Kategori: KI-nyhende


  • AI-cyberangrep øker når hackere bruker kunstig intelligens

    Kunstig intelligens fortsetter å endre cybersikkerhetslandskapet. Sikkerhetsforskere ser nå angripere bruke AI-verktøy gjennom hele moderne cyberoperasjoner. Microsoft har nylig advart om at kriminelle i økende grad integrerer kunstig intelligens i angrepsarbeidsflytene sine. Trenden gjenspeiler en stor endring i hvordan cyberkriminalitet utvikler seg. AI erstatter ikke tradisjonelle hackingteknikker. I stedet forbedrer teknologien hastighet, effektivitet og skalerbarhet.…

  • AI-Chrome-utvidelser stjeler chatdata fra populære AI-verktøy

    Sikkerhetsforskere har oppdaget ondsinnede AI-Chrome-utvidelser som i hemmelighet samler inn samtaler fra populære chatbot-plattformer. Utvidelsene rettet seg mot brukere av verktøy som ChatGPT og DeepSeek. Ved første øyekast så utvidelsene ut til å tilby nyttige AI-funksjoner direkte i nettleseren. Mange brukere installerte dem for å gjøre det enklere å få tilgang til flere AI-assistenter. I…

  • Blackbox AI-sårbarhet truer VS Code-brukere

    Sikkerhetsforskere har oppdaget en alvorlig sårbarhet i et mye brukt kodeassistentverktøy for Visual Studio Code. Blackbox AI-sårbarheten gjør det mulig for angripere å injisere skjulte instruksjoner som assistenten kan følge automatisk. Hvis sårbarheten utnyttes, kan ondsinnede kommandoer kjøres direkte på utviklerens system. Oppdagelsen viser de økende sikkerhetsrisikoene knyttet til AI-drevne utviklingsverktøy. Etter hvert som kodeassistenter…

  • Gemini API-nøkkeltyveri utløser massive skykostnader

    En nylig sikkerhetshendelse har satt søkelys på de økonomiske farene knyttet til Gemini API-nøkkeltyveri. Utviklere oppdaget at angripere kan misbruke eksponerte API-nøkler til å generere store mengder AI-forespørsler, noe som gjør kontoeieren ansvarlig for den resulterende skyregningen. Problemet kom frem etter at en oppstartsbedrift oppdaget en kraftig økning i sine Google Cloud-kostnader. I løpet av…

  • CyberStrikeAI-verktøy tatt i bruk av hackere for AI-drevne angrep

    Forskere har observert at trusselaktører bruker verktøyet CyberStrikeAI som en del av aktiv cyberangrepsinfrastruktur. Plattformen ble opprinnelig presentert som et AI-drevet rammeverk for sikkerhetstesting, men har nå dukket opp i miljøer knyttet til reelle utnyttelseskampanjer. Utviklingen signaliserer et bredere skifte. Offensiv AI-verktøybruk er ikke lenger teoretisk. Angripere integrerer nå automatiseringsplattformer direkte i pågående operasjoner. Hva…

  • Større Claude-nedetid forstyrrer brukere verden over

    Et større Claude-nedbrudd forstyrret brukere verden over og etterlot tusenvis uten tilgang til Anthropics KI-chatbot og tilknyttede tjenester. Feilmeldinger økte kraftig på overvåkingsplattformer etter hvert som brukere opplevde innloggingsproblemer, tidsavbrudd og interne serverfeil. Forstyrrelsen rammet både privatbrukere og utviklere som er avhengige av Claude i profesjonelle arbeidsflyter. Anthropic bekreftet hendelsen på sin statusside og startet…

  • Claude AI-bot kompromitterer fem GitHub-repositorier

    Claude AI-bot kompromitterer fem GitHub-repositorier i en kampanje som fremhever økende risiko i utviklingspipelines for åpen kildekode. Angriperen brukte en KI-drevet agent til å skanne, identifisere og utnytte svakheter i GitHub Actions-arbeidsflyter. Sikkerhetsforskere sier aktiviteten viser hvordan autonome verktøy kan akselerere angrep mot programvareleveransekjeden. Boten opererte angivelig under navnet «hackerbot-claw». Den hevdet å fungere som…

  • Australias AI-advarsel om aldersverifisering signaliserer mulige plattformblokkeringer

    Australias AI-advarsel om aldersverifisering har satt plattformer for kunstig intelligens under press. Landets eSafety-myndighet sier den kan blokkere tilgangen til AI-tjenester som ikke verifiserer brukernes alder på en forsvarlig måte. Varslet kommer etter en gjennomgang som viste at mange populære AI-verktøy mangler tydelige tiltak for å hindre mindreårige i å få tilgang til skadelig innhold.…

  • Deepfake-identitetsangrep undergraver digitale verifiseringssystemer

    Deepfake-identitetsangrep endrer trusselbildet for digitale verifiseringssystemer. Selskaper er avhengige av biometriske kontroller for å bekrefte brukere under onboarding, kontogjenoppretting og ekstern tilgang. Kriminelle utnytter nå kunstig intelligens for å manipulere disse kontrollene med urovekkende presisjon. Disse angrepene kombinerer syntetisk media med tekniske injeksjonsmetoder som omgår kamerabaserte sikkerhetstiltak. Verifiseringssystemer fokuserte tidligere på å oppdage svindel med…

  • Operatør av AI-drevet falsk ID-nettsted erkjenner straffskyld i USA

    En AI-drevet falsk ID-nettside har ført til en skylderkjennelse i en føderal domstol i USA. Myndighetene bekreftet at en ukrainsk statsborger drev en plattform som genererte realistiske forfalskede identifikasjonsdokumenter ved hjelp av kunstig intelligens. Saken viser hvordan generative AI-verktøy kan muliggjøre identitetssvindel i stor skala og undergrave digitale verifiseringssystemer. Aktoratet opplyste at plattformen, kjent som…