Resultat 1 - 10 av 14
Företagen dåligt förberedda på AI-risker
Företag som i snabb takt har infört AI-verktyg och -tjänster i sina arbetsflöden är ofta inte förberedda på de interna och externa hot som kan blotta svagheter i deras system, enligt analytiker. – Jag tror inte att de är redo, säger Pete Shoard, forskningschefSammanhang: ...Spridningen av agenter – av vilka många kanske inte fungerar eller öppnar upp nya angreppsyta – skapar ytterligare säkerhetsproblem. I takt med att hoten ökar erbjuder nu hundratals leverantörer produkter som omfattar tjänster såsom sårbarhetsskanning, kartläggning av attackvägar, hotinformation och skydd på olika nivåer. ...
Omnämnda platser: Säkerhetsproblem, Github. Omnämnda personer: Pete Shoard, Jack Gold, Palo Alto Networks.
AI kan upptäcka sårbarheter, men fortfarande inte skriva säker kod
– Eftersom vår forskning handlade om patchning observerade vi snarare en redigeringsprocess än en helt ny skapandeprocess, säger Keith Hoodlet, chef för 1Passwords Off-By-1 Labs. – Därför bör vår forskning och forskningen från Veracode ses som komplementära,Sammanhang: ...De vägledda körningarna resulterade i cirka 97 % färre säkerhetsproblem med hög risk enligt SIG:s analys och uppnådde 24 % högre underhållbarhetsbetyg. – Harnessen är operativsystemet för AI-agenter. ...
Omnämnda platser: Veracode. Omnämnda personer: Keith Hoodlet, Claude Sonnet.
AI hittar så många säkerhetsbrister i Windows att Microsoft inte hinner med
Var försiktig med vad du önskar dig. Det fick Microsoft nyligen erfara när man upptäckte att AI – istället för att göra Windows säkrare genom att hjälpa företaget att täppa till säkerhetshål – kunde hjälpa hackare att hitta brister snabbare än Microsoft hinnerSammanhang: ...Mythos och Project Glasswing Microsofts AI-relaterade säkerhetsproblem är en följd av lanseringen av Anthropics AI-modell Mythos, som är utformad för att hantera cybersäkerhet och biologisk forskning. ...
Omnämnda platser: Nvidia, Patch, Council. Omnämnda personer: Ron Wyden, Pro Publica, Nuclear Security.
Säkerhetsforskare varnar för sårbarheten Legacy Hive
Den anonyme säkerhetsforskaren Nightmare Eclipse varnar för Legacy Hive, en nyupptäckt dagnollsårbarhet i Windows 11. Sårbarheten återfinns i Windows User Profile Service men har i skrivande stund inte fått en officiell CVE-beteckning. – Microsoft är medvetet om den rapporterade sårbarheten och undersöker aktivt giltigheten och den potentiella tillämpningen av dessa påståenden. Microsoft har åtagit sig att undersöka säkerhetsproblem och uppdatera berörda produkter för att skydda kunderna så snart som möjligt, säger en talesperson för Microsoft i en kommentar till Bleeping Computer . Nightmare Eclipse har under de senaste månaderna rapporterat om en lång rad sårbarheter i Windows, däribland Rogue Planet, Blue Hammer, Red Sun, Yellow Key, Green Plasma, Mini Plasma och Undefend.Sammanhang: ... – Microsoft är medvetet om den rapporterade sårbarheten och undersöker aktivt giltigheten och den potentiella tillämpningen av dessa påståenden. Microsoft har åtagit sig att undersöka säkerhetsproblem och uppdatera berörda produkter för att skydda kunderna så snart som möjligt, säger en talesperson för Microsoft i en kommentar till Bleeping Computer . ...
Omnämnda platser: Blue Hammer, Windows. Omnämnda personer: Red Sun, Green Plasma, Yellow Key.
Microsoft pudlar – Edge ska inte längre spara lösenord i klartext
Nyligen rapporterade vi att den inbyggda lösenordshanteraren i Microsoft Edge sparar lösenorden i klartext, något som utgör en tydlig säkerhetsrisk. Microsoft menade till en början att lösenordshanteraren fungerar precis som avsett, men efter hård kritikSammanhang: ...Det innebär att vi inte bara tittar på om något utgör ett konkret säkerhetsproblem utan också på var vi kan minska exponeringen genom förbättringar på djupet. I det här fallet är det praktiskt att minska exponeringen av lösenord i minnet, säger Microsofts säkerhetschef Gareth Evans i ett uttalande som citeras av Bleeping Computer. ...
Omnämnda platser: Microsofts.
Svenske Curl-skaparen testade Mythos – skeptisk till hajpen
Skaparen bakom det populära open source-verktyget Curl, svenske Daniel Stenberg, är skeptisk till hajpen kring Anthropics nya AI-modell Mythos. Anthropic själva beskriver Mythos som en avancerad AI för att upptäcka säkerhetsbrister i kod. Enligt StenbergSammanhang: ...Enligt Stenberg analyserade modellen en färsk version av Curl:s Git-repository och rapporterade bara fem påstådda säkerhetsproblem. Efter att Curl-teamet granskat dessa återstod bara en vanlig bugg och en faktisk sårbarhet, rapporterar The Register. ...
Omnämnda personer: Daniel Stenberg.
Microsoft bygger Copilot-funktioner inspirerade av Openclaw
Microsoft håller på att testa nya funktioner i Microsoft 365 Copilot inspirerade av den open source-baserade plattformen Openclaw, rapporterar The Information. Målet är att göra AI-assistenten mer självgående så att den kan utföra uppgifter automatiskt åtSammanhang: ...Tekniken bakom Openclaw blev mycket populär tidigare i år och låter användare bygga AI-agenter som arbeta mer självständigt i datorn. Samtidigt har experter varnat för stora säkerhetsproblem, eftersom verktyget är väldigt avancerat. Microsofts lösning skulle exempelvis kunna övervaka mejl i Outlook och användarens kalender, för att sedan föreslå dagliga arbetsuppgifter och prioriteringar....
Omnämnda platser: Microsofts, Outlook.
Linux-kärnan börjar tillåta AI-skriven kod
Linux-kärnan tillåter nu att utvecklare skickar in AI-genererad kod. Samtidigt gör de nya reglerna det tydligt att koden helt och hållet kommer att räknas som utvecklarens egen, rapporterar XDA. Det innebär att utvecklare får använda AI-verktyg i utvecklingsprocessen,Sammanhang: ...Det måste en människa göra för att intyga att reglerna följs. Om AI-koden innehåller buggar, säkerhetsproblem eller bryter mot reglerna, så är det utvecklaren som har ansvaret, inte AI-verktyget....
Open source-utvecklare ska få hjälp med alla AI-genererade felrapporter
Linux Foundation har startat ett nytt initiativ för att hjälpa utvecklare av fri och öppen källkod (FOSS) att hantera en växande mängd AI-genererade buggrapporter. Projektet finansieras med 12,5 miljoner dollar från flera stora teknikföretag som Anthropic,Sammanhang: ...AI-verktyg gör det möjligt att automatiskt hitta och rapportera säkerhetsproblem i programvara i mycket större skala än tidigare. Många av dessa rapporter är dock av låg kvalitet eller svåra att verifiera, vilket gör att projektens frivilliga utvecklare får lägga stora resurser på att sortera och granska dem. ...
Omnämnda platser: Github. Omnämnda personer: Linux Foundations.
Nu ska Claude Code leta säkerhetshål
Anthropic låter meddela att man är i full färd med att rulla ut Claude Code Security, en ny säkerhetsfunktion i det populära programmeringsverktyget. Tanken är att Claude Code Security ska användas för att hitta potentiella sårbarheter i kodbasen och föreslåSammanhang: ... – Vi förväntar oss att en betydande del av all kod kommer att skannas av AI inom en snar framtid med tanke på hur effektiva modellerna har blivit på att hitta dolda buggar och säkerhetsproblem, skriver Anthropic i en kommentar. ...
Omnämnda personer: Claude Code Security, Claude Code.




