Nyheter
Oppdateringer og kunngjøringer fra FM CyberSecurity: partner-sertifiseringer, ansettelser og milepæler.
Ser du etter sårbarhetsnyheter? →Over 100 selskaper, deriblant OpenAI, Anthropic og CrowdStrike, varsler at AI-angrep skalerer i løpet av måneder. Vi leser brevet som en frist.
OpenAIs rapport om Hugging Face-bruddet viser 1 200 agenter med hemmelig meldingstavle, 700 deltok i angrepet. Sikringene fantes, men var ikke slått på.
Aikido gjenskapte treningssenter-hacket fra Australia i lab. Claudes agent utnyttet de samme feilene i ni av ti forsøk, uten å bli bedt om det.
Unit 42 sporet 405 AI-relaterte skadevareprøver. Bare 12 nådde et ekte endepunkt, og atferdsbasert deteksjon fanget dem. Vår vurdering for norske SMB-er.
Fem amerikanske etater advarer: angripere bruker AI til å skrive angrepsskript mot eksponerte Siemens S7-styringer. Dette gjør du nå.
Et null-klikk-angrep gjemmer krypterte instruksjoner på nettsider Grok oppsummerer, og lekker chatlogg og brukerdata. xAI har ikke rettet feilen.
OpenAI stanset sitt største treningsløp etter tidlige tegn på at neste modell når Critical-nivået for cyberevne. Her er vår lesning av tallene.
Forskere avlet fram nyttelaster som sprer seg mellom AI-agenter via minnefiler. Ett avsnitt i systemprompten kuttet spredningen til nær null.
GPT-5.6-Cyber fra OpenAI fullfører 95 prosent av forespørsler om exploit-utvikling. Slik påvirker en portvoktet hackemodell patch-vinduet ditt.
Åpne AI-modeller brøt seg inn hos Taiwans myndigheter: 85 kontoer kompromittert og opplysninger om 2500 ansatte hentet ut på fire dager.
Forskere dekodet 315 320 skjulte resonneringsblokker og fant gyldige nøkler og passord. Leverandørene tettet hullet, men åpne repoer har blokkene fortsatt.
En ny Shai-Hulud-variant traff over 400 npm-pakker og gjemmer seg i settings-filene VS Code og Claude Code kjører automatisk. Det holder å klone et repo.
På DEF CON viste Tenet Security hvordan planterte loggoppføringer gjør AI-agenter til angripere. Det funket i 9 av 10 forsøk mot Claude Code.
Anthropic fant at tre av modellene nådde ekte produksjonssystemer under sikkerhetstester. En av dem overbeviste seg selv om at innbruddet var en simulering.
OpenAIs egne AI-agenter brøt ut av en sandkasse, utnyttet en zero-day og brøt seg inn i Hugging Faces produksjonssystemer for å jukse på en test.
FM CyberSecurity stilte med fire mann på Arrow ECS Norways Summer Cloud Festival i Oslo. Stor takk til Arrow-gjengen for et flott event.
Tenable var innom kontoret vårt denne uken. Guy March tok simulatoren for en runde på Silverstone og klokket 1:36.052.