at Aflac afslørede et andet cyberangreb.…

  • Microsoft Teams-beskyttelse mod bots blokerer uautoriserede mødebots

    Microsoft har lanceret Microsoft Teams-beskyttelse, som forhindrer uautoriserede tredjepartsbots i at deltage i møder uden godkendelse fra mødearrangøren. Den nye politik giver organisationer større kontrol over AI-assistenter og automatiserede applikationer, samtidig med at den reducerer risikoen for, at skadelige bots får adgang til følsomme samtaler. Funktionen er en del af Microsofts bredere indsats for at…

  • Belønning udloves for UNC5792 efter at russiske hackere gik efter Signal-konti

    Belønningen for UNC5792 giver tipgivere mulighed for at modtage op til 10 millioner dollar for oplysninger om en russisktilknyttet hackergruppe, der anklages for at have målrettet angreb mod sikre beskedkonti, som bruges af NATO-embedsmænd, diplomater og organisationer, der støtter Ukraine. Amerikanske myndigheder oplyser, at gruppen primært forsøgte at overtage Signal- og WhatsApp-konti ved hjælp af…

  • 1-800-Dentist-databrud kommer frem efter Qilins ransomwarepåstand

    1-800-Dentist-databruddet er under efterforskning, efter at ransomwaregruppen Qilin hævdede at have kompromitteret den kendte platform til henvisning af tandlæger og stjålet virksomhedsdata. Virksomheden har endnu ikke bekræftet påstandene, men hændelsen vækker bekymring, fordi platformen håndterer store mængder patient- og virksomhedsoplysninger. Hvis påstandene viser sig at være korrekte, kan databruddet ramme både personer, der har brugt…

  • Nissan bekræfter databrud efter Oracle PeopleSoft-zero-day-angreb

    Nissan-databruddet har fået bilproducenten til at iværksætte en omfattende undersøgelse efter et cyberangreb mod et Oracle PeopleSoft-miljø, der opbevarer medarbejderoplysninger. Angrebet indgår i en større kampagne, som retter sig mod organisationer med sårbar Oracle-software. Nissan fortsætter med at undersøge hændelsen for at fastslå, hvilke oplysninger angriberne har fået adgang til, og hvor mange personer der…