• CISA bruker Anthropic Mythos til å finne sikkerhetshull i offentlig programvare

    Den amerikanske cybersikkerhetsmyndigheten CISA bruker Anthropic Mythos til å skanne offentlig programvare for sikkerhetssårbarheter, ifølge personer med kjennskap til prosjektet. AI-modellen søker gjennom offentlig programkode etter svakheter før hackere eller utenlandske etterretningstjenester kan utnytte dem. Kilder opplyser at gjennomgangene allerede har avdekket et stort antall sårbarheter. Myndighetene har imidlertid ikke opplyst hvor alvorlige feilene er…

  • Kina strammer inn AI-ledsagere når ByteDance og Alibaba fjerner chatbot-funksjoner

    Kinas største teknologiselskaper ruller tilbake funksjoner for AI-ledsagere før nye myndighetsregler som retter seg mot chatboter med emosjonelt engasjerende egenskaper. ByteDance, Alibaba og Tencent fjerner eller skiller ut funksjoner for AI-ledsagere før Beijings nye regler trer i kraft 15. juli. Endringene gjenspeiler både strengere regulering og økende spørsmål om AI-ledsagere for forbrukere kan bli lønnsomme.…

  • Flipper Zero-utviklingen fortsetter med støtte fra fellesskapet

    Utviklingen av Flipper Zero-fastvaren går inn i en ny fase etter at Flipper Devices har endret utviklingsstrategien sin. Selskapet opplyser at fastvaren fortsatt skal vedlikeholdes, men at fellesskapet vil få en større rolle, samtidig som de interne utviklerne retter oppmerksomheten mot nye maskinvareprosjekter. Kunngjøringen kommer etter at mange brukere fikk inntrykk av at den offisielle…

  • Fortibleed-angrep eksponerer innlogginger til det britiske utenriksdepartementet for salg

    Fortibleed-angrepet har angivelig eksponert privilegerte innloggingsopplysninger som tilhører Storbritannias utenriksdepartement, Foreign, Commonwealth and Development Office (FCDO). Sikkerhetsforskere opplyser at de stjålne kontoene nå tilbys for salg på markedsplasser på darknet. Den lekkede databasen inneholder også innloggingsopplysninger knyttet til lokale myndigheter, NHS-organisasjoner og selskaper innen kritisk infrastruktur. Sikkerhetseksperter advarer om at de eksponerte kontoene kan bli…

  • Belgisk politi arresterer mistenkt leder for europeisk phishing-nettverk

    Belgiske myndigheter har arrestert en 19 år gammel mann som mistenkes for å ha hatt en ledende rolle i et belgisk phishing-nettverk som rettet seg mot ofre over hele Europa. Etterforskerne mener nettverket stjal hundretusenvis av euro ved å utgi seg for å være bankansatte, overtale ofrene til å installere programvare for fjernstyring og hvitvaske…

  • NHS utvider AI-basert triageringsverktøy for å redusere pasientenes ventetider

    NHS AI-triageringsverktøy står foran en stor utvidelse etter at Storbritannias nasjonale helsetjeneste øker bruken av kunstig intelligens for å forbedre pasientbehandlingen og redusere ventetidene. Utrullingen er en del av en større digital omstilling støttet av den britiske regjeringen, og omfatter også AI-basert klinisk dokumentasjon, Microsoft Copilot og en ny pasientplattform som skal gjøre helsetjenestene enklere…

  • YouTube Ask Studio AI kan lures til å avsløre titler på private videoer

    En sikkerhetsforsker har vist at YouTube Ask Studio AI kan manipuleres til å avsløre titler på private videoer gjennom et prompt injection-angrep som skjules i YouTube-kommentarer. Metoden gjør det mulig for angripere å påvirke AI-assistentens svar uten å kompromittere YouTubes systemer, noe som skaper ny bekymring for hvordan AI-verktøy håndterer upålitelig brukerinnhold. Google har gjennomgått…

  • W Social forsvarer Bluesky-infrastrukturen etter kritikk om digital suverenitet

    Bekymringene rundt W Social og Bluesky øker etter hvert som det europeiske alternativet til X forsvarer sin bruk av amerikansk infrastruktur. Plattformen presenterer seg som et europeisk sosialt nettverk med fokus på tillit, personvern og digital suverenitet. Samtidig bygger tjenesten på AT Protocol, utviklet av det amerikanske selskapet Bluesky Social PBC. Valget har skapt kritikk.…

  • JadePuffer-ransomware brukte AI-agent til å automatisere hele cyberangrepet, ifølge forskere

    Sikkerhetsforskere mener at JadePuffer-ransomware representerer det første dokumenterte tilfellet der en autonom AI-agent gjennomførte et komplett ransomwareangrep uten direkte menneskelig involvering. Ifølge nettsikkerhetsselskapet Sysdig håndterte den AI-drevne operasjonen alle hovedfasene av innbruddet – fra den første tilgangen til kryptering av data. AI-agent gjennomførte hele angrepet Sysdig opplyser at angriperne benyttet en AI-agent basert på en…

  • NetNut-proxynettverk slått ut etter at Google kuttet tilgangen til to millioner infiserte enheter

    Google og samarbeidspartnerne har slått ut NetNut-proxynettverket, en av verdens største leverandører av boligbaserte proxytjenester, og kuttet tilgangen til anslagsvis to millioner kompromitterte Android-enheter. Aksjonen rettet seg mot en infrastruktur som cyberkriminelle og spionasjegrupper brukte for å skjule ondsinnet aktivitet bak vanlige internettforbindelser i private hjem. Google retter innsatsen mot et enormt boligbasert proxynettverk Google…