Det har gått en månad sedan årets mest uppmärksammade säkerhetsincident och svallvågorna är inte i närheten av att avta. Om de någonsin kommer att göra det. Händelsen beskrivs som ett sådant där avgörande ögonblick där allting förändras. Och den har dessutom följts av fler, liknande, incidenter. Jag ska inte gå in i detalj på vad…
Läs mer =>Cybersäkerhetsföretaget Dream säger att de för första gången observerat hur AI-agenter använts för att genomföra en omfattande och till stor del autonom cyberattack mot ett land i Asien-Stillahavsregionen. Attacken pågick under fyra dagar i början av juli och använde upp till åtta AI-agenter samtidigt för att kartlägga 21 myndighetssystem, leta efter sårbarheter och automatiskt byta…
Läs mer =>Den italienska cybersäkerhets-startupen Bynario har uppmärksammat att Apple nu börjat begränsa antalet säkerhetsbrister som säkerhetsforskare kan rapportera till företaget. Enligt Financial Times har den ökade användningen av generativ AI gjort det betydligt enklare att hitta sårbarheter i mjukvara, men också bidragit till en kraftigt ökad mängd bristfälliga buggrapporter som kräver manuell granskning. Från och med…
Läs mer =>Anthropic har inlett en utredning med anledning av en allvarlig incident som inträffade nyligen. Tanken var att testa hur bra Claude Opus 4.7, Claude Mythos 5 och en intern testmodell är på att hitta dold information gällande påhittade företag i simulerade nätverk. Men på grund av ett missförstånd hos en av Anthropics samarbetspartners fick AI-modellerna…
Läs mer =>Microsoft har presenterat två nya AI-baserade säkerhetsverktyg som ska automatisera arbetet med att upptäcka och åtgärda sårbarheter i företags it-miljöer, rapporterar Ars Technica. Det första verktyget, MAI-Cyber-1 Flash, är Microsofts första AI-modell som utvecklats särskilt för cybersäkerhet. Modellen är tränad på företagets egna data från decennier av säkerhetsarbete. Den är integrerad i plattformen MDASH, som…
Läs mer =>Hugging Face vd, Clem Delangue, vill se radikal transparens från Open AI efter att bolaget erkänt att en av deras AI-agenter lyckades bryta sig in i AI-plattformens system under ett test. I ett inlägg på X skriver Delangue att han bland annat vill att Open AI offentliggör loggar och spår från den autonoma AI-agenten, så…
Läs mer =>Open AI uppger att en autonom AI-agent, driven av bolagets mest avancerade modeller, lyckades bryta sig ur en isolerad testmiljö och genomföra ett intrång mot AI-plattformen Hugging Face, rapporterar Reuters. Händelsen inträffade under ett internt säkerhetstest och beskrivs av företaget som en aldrig tidigare skådad cyberincident. Enligt Open AI var agenten avsedd att testas i…
Läs mer =>AI-plattformen Hugging Face har drabbats av ett cyberintrång där hela attacken, enligt företaget, genomfördes av ett autonomt AI-agentsystem utan mänsklig styrning. Intrånget upptäcktes och analyserades till stor del med hjälp av företagets egna AI-verktyg. Angriparen ska ha utnyttjat en sårbarhet i Hugging Faces system för datasetbearbetning för att köra skadlig kod. Därefter eskalerades åtkomsten till…
Läs mer =>Säkerhetsföretaget Sysdig säger att de dokumenterat den första ransomwareattacken som genomförts helt av en AI-agent baserad på en stor språkmodell, rapporterar Bleeping Computer. Enligt Sysdigs analys ska den AI-drivna ransomwaregruppen JadePuffer genomfört hela attackkedjan på egen hand. Från det första intrånget till kryptering av offrets data. Attacken inleddes genom att utnyttja säkerhetshålet CVE-2025-3248 i det…
Läs mer =>Nyligen upptäcktes tre allvarliga sårbarheter i Autogen Studio, ett program från Microsoft som används för att skapa AI-agenter. Sårbarheterna, som går under samlingsnamnet Autojack, kan utnyttjas i attacker genom att lura AI-agenterna att besöka skadliga webbplatser. Lyckligtvis har Microsoft nu täppt till sårbarheterna i version 0.4.2.2 av Autogen Studio, rapporterar Bleeping Computer. Enligt Microsoft är…
Läs mer =>