Resultat 1 - 10 av 27
Företagen dåligt förberedda på AI-risker
Företag som i snabb takt har infört AI-verktyg och -tjänster i sina arbetsflöden är ofta inte förberedda på de interna och externa hot som kan blotta svagheter i deras system, enligt analytiker. – Jag tror inte att de är redo, säger Pete Shoard, forskningschefSammanhang: ... – Det finns något som kallas Thinkst Canary, vilket är en honeypot-teknik, säger Shoard. – Honeypots är, som namnet antyder, utformade för att locka angriparen för att förstå lite mer om deras tekniker. Även om detektering till stor del kan automatiseras kräver åtgärdandet en annan verktygslåda...
Omnämnda platser: Säkerhetsproblem, Github. Omnämnda personer: Pete Shoard, Jack Gold, Palo Alto Networks.
AI kan upptäcka sårbarheter, men fortfarande inte skriva säker kod
– Eftersom vår forskning handlade om patchning observerade vi snarare en redigeringsprocess än en helt ny skapandeprocess, säger Keith Hoodlet, chef för 1Passwords Off-By-1 Labs. – Därför bör vår forskning och forskningen från Veracode ses som komplementära,Sammanhang: ...Open AI samarbetade till exempel med Trail of Bits för att använda sina modeller till att hitta sårbarheter i open source-projekt som är kritiska för internetinfrastrukturen och hjälpa till att utveckla korrigeringar för dessa. För projektet, som fått namnet Patch the Planet, byggde forskarna specialiserade arbetsflöden och verktygssatser, och den 11 augusti hade initiativet listat 1 250 rapporterade problem i 49 kodbaser, 271 framtagna korrigeringar och 146 patchar som godkänts uppströms. ...
Omnämnda platser: Veracode. Omnämnda personer: Keith Hoodlet, Claude Sonnet.
Kinesiska AI-modellen Qwen släpps i ny version
Den kinesiska teknikjätten Alibaba har presenterat Qwen 3.8-Max, en kraftfull AI-modell med 2 400 miljarder parametrar. Enligt Bloomberg får Qwen 3.8-Max utmärkta resultat i mätverktygen, inte minst när det gäller autonom programmering. I princip presterarSammanhang: ...I sammanhanget kan nämnas att Alibabas konkurrent Moonshot nyligen lanserade en liknande modell med namnet Kimi K3, något som visar att de kinesiska AI-företagen i högsta grad är att räkna med....
Omnämnda personer: Claude Fable.
Forskare börjar använda promptinjektioner för att stoppa hackerattacker
Säkerhetsforskare vid Tracebit har tagit fram en ny försvarsmetod som utnyttjar AI-modellers känslighet för så kallade promptinjektioner – samma teknik som cyberkriminella länge använt för att lura AI-system. Metoden, som fått namnet “kontextbombning”, gårSammanhang: ...Säkerhetsforskare vid Tracebit har tagit fram en ny försvarsmetod som utnyttjar AI-modellers känslighet för så kallade promptinjektioner – samma teknik som cyberkriminella länge använt för att lura AI-system. Metoden, som fått namnet “kontextbombning”, går ut på att placera särskilda textsträngar tillsammans med falska lösenord och andra lockbeten i exempelvis AWS-miljöer, rapporterar Ars Technica. ...
Omnämnda personer: Ars Technica.
Hackare stjäl lösenord via brandväggar från Fortinet
Enligt en rapport från säkerhetsföretaget SOC Radar har en grupp hackare kommit åt ett stort antal inloggningsuppgifter och lösenord genom att utnyttja kända sårbarheter i Fortinets brandvägg Fortigate. Kampanjen har fått namnet Fortibleed och inleddesSammanhang: ...Enligt en rapport från säkerhetsföretaget SOC Radar har en grupp hackare kommit åt ett stort antal inloggningsuppgifter och lösenord genom att utnyttja kända sårbarheter i Fortinets brandvägg Fortigate. Kampanjen har fått namnet Fortibleed och inleddes redan i februari. Sedan dess har drygt 430 000 brandväggar runt om i världen utnyttjats av hackarna via ett verktyg som kallas för Fortigate Sniffer. ...
Omnämnda personer: Fortigate Sniffer.
Apple blockerar Siri AI i EU – hänvisar till DMA-lagen
Under måndagskvällen visade Apple upp Siri AI, den nya AI-assistenten som ska hjälpa oss med det mesta vi vill göra med våra teknikprylar. Smolket i bägaren är att Siri AI inte kommer göras tillgänglig för Iphone- och Ipad-användare i de 27 EU-länderna,Sammanhang: ...Apple skyller på Rättsakten om digitala marknader, en EU-lag som är mer känd under det engelska namnet Digital Markets Act (DMA). ...
Omnämnda platser: Sverige, Finland, Danmark.
Kanada lanserar ny AI-strategi – ska ge 250 000 nya jobb
Under torsdagen presenterade den kanadensiska regeringen under ledning av premiärministern Mark Carney en ny AI-strategi med namnet ”AI for All”. Som en del av satsningen ska 500 miljoner kanadensiska dollar (motsvarande 3,4 miljarder kronor) placerasiSammanhang: ...Under torsdagen presenterade den kanadensiska regeringen under ledning av premiärministern Mark Carney en ny AI-strategi med namnet ”AI for All”. Som en del av satsningen ska 500 miljoner kanadensiska dollar (motsvarande 3,4 miljarder kronor) placeras i en teknikfond som ska bistå landets AI-företag. ...
Omnämnda platser: Kanada. Omnämnda personer: Mark Carney.
AI-företag erbjuder sig att städa folks hem gratis
Ett nystartat AI-företag med namnet Shift har gått ut med ett något annorlunda erbjudande till invånarna i New York. Shift erbjuder nämligen att städa hemmen gratis. Tanken är att de mänskliga städarna ska filmas och att företaget samtidigt samlar in dataSammanhang: ...Ett nystartat AI-företag med namnet Shift har gått ut med ett något annorlunda erbjudande till invånarna i New York. Shift erbjuder nämligen att städa hemmen gratis. ...
Omnämnda platser: New York.
Ny zero day rundar Bitlocker i Windows 11
En ny zero day-sårbarhet med namnet YellowKey gör det möjligt att kringgå standardskyddet i Windows 11:s Bitlocker-kryptering på bara några sekunder, rapporterar Ars Technica. Säkerhetsbristen kräver fysisk tillgång till datorn och använder ett specialgjortSammanhang: ...En ny zero day-sårbarhet med namnet YellowKey gör det möjligt att kringgå standardskyddet i Windows 11:s Bitlocker-kryptering på bara några sekunder, rapporterar Ars Technica. ...
Omnämnda platser: Bitlocker, Windows, NTFS. Omnämnda personer: Ars Technica.
Meta börjar övervaka anställdas musklick och tangentbordstryckningar
Meta har tagit fram ett nytt övervakningsverktyg med namnet Model Capability Initiative (MCI), något som uppmärksammas av nyhetsbyrån Reuters. Tanken är att MCI ska användas för att logga alla musrörelser, klick och tangentbordstryckningar som de anställdaSammanhang: ...Meta har tagit fram ett nytt övervakningsverktyg med namnet Model Capability Initiative (MCI), något som uppmärksammas av nyhetsbyrån Reuters. Tanken är att MCI ska användas för att logga alla musrörelser, klick och tangentbordstryckningar som de anställda ägnar sig åt. ...
Omnämnda personer: Model Capability.




