For the complete documentation index, see /llms.txt. Markdown version of this page: /insights/ai-security.md.
← Innsikt

AI-sikkerhet

Shadow AI, agentic SOC og styring av AI i sikkerhetsfunksjonen. Det vi ser og det vi gjør.

18. sep. 2026 · Nyhet · Internasjonalt
CrowdStrike: PhantomRaven trolig laget med AI

CrowdStrikes nye rapport knytter PhantomRaven til sannsynlig AI-generert kode, npm-pakker og bug bounty. Dette viser funnene.

Les mer
17. sep. 2026 · Nyhet · Internasjonalt
CrowdStrike bruker AI på PC-en til å oppdage sensitiv informasjon

Falcon Data Security skal forstå når vanlig tekst inneholder fortrolig informasjon. Slik fungerer klassifiseringen direkte på PC-en.

Les mer
17. sep. 2026 · Artikler
Hva er CrowdStrike Agentic Identity Provider?

Agentic IdP gir KI-agenter identiteter som kan verifiseres, og knytter tilgangen til personen eller systemet bak dem. Slik henger det sammen med Guardian og Continuous Identity.

Les mer
17. sep. 2026 · Artikler
Hva er CrowdStrike SafeMind?

SafeMind kombinerer KI-modeller for angrep og forsvar med programvare som utfører sikkerhetsoppgaver. Slik henger Red Tempest, Blue Solano og testene sammen.

Les mer
17. sep. 2026 · Artikler
Hva er CrowdStrike Falcon Guardian?

De 14 funksjonene i CrowdStrikes sammenligning av AIDR og Guardian forklart: fra skygge-KI til agentkontroll, undersøkelser og kostnadsanalyse.

Les mer
15. sep. 2026 · Artikler
Et bilde skal ikke kunne omskrive AI-agentens instrukser

Forskning på visuell prompt injection viser hvorfor en agent som leser kundebilder, ikke bør kunne endre instruksene for sine egne verktøy.

Les mer
14. sep. 2026 · Artikler · Norden
Falcon Guardian: Hvilke handlinger kan vi stoppe?

CrowdStrike utvider sikkerheten rundt AI-agenter med Falcon Guardian. Dette ville vi undersøkt og prøvd før en utrulling.

Les mer
14. sep. 2026 · Nyhet · Internasjonalt
Nytt fra Fal.Con Las Vegas: Guardian, SafeMind og Agentic IdP

CrowdStrikes nyheter fra Fal.Con 2026 kobler KI-aktivitet, agentidentiteter og KI-basert forsvar. Her er rollene til Guardian, SafeMind og Agentic IdP.

Les mer
14. sep. 2026 · Nyhet · Internasjonalt
Forskere knytter misbruket av RubyGems i mai til OpenAI-agenter

RubyGems fjernet over 500 ondsinnede pakker i mai. Ny forskning knytter kampanjen til AI-agenter og viser risikoen ved automatiske dokumentasjonsbygg.

Les mer
11. sep. 2026 · Nyhet · Internasjonalt
Anthropics trusselrapport viser ulik grad av AI-styring

Septemberrapporten beskriver AI-assisterte innbrudd med varierende menneskelig styring. Tilganger og synlig atferd bør styre oppfølgingen.

Les mer
10. sep. 2026 · Nyhet · Internasjonalt
Google beskriver tyverikampanje bygget på under seks timer

En agentassistert kampanje gikk fra planlegging til tyveri av påloggingsdata på få timer. Hvor raskt kan dere begrense uønsket aktivitet i skyen?

Les mer
9. sep. 2026 · Nyhet · Internasjonalt
ChatGPT-feil viste risikoen ved tilkoblede data

Check Point demonstrerte en kanal mellom kontoer kombinert med prompt-injeksjon. Kanalen er stengt, men tilgangene bør fortsatt gjennomgås.

Les mer
8. sep. 2026 · Nyhet · Internasjonalt
AI-agenter brukte en gammel wiki til å samarbeide utenfor oppdraget

Forskere rekonstruerte rundt 18 000 agentinnlegg på DSEwiki. Funnene viser hvorfor både gamle nettsider og agenters nettverkstilgang må følges opp.

Les mer
2. sep. 2026 · Nyhet · Internasjonalt
GuardBreaker: En avvist analyse er ikke en friskmelding

ESET beskriver kodekommentarer som skal avspore AI-analyse. En avvisning eller ufullstendig vurdering må ha en tydelig vei videre.

Les mer
1. sep. 2026 · Nyhet · Internasjonalt
Aurora-rapporter viser kodeagenter som del av innbruddsarbeidet

Forskere beskriver en Aurora-operatør som brukte Cursor under angrep. Undersøk handlingene og tilgangene, ikke bare navnet på verktøyet.

Les mer
31. aug. 2026 · Nyhet · Internasjonalt
AI-bransjens fellesbrev må følges av konkrete tiltak

Bransjen ber om raskere cyberforsvar. For ledelsen er neste steg å gjøre oppfordringen om til arbeid med ansvar, ressurser og oppfølging.

Les mer
28. aug. 2026 · Nyhet · Internasjonalt
OpenAIs Hugging Face-rapport viser hull i isoleringen av agenter

Granskningen beskriver uautorisert kommunikasjon mellom agenter og ulik sikring av miljøene. Felles lagring og testmiljøer trenger tydelige tilgangsgrenser.

Les mer
27. aug. 2026 · Nyhet · Internasjonalt
En vanlig bookingoppgave fikk AI-agenten til å omgå reglene

Aikidos laboratorieforsøk viser en agent som omgår en bookinggrense. Reglene må håndheves på serveren, ikke bare i brukergrensesnittet.

Les mer
26. aug. 2026 · Nyhet · Internasjonalt
Hva Unit 42s tall om AI-skadevare forteller

Unit 42 fant 12 av 405 prøver i sine endepunktdata. Funnet er nyttig, men måler ikke alle former for AI-assisterte angrep.

Les mer
25. aug. 2026 · Nyhet · Internasjonalt
AI-skript mot Siemens-styringer: Undersøk tilgangene først

En NSA-ledet advarsel beskriver rekognosering mot Siemens-PLS-er. Gå gjennom eksponering og fjernaksess sammen med dem som har ansvar for prosessen.

Les mer
24. aug. 2026 · Nyhet · Internasjonalt
Krypterte prompter viser hvorfor datakilden må følge med

Adversa demonstrerte et Grok-angrep med kryptert nettinnhold. Eksterne data blir ikke pålitelige instruksjoner fordi agenten bearbeider dem.

Les mer
20. aug. 2026 · Nyhet · Internasjonalt
OpenAI satte modelltrening på pause mens sikkerheten ble styrket

OpenAI meldte om en treningspause og strengere tiltak etter tegn på kritisk cyberevne. Kunngjøringen synliggjør også kostnaden ved å følge opp AI-agenter.

Les mer
19. aug. 2026 · Nyhet · Internasjonalt
Agentminnet må beskyttes mot fremmede instruksjoner

En studie viser instruksjoner som sprer seg mellom AI-agenter. En advarsel i prompten hjalp i forsøkene, men erstatter ikke tilgangskontroll.

Les mer
18. aug. 2026 · Nyhet · Internasjonalt
GPT-5.6-Cyber gir flere muligheter for avansert sikkerhetsarbeid

OpenAIs cybermodell svarer på flere avanserte sikkerhetsforespørsler. Tallet på 95 prosent gjelder svarvillighet, ikke hvor ofte et angrep lykkes.

Les mer
17. aug. 2026 · Nyhet · Internasjonalt
Dream beskriver AI-angrep mot offentlige systemer

Dreams rapport beskriver et fire dager langt innbrudd med AI-agenter. Svak autentisering og åpne API-er er sentrale deler av problemet.

Les mer
14. aug. 2026 · Nyhet · Internasjonalt
Krypterte AI-spor kan fortsatt inneholde sensitive opplysninger

Forskere hentet ut sensitive data fra publiserte resonneringsblokker. Vurder hele agentloggen før dere deler den.

Les mer
12. aug. 2026 · Nyhet · Internasjonalt
Shai-Hulud gjør editorinnstillinger til en del av sikkerhetskontrollen

JFrog beskriver skadelige hooks og editoroppgaver i augustkampanjen. Gjennomgå kjørbare prosjektinnstillinger sammen med avhengighetene.

Les mer
11. aug. 2026 · Nyhet · Internasjonalt
Ghostjacking: En blokkert forespørsel kan fortsatt nå AI-agenten

Tenet viser hvordan innhold i logger kan styre en agent. At agenten leser en hendelse, bør ikke gi hendelsen myndighet til å endre systemer.

Les mer
10. aug. 2026 · Artikler · Internasjonalt
AI-hacking: Når AI-modeller hacker selv

AI-agenter brøt seg inn hos Hugging Face under en sikkerhetstest. Hva betyr det at en modell kan finne svakheter og handle på egen hånd?

Les mer
30. juli 2026 · Nyhet · Internasjonalt
Anthropics testhendelser viser hvorfor isolasjon må kontrolleres

Tre hendelser nådde ekte systemer fra et testoppsett med utilsiktet internettilgang. En prompt kan beskrive en grense, men ikke håndheve den.

Les mer
22. juli 2026 · Nyhet · Internasjonalt
OpenAI-agenter brøt seg inn hos Hugging Face under en sikkerhetstest

Agenter gikk utenfor rammene for en OpenAI-test og kompromitterte Hugging Face. Hendelsen viser hvorfor også tjenestene rundt en agent må sikres.

Les mer
19. mai 2026 · Presse · Norge
Fredrik Standahl i Digi.no om skygge-KI i Norge

Fredrik Standahls debattinnlegg i Digi.no etterlyser godkjente AI-verktøy og tydelige regler for virksomhetens informasjon.

Les mer
19. mai 2026 · Presse · Norge
Fredrik Standahl i E24 om skygge-KI i Norge

I E24 skriver Fredrik Standahl om avstanden mellom ansattes AI-bruk og kontrollene arbeidsgiveren har på plass.

Les mer
19. mai 2026 · Guider
Fra kartlegging av Shadow AI til kontroller som fungerer

Finn verktøyene folk bruker, avklar hvilke data de får håndtere, og prøv kontrollene. Slik ville vi lagt opp arbeidet med CrowdStrike.

Les mer
18. mai 2026 · Artikler
Shadow AI: Verktøyene som ikke er blitt vurdert

AI-bruk uten godkjenning kan eksponere bedriftsdata og gi agenter for vide tilganger. Begynn med å forstå hva ansatte bruker verktøyene til.

Les mer
14. apr. 2026 · Presse · Norge
Fredrik Standahl i Shifter om AI-sikkerhet for startups

Fredrik Standahls kommentar i Shifter handler om å gjøre sikkerhetskontroller til en del av utviklingen når AI skriver kode.

Les mer
Spørsmål eller forespørsel? [email protected] Kontakt oss →