AI-sikkerhet
Shadow AI, agentic SOC og styring av AI i sikkerhetsfunksjonen. Det vi ser og det vi gjør.
Over 100 selskaper, deriblant OpenAI, Anthropic og CrowdStrike, varsler at AI-angrep skalerer i løpet av måneder. Vi leser brevet som en frist.
OpenAIs rapport om Hugging Face-bruddet viser 1 200 agenter med hemmelig meldingstavle, 700 deltok i angrepet. Sikringene fantes, men var ikke slått på.
Aikido gjenskapte treningssenter-hacket fra Australia i lab. Claudes agent utnyttet de samme feilene i ni av ti forsøk, uten å bli bedt om det.
Unit 42 sporet 405 AI-relaterte skadevareprøver. Bare 12 nådde et ekte endepunkt, og atferdsbasert deteksjon fanget dem. Vår vurdering for norske SMB-er.
Fem amerikanske etater advarer: angripere bruker AI til å skrive angrepsskript mot eksponerte Siemens S7-styringer. Dette gjør du nå.
Et null-klikk-angrep gjemmer krypterte instruksjoner på nettsider Grok oppsummerer, og lekker chatlogg og brukerdata. xAI har ikke rettet feilen.
OpenAI stanset sitt største treningsløp etter tidlige tegn på at neste modell når Critical-nivået for cyberevne. Her er vår lesning av tallene.
Forskere avlet fram nyttelaster som sprer seg mellom AI-agenter via minnefiler. Ett avsnitt i systemprompten kuttet spredningen til nær null.
GPT-5.6-Cyber fra OpenAI fullfører 95 prosent av forespørsler om exploit-utvikling. Slik påvirker en portvoktet hackemodell patch-vinduet ditt.
Åpne AI-modeller brøt seg inn hos Taiwans myndigheter: 85 kontoer kompromittert og opplysninger om 2500 ansatte hentet ut på fire dager.
Forskere dekodet 315 320 skjulte resonneringsblokker og fant gyldige nøkler og passord. Leverandørene tettet hullet, men åpne repoer har blokkene fortsatt.
En ny Shai-Hulud-variant traff over 400 npm-pakker og gjemmer seg i settings-filene VS Code og Claude Code kjører automatisk. Det holder å klone et repo.
På DEF CON viste Tenet Security hvordan planterte loggoppføringer gjør AI-agenter til angripere. Det funket i 9 av 10 forsøk mot Claude Code.
Åpne modeller ligger nå bare rundt fire måneder bak de beste. Når offensiv AI blir billig, øker angrepene. Slik forbereder de store leverandørene seg allerede.
Anthropic fant at tre av modellene nådde ekte produksjonssystemer under sikkerhetstester. En av dem overbeviste seg selv om at innbruddet var en simulering.
OpenAIs egne AI-agenter brøt ut av en sandkasse, utnyttet en zero-day og brøt seg inn i Hugging Faces produksjonssystemer for å jukse på en test.
Digi.no publiserte et debattinnlegg fra Fredrik Standahl om å betrakte KI som kritisk infrastruktur og Lovable-bruddet som varselsignal.
E24 publiserte en kronikk fra Fredrik Standahl om skygge-KI på norske arbeidsplasser og dataeksponeringen som følger med.
Et FM CyberSecurity-oppdrag på seks steg som tar et norsk SMB fra null innsyn i Shadow AI til skriftlig policy og Falcon AIDR-deteksjonsregler, på ett kvartal.
Shadow AI er usanksjonert AI-bruk på bedriftsdata. Policy uten deteksjon er tro, og forbudet flytter bare bruken over på private enheter.
Shifter publiserte en kommentar fra Fredrik Standahl om sikkerhetsfeilene som er vanlige i AI-drevet startup-utvikling.