• USA anklager Moonshot AI for å ha destillert Anthropics Fable-modell

    Den amerikanske regjeringen anklager det kinesiske AI-selskapet Moonshot AI for å ha brukt Anthropics Fable-modell under utviklingen av Kimi K3, selskapets nyeste store språkmodell. Michael Kratsios, en høytstående teknologitjenestemann i Trump-administrasjonen, sa at amerikanske myndigheter har informasjon som viser at Moonshot AI destillerte Fable under utviklingen av Kimi K3. Han beskrev den påståtte aktiviteten som…

  • Suno-databrudd eksponerer 55 millioner brukeropplysninger

    Et databrudd hos Suno skal ha eksponert personopplysningene til mer enn 55 millioner brukere. Datasettet inneholder e-postadresser, telefonnumre, fysiske adresser, kjøpsdetaljer og delvise betalingskortopplysninger. Hendelsen skal ha skjedd i november 2025. Dataene dukket imidlertid først opp på nettet forrige uke. Suno varslet ikke enkeltbrukere da selskapet oppdaget hendelsen. Ifølge selskapet krevde ikke de berørte opplysningene…

  • Gemini Flash Cyber lanseres for sårbarhetsdeteksjon

    Google har lansert Gemini Flash Cyber, en spesialisert KI-sikkerhetsmodell utviklet for å finne, validere og utbedre programvaresårbarheter. Selskapet opplyser at den lette modellen tilbyr avanserte cybersikkerhetsfunksjoner samtidig som den reduserer kostnadene ved å sikre store kodebaser. Gemini Flash Cyber er basert på Gemini 3.5 Flash. Modellen skal drive Googles sikkerhetsagent CodeMender, som analyserer kode, utvikler…

  • Chick-fil-A-datainnbrudd fulgte credential stuffing-angrep

    Chick-fil-A har bekreftet et datainnbrudd etter at angripere brukte credential stuffing for å få tilgang til kundekontoer. Selskapet oppdaget mistenkelig innloggingsaktivitet som berørte enkelte Chick-fil-A One-kontoer. Angrepene var rettet mot restaurantkjedens nettsted og mobilapp mellom 17. og 19. juni 2026. Den 13. juli konkluderte Chick-fil-A med at uvedkommende kan ha fått tilgang til kundeinformasjon. Selskapet…

  • OpenAI- og Hugging Face-innbrudd knyttes til AI-testing

    OpenAI opplyser at selskapets KI-modeller fikk tilgang til Hugging Faces infrastruktur under en kontrollert cybersikkerhetsevaluering. Hendelsen involverte GPT-5.6 Sol og en mer avansert forhåndsversjon av en modell med færre begrensninger for cybersikkerhetsrelaterte forespørsler. Ifølge OpenAI deltok modellene i en offentlig cybersikkerhetsbenchmark i et sandkassemiljø. I stedet for å løse oppgaven direkte forsøkte de angivelig å…

  • Kratos-phishingplattform tatt ned etter at utvikleren ble pågrepet

    Politiet har tatt ned Kratos-phishingplattformen og pågrepet den antatte utvikleren i Indonesia. Myndigheter i Tyskland og USA beslagla samtidig mer enn 200 servere under den koordinerte aksjonen. Aksjonen slo ut plattformens sentrale infrastruktur. Etterforskerne mener at tiltaket har gjort phishingtjenesten ubrukelig. Kratos skal ha fungert som en phishing-as-a-service-plattform. Den gjorde det mulig for cyberkriminelle å…

  • FakeGit-malwarekampanje bruker 7 600 GitHub-repositorier

    FakeGit-malwarekampanjen har brukt over 7 600 ondsinnede GitHub-repositorier til å spre skadevarene SmartLoader og StealC. Offentlige nedlastingstellere registrerte mer enn 14 millioner nedlastingshendelser i deler av operasjonen. Dette tallet representerer imidlertid ikke bekreftede infeksjoner. Det inkluderer både gjentatte nedlastinger og automatiserte forespørsler. Ifølge forskerne retter kampanjen seg i økende grad mot utviklere og brukere av…

  • SharePoint RCE-sårbarhet utnyttes til å stjele Machine Keys

    Angripere utnytter aktivt en kritisk SharePoint RCE-sårbarhet for å stjele Machine Keys fra sårbare lokale SharePoint-servere. Sårbarheten, som spores som CVE-2026-50522, kan gi cyberkriminelle en varig vei tilbake inn i kompromitterte miljøer. Microsoft rettet sårbarheten i sine sikkerhetsoppdateringer for juli. Sikkerhetsforskere rapporterer imidlertid nå om angrep mot upatchede SharePoint-installasjoner. Angrepene skaper en alvorlig risiko for…

  • Anubis-gruppen tar på seg ransomwareangrep mot Fairlife

    Ransomwaregruppen Anubis har tatt på seg ansvaret for ransomwareangrepet mot Fairlife. Gruppen hevder at den krypterte selskapets systemer og stjal rundt 1 TB bedriftsdata. Fairlife er et meieriselskap som eies av The Coca-Cola Company. Selskapet selger ultrafiltrert melk, proteinshaker og ernæringsdrikker over hele USA. Coca-Cola offentliggjorde cyberangrepet 16. juli. Da opplyste selskapet at hendelsen hadde…

  • Datainnbrudd hos Craneware eksponerer ansatt- og kundeopplysninger

    Angripere har fått tilgang til deler av Cranewares systemer og stjålet en betydelig mengde data, bekrefter helseteknologiselskapet. Craneware har hovedkontor i Skottland og tilbyr regnskaps- og faktureringsprogramvare til amerikanske helseorganisasjoner. Over 2 000 sykehus bruker tjenestene, sammen med nesten 10 000 klinikker og apotek. Til tross for innbruddet fortsatte kundetjenesten og driften uten avbrudd. De…