• Meta AI-läcka avslöjade privata promptar på grund av säkerhetsbrist

    En läcka i Meta AI har avslöjat en allvarlig integritetsbrist i Metas chattbotssystem. Under en kort period kunde användare se andra människors promptar och AI-genererade svar – allt på grund av en osäker sårbarhet i backend-systemet. Meta har sedan dess åtgärdat problemet. Men cybersäkerhetsexperter menar att sårbarheten bör ses som en varning till alla företag…

  • TikToks integritetsbrott leder till GDPR-klagomål inom EU

    TikToks integritetsbrott har satt företaget, tillsammans med AliExpress och WeChat, i rejält blåsväder hos europeiska tillsynsmyndigheter. Den österrikiska dataskyddsgruppen noyb har lämnat in formella GDPR-klagomål mot de kinesiska teknikjättarna och anklagar dem för bristande transparens och flagrant åsidosättande av EU:s dataskyddslagar. Enligt noyb har alla tre plattformar misslyckats med att ge användarna tillgång till sin…

  • Gaskar-cyberattacken raderar 47 TB i sabotage mot ryska drönare

    Gaskar-cyberattacken kan vara en av Ukrainas djärvaste digitala operationer hittills. En koordinerad cyber­spionagekampanj har fullständigt lamslagit Gaskar Integration, en stor rysk leverantör av militära drönare. Ukrainas huvudunderrättelsetjänst (GUR), tillsammans med etiska hacktivistgrupper som Ukrainian Cyber Alliance och VO Team, genomförde en omfattande cyberattack mot företaget. Resultatet? Fyrtiosju terabyte intern data exfiltrerad. Tio terabyte säkerhetskopierad data…

  • Mänskliga misstag bakom cyberrisker – bara 10 % av anställda står för majoriteten

    En ny studie bekräftar vad många cybersäkerhetsteam länge misstänkt: den största risken kommer från en liten grupp människor. Enligt en färsk rapport beror en stor del av cyberincidenterna på mänskliga misstag – och det är bara 10 % av de anställda som står för nästan 75 % av det riskfyllda beteendet på arbetsplatsen. Liten grupp, stor risk…

  • WeTransfers AI-villkor väcker kritik kring användning av innehåll

    WeTransfer granskas återigen efter att ha uppdaterat sina användarvillkor i det tysta, vilket lett till stark kritik kring möjlig missbruk av användargenererat innehåll. Den uppdaterade AI-klausulen antydde att företaget kunde använda uppladdade filer för att träna artificiella intelligensmodeller – något som väckt oro kring både integritet och upphovsrätt. Kontroversiella klausul 6.3 väcker ilska Kritiken började…

  • Microsofts AI för bröstcancer minskar falska positiva vid MR-screening

    Microsoft har utvecklat en ny AI-modell som kan förbättra träffsäkerheten vid screening av bröstcancer. Projektet fokuserar särskilt på att minska antalet falskt positiva svar vid MR-undersökningar – ett vanligt problem som orsakar oro och leder till onödiga biopsier. En smartare analys av bröst-MR I samarbete med University of Washington och Fred Hutchinson Cancer Center har…

  • Salt Typhoon-hack mot Nationalgardet komprometterade delstatliga nätverk i USA under 2024

    Det interna DHS-memot, som nonprofitorganisationen Property of the People tagit del av, beskriver intrånget som omfattande. Salt Typhoon exfiltrerade datatrafik och kartinformation från det drabbade Nationalgardets nätverk. Än mer oroande är att den stulna informationen även omfattade kommunikation med nätverk i samtliga andra amerikanska delstater och minst fyra amerikanska territorier. Detta är alltså inte en…

  • Fitify-läcka avslöjar 138 000 känsliga framstegsbilder i molnincident

    Ett stort dataläckage hos fitnessappen Fitify har avslöjat över 373 000 användarfiler – däribland mer än 138 000 framstegsbilder – på grund av en osäkrad lagringshink i Google Cloud. Läckan väcker allvarliga integritetsfrågor för appens 25 miljoner användare världen över. Osäkrad molnlagring blottade privata bilder Läckan upptäcktes av forskare vid Cybernews och orsakades av en offentligt tillgänglig…

  • Sårbarhet i Windows Hello låter hackare byta ansikten och få adminåtkomst

    En nyligen avslöjad sårbarhet i Windows Hello gör det möjligt för hackare att manipulera ansiktsigenkänning och logga in med sina egna ansikten på känsliga system. Säkerhetsforskare varnar för att Windows Hello for Business lider av en grundläggande designbrist som möjliggör ”ansiktsbyte” för att få tillgång till behöriga användarkonton. Forskare avslöjar allvarlig biometrisk svaghet Cybersäkerhetsföretaget ERNW…

  • Kaliforniens AI-förbud riktar sig mot Groks waifu och våldsamma panda

    Kalifornien överväger ny lagstiftning som ska begränsa AI-kompanjoner, inklusive Elon Musks Grok-karaktärer – en sexualiserad anime-waifu och en mordisk panda. Det föreslagna lagförslaget syftar till att skydda användare, särskilt barn, från de växande riskerna med oreglerade AI-personligheter. Groks nya kompanjoner väcker oro Elon Musks xAI har nyligen släppt två AI-kompanjoner för betalande Grok-användare. För mellan…