• Claude Sonnet 5 ger nästan Opus-prestanda till ett lägre pris

    Anthropic har lanserat Claude Sonnet 5, en ny AI-modell som levererar prestanda nära företagets flaggskeppsmodell Opus 4.8 samtidigt som kostnaderna hålls betydligt lägre. Företaget uppger att den senaste Sonnet-versionen ger stora förbättringar inom planering, verktygsanvändning, programmering och autonoma arbetsflöden. Därmed blir avancerade AI-agenter tillgängliga för betydligt fler användare. Lanseringen markerar också en förändring i Anthropics…

  • BioShocking-attack lurar AI-webbläsare att stjäla känslig information

    Forskare har demonstrerat en ny teknik för prompt injection kallad BioShocking-attacken, som manipulerar AI-drivna webbläsare att utföra känsliga handlingar som de normalt skulle neka till. Attacken får AI-agenter att tro att farliga handlingar i den verkliga världen bara är en del av ett fiktivt spel. Därmed ignorerar de sina inbyggda säkerhetsskydd. Säkerhetsforskare på LayerX testade…

  • Microsofts Quantum Safe-plan siktar på postkvantsäkerhet senast 2029

    Microsoft har påskyndat Microsofts Quantum Safe-plan och varnar för att den snabba utvecklingen inom kvantdatorer gör övergången till postkvantkryptografi mer brådskande än tidigare. Företaget planerar nu att flytta kritiska produkter och tjänster till kvantsäker kryptering senast 2029. Samtidigt uppmanar Microsoft organisationer att omedelbart börja förbereda sig. Den uppdaterade strategin bygger på en växande oro för…

  • Skadliga PyPI-paket installerar bakdörrar på Telegram-botservrar

    Python-utvecklare har blivit de senaste måltavlorna för en supply chain-kampanj efter att forskare upptäckt skadliga PyPI-paket som i hemlighet installerar bakdörrar på Telegram-botservrar. Paketen utger sig för att vara legitima Pyrogram-forkar och ger angripare fjärråtkomst till komprometterade system. Därmed kan de köra kommandon, stjäla känslig information och behålla kontrollen över infekterade servrar under lång tid.…

  • Falskt Perplexity-tillägg för Chrome spårade användarnas sökaktivitet

    Cybersäkerhetsforskare har upptäckt ett falskt Perplexity-tillägg för Chrome som utgav sig för att vara den populära AI-söktjänsten. I bakgrunden fångade tillägget upp användarnas söktrafik och samlade in webbläsardata. Den skadliga tillägget publicerades i Chrome Web Store och dirigerade sökningar via angriparkontrollerad infrastruktur innan användarna skickades vidare till legitima sökmotorer. Microsoft hittade inga bevis för att…

  • Aflac Japans dataintrång exponerar person- och bankuppgifter för 4,38 miljoner kunder

    Ett omfattande dataintrång hos Aflac Japan har exponerat personuppgifter, försäkringsinformation och bankkontouppgifter om cirka 4,38 miljoner kunder. Angripare tog sig in i system hos försäkringsjättens japanska dotterbolag. Enligt Aflac påverkade incidenten bara verksamheten i Japan och inte systemen som stöder bolagets amerikanska affär. Uppgifterna kommer ungefär ett år efter att Aflac rapporterade en annan cyberattack.…

  • Microsoft Teams botskydd blockerar obehöriga mötesbotar

    Microsoft har lanserat Microsoft Teams botskydd, en ny funktion som hindrar obehöriga tredjepartsbotar från att ansluta till möten utan mötesarrangörens godkännande. Den nya policyn ger organisationer större kontroll över AI-assistenter och automatiserade applikationer samtidigt som den minskar risken för att skadliga botar får tillgång till känsliga samtal. Funktionen ingår i Microsofts bredare satsning på att…

  • Belöning utlovas för UNC5792 efter att ryska hackare riktat in sig på Signal-konton

    Belöningen för UNC5792 ger tipsare möjlighet att få upp till 10 miljoner dollar för information om en ryskkopplad hackergrupp som anklagas för att ha riktat in sig på säkra meddelandekonton som används av Nato-tjänstemän, diplomater och organisationer som stödjer Ukraina. Amerikanska myndigheter uppger att gruppen främst försökte kapa Signal- och WhatsApp-konton genom nätfiske och olika…

  • 1-800-Dentist-dataintrång uppmärksammas efter Qilin-gruppens ransomwarepåstående

    1-800-Dentist-dataintrånget utreds efter att ransomwaregruppen Qilin hävdat att den tagit sig in i den välkända plattformen för tandvårdsförmedling och stulit företagsdata. Företaget har ännu inte bekräftat uppgifterna, men händelsen väcker oro eftersom plattformen hanterar stora mängder patient- och företagsinformation. Om uppgifterna stämmer kan intrånget påverka både personer som använt tjänsten för att hitta en tandläkare…

  • Nissan bekräftar dataintrång efter Oracle PeopleSoft-nollårsattack

    Nissan-dataintrånget har fått biltillverkaren att inleda en omfattande utredning efter en cyberattack mot en Oracle PeopleSoft-miljö som lagrar uppgifter om anställda. Intrånget ingår i en större attackkampanj som riktar sig mot organisationer med sårbar Oracle-programvara. Nissan fortsätter att undersöka händelsen för att fastställa vilka uppgifter angriparna kommit åt och hur många personer som kan ha…