• Microsoft OpenClaw-advarsel: AI-agent uegnet for standard arbeidsstasjoner

    Microsoft OpenClaw-advarselen har skapt alvorlige bekymringer rundt hvordan organisasjoner distribuerer autonome AI-agenter. Microsofts forskere konkluderte med at OpenClaw ikke bør kjøres på vanlige personlige eller bedriftsarbeidsstasjoner på grunn av betydelige sikkerhetsrisikoer. Advarselen kom etter at man oppdaget tusenvis av eksponerte OpenClaw-installasjoner som var tilgjengelige over internett. Denne utviklingen peker på et bredere problem. Etter hvert…

  • Roundcube-sårbarheter utnyttes aktivt etter at sikkerhetsoppdateringer ble utgitt

    Roundcube-sårbarheter utnyttes nå aktivt, ifølge en nylig advarsel fra CISA. Angripere har begynt å rette seg mot feil som utviklerne allerede har tettet, noe som igjen viser at forsinkede oppdateringer skaper reell risiko. Advarselen legger et akutt press på organisasjoner som kjører Roundcube Webmail i bedrifts- eller hostingmiljøer. Selv om oppdateringer ble gjort tilgjengelige for…

  • Arkanix Stealer-eksperiment avslører AI-drevne skadevarerisikoer

    Arkanix Stealer dukket opp i en kort periode på undergrunnsfora som en ny tjeneste for informasjonsstjelende skadevare. Selv om operasjonen bare varte en kort stund, vakte den oppmerksomhet fordi forskere mener utvikleren kan ha brukt AI-verktøy for å fremskynde utviklingen. Prosjektet forsvant raskt, men det viser likevel hvor enkelt trusselaktører kan prototype og distribuere skadevare…

  • Predator-spionvare omgår iOS og skjuler mikrofon- og kameraaktivitet

    Sikkerhetsforskere har avdekket en ny funksjon i Predator-spionvare som gjør det mulig å undertrykke Apples innebygde opptaksindikatorer. Predator-spionvarens iOS-omgåelse gjør det mulig for skadevaren å bruke mikrofon og kamera på kompromitterte iPhoner uten å aktivere de kjente oransje eller grønne statusprikkene. Disse personvernindikatorene ble utviklet for å varsle brukere når en app aktiverer sensitive sensorer.…

  • AI-assistert FortiGate-angrep kompromitterer 600 brannmurer

    Mer enn 600 FortiGate-brannmurer ble kompromittert på bare fem uker i det etterforskere beskriver som et AI-assistert FortiGate-angrep. Kampanjen baserte seg ikke på zero-day-sårbarheter eller avansert skadevare. I stedet kombinerte angriperen grunnleggende sikkerhetssvakheter med kommersielle AI-verktøy for å skalere operasjonen globalt. Hendelsen viser hvordan kunstig intelligens kan forsterke enkle angrepsteknikker og akselerere storskala kompromitteringer. Hvordan…

  • Choice Hotels datainnbrudd eksponerer personnummer

    Choice Hotels International har offentliggjort en sikkerhetshendelse som innebærer uautorisert tilgang til sensitiv personlig informasjon. Choice Hotels datainnbrudd eksponerte personnummer og andre identifiserende opplysninger etter at angripere brukte sosial manipulering for å få tilgang til en intern applikasjon. Hendelsen vekker bekymring for hvordan trusselaktører fortsatt klarer å omgå flerlags sikkerhetsforsvar, selv i miljøer beskyttet av…

  • Automaton AI-agent hevder økonomisk selvstendighet

    Et nylig lansert system kalt Automaton AI-agent hevder at det kan generere inntekter og dekke sine egne driftskostnader uten løpende menneskelig tilsyn. Prosjektet, som er knyttet til en fellow med tilknytning til Peter Thiels nettverk, presenterer seg som et steg mot økonomisk autonom kunstig intelligens. Utviklerne beskriver systemet som i stand til å tjene nok…

  • Nvidia OpenAI-investering nærmer seg avtale på 30 milliarder dollar

    Nvidia skal være nær ved å sluttføre en omfattende finansieringsforpliktelse til OpenAI. Nvidia OpenAI-investeringen kan nå 30 milliarder dollar og inngå som del av en større kapitalinnhenting som kan verdsette AI-selskapet til omtrent 730 til 830 milliarder dollar. Dersom avtalen fullføres, vil den rangere blant de største strategiske AI-investeringene som noen gang er offentliggjort. Den…

  • Advantest-ransomwareangrep påvirker leverandør av chiputstyr

    Halvlederforsyningskjeder er avhengige av spesialiserte produsenter som opererer uten avbrudd. Advantest-ransomwareangrepet fikk oppmerksomhet fordi selskapet leverer testutstyr brukt i hele den globale chipindustrien. Advantest bekreftet uautorisert tilgang til deler av sitt interne nettverk etterfulgt av distribusjon av ransomware. Selskapet isolerte berørte systemer og startet en etterforskning sammen med eksterne sikkerhetseksperter. På tidspunktet for offentliggjøringen var…

  • Fransk bankregisterbrudd påvirker 1,2 millioner personer

    Nasjonale finansielle databaser finnes for å forenkle administrasjon og beskatning. De samler samtidig svært sensitiv identitetsinformasjon på ett sted. Det franske bankregisterbruddet viser hvor farlig denne konsentrasjonen blir når angripere får legitim tilgang. Myndighetene bekreftet at en inntrenger fikk tilgang til et statlig bankkontoregister og hentet opplysninger knyttet til rundt 1,2 millioner personer. Hendelsen innebar…