• Anthropic-chefen varnar för att okontrollerad AI kan ta över internet

    Anthropics vd Dario Amodei har varnat för att svärmar av okontrollerade AI-agenter potentiellt kan ta över internet inom sex till tolv månader. Han uppmanade utvecklare att bromsa förbättringarna av avancerade modeller medan säkerhetsåtgärderna hinner ikapp. Amodei presenterade varningen tillsammans med ett förslag i tre delar för starkare tillsyn inom branschen. Elon Musk och Sam Altman…

  • Revolut lämnade ut kunddata till bedragare som utgav sig för att representera myndigheter

    Revolut lämnade ut känslig kundinformation till bedragare som utgav sig för att representera en myndighet, vilket fintechföretaget har bekräftat. Angriparna ska ha använt en e-postadress på en legitim myndighetsdomän för att skicka in falska begäranden om information. De exponerade uppgifterna kan omfatta identitetshandlingar, verifieringsselfies och fullständig transaktionshistorik. Revolut uppgav dock att incidenten endast påverkade ett…

  • Ryska utvecklare använde Claude för autonoma drönare

    Ett utvecklingsteam baserat i Ryssland använde Anthropics AI Claude för att skapa programvara för autonoma attackdrönare, enligt en ny rapport från företaget. Det föreslagna systemet ska ha kunnat välja ut mål, inklusive människor, och detonera utan mänskligt godkännande. Anthropic avslöjade aktiviteten i en 154-sidig rapport som granskar hur hotaktörer missbrukar Claude. Företaget stängde därefter av…

  • Cl0p hävdar att 270 GB stals i dataintrång hos Harley-Davidson

    Cyberbrottsgruppen Cl0p hävdar att den stal 270 GB interna data från Harley-Davidson under sin senaste utpressningskampanj. Gruppen har publicerat en torrentlänk till filerna, men motorcykeltillverkaren har inte bekräftat något dataintrång. De första fynden tyder på att det påstådda dataintrånget hos Harley-Davidson kan ha kopplingar till Cl0ps kampanj mot organisationer som använder PTC Windchill för hantering…

  • Tysk polis får tillgång till krypterade meddelanden via länkade enheter

    Tyska brottsbekämpande myndigheter uppges ha hittat ett sätt att övervaka krypterade meddelanden utan att bryta själva krypteringen. Metoden, som kallas messengerövervakning, använder de vanliga funktionerna för länkade enheter i WhatsApp, Signal och Telegram. När myndigheterna kopplar en poliskontrollerad dator till en persons konto kan meddelandetjänsten leverera konversationer direkt till den enheten. Tyska domstolar och integritetsförespråkare…

  • Deathray-exploiten kan frysa en Mac via en skadlig webbplats

    En liten JavaScript-exploit kan frysa macOS-gränssnittet när någon öppnar en skadlig webbplats. Deathray-exploiten fungerar i Chrome, Firefox och Safari, vilket gör att drabbade användare i stort sett måste starta om sin Mac. Apple lyckades återskapa problemet efter att ha tagit emot forskarens rapport. Företaget uppgav dock senare att det inte hade identifierat några säkerhetskonsekvenser och…

  • ChatGPT-sårbarhet gjorde det möjligt för angripare att i hemlighet komma åt Gmail-data

    Säkerhetsforskare upptäckte en sårbarhet i ChatGPT som kunde göra det möjligt för angripare att komma åt en annan användares Gmail-meddelanden, filer och konversationshistorik. Attacken använde en dold kommunikationskanal mellan isolerade ChatGPT-sessioner och kunde genomföras utan att den skadliga begäran visades för offret. OpenAI har sedan dess tagit den interna tjänsten bakom sårbarheten ur drift och…

  • Opatchade Android VPN-sårbarheter kan avslöja användarnas riktiga IP-adresser

    En Android VPN-läcka kan avslöja en användares riktiga IP-adress även när VPN-låsning och ”Blockera alla anslutningar utan VPN” är aktiverade. Forskare har identifierat två sårbarheter som inte har åtgärdats och som gör det möjligt för appar att skicka viss trafik utanför den krypterade tunneln. Det nyare problemet utnyttjar Wi-Fi-keepalive-paket och kan överföra data var tionde…

  • Trezor uppger att 347 000 användare utsattes för attacker efter intrånget hos Brevo

    Trezor uppger att en nätfiskekampanj riktades mot omkring 347 000 e-postadresser till kunder efter att hackare tagit sig in hos företagets externa marknadsföringsleverantör Brevo. Omkring 2 500 mottagare klickade på den skadliga länken innan företaget inaktiverade den. Angriparna skickade falska säkerhetsvarningar från en legitim e-postadress som tillhör Trezor. De hävdade att ett hårdvarufel hotade de…

  • Medlem i Conti-ransomwaregruppen döms till fyra års fängelse

    En ukrainsk medborgare har dömts till fyra års fängelse för sin roll i Conti-ransomwareattacker. Cyberbrottsverksamheten riktade sig mot organisationer i USA och andra länder mellan 2020 och 2022. Oleksii Oleksiyovych Lytvynenko, 44, arbetade både med nätverksintrång och utveckling av skadlig kod. Han hjälpte personligen till att attackera minst 12 företag och lagrade information som stulits…