For the complete documentation index, see /llms.txt. Markdown version of this page: /insights/news.md.
Innsikt

Nyheter

Oppdateringer og kunngjøringer fra FM CyberSecurity: partner-sertifiseringer, ansettelser og milepæler.

Ser du etter sårbarhetsnyheter? →
25. sep. 2026 · Nyhet · Internasjonalt
Da KI-agenter gikk fra datasøk til angrepsforsøk

Ny forskning undersøker hva agenter gjorde da de ikke fikk hentet vanlige data.

Les mer
24. sep. 2026 · Nyhet · Internasjonalt
KnowBe4-test: Et KI-laget e-postutkast lekket en innloggingskode

En laboratorietest viser hvordan et KI-laget utkast kunne lekke en kode. Gmail-sidepanelet og forskernes egen automatisering ga forskjellige resultater.

Les mer
23. sep. 2026 · Nyhet · Internasjonalt
RatHat: Slik hjelper KI skadevare med å navigere på en Android-telefon

Zimperium beskriver skadevare som spør en KI-assistent hvor den skal trykke og bla. Modellen hjelper med navigasjon på en telefon skadevaren allerede har tilgang til.

Les mer
22. sep. 2026 · Nyhet · Internasjonalt
Plugin4Shell: Når en godkjent plugin installerer annen kode

Plugin4Shell viser hvordan en godkjent plugin kunne levere annen kode til KI-kodeverktøy. En publisert rettelse i Codex forklarer kontrollen som manglet.

Les mer
21. sep. 2026 · Nyhet · Internasjonalt
Slik hjalp Claude forskere med å få tilgang til OpenAI-kontoer via et forum

Hacktron beskriver hvordan Claude hjalp forskere med angrepskode som knyttet en feil i bildeopplasting til tilgang til OpenAI-kontoer.

Les mer
18. sep. 2026 · Nyhet · Internasjonalt
CrowdStrike: PhantomRaven trolig laget med AI

CrowdStrikes nye rapport knytter PhantomRaven til sannsynlig AI-generert kode, npm-pakker og bug bounty. Dette viser funnene.

Les mer
17. sep. 2026 · Nyhet · Internasjonalt
CrowdStrike bruker AI på PC-en til å oppdage sensitiv informasjon

Falcon Data Security skal forstå når vanlig tekst inneholder fortrolig informasjon. Slik fungerer klassifiseringen direkte på PC-en.

Les mer
14. sep. 2026 · Nyhet · Internasjonalt
Nytt fra Fal.Con Las Vegas: Guardian, SafeMind og Agentic IdP

CrowdStrikes nyheter fra Fal.Con 2026 kobler KI-aktivitet, agentidentiteter og KI-basert forsvar. Her er rollene til Guardian, SafeMind og Agentic IdP.

Les mer
14. sep. 2026 · Nyhet · Internasjonalt
Forskere knytter misbruket av RubyGems i mai til OpenAI-agenter

RubyGems fjernet over 500 ondsinnede pakker i mai. Ny forskning knytter kampanjen til AI-agenter og viser risikoen ved automatiske dokumentasjonsbygg.

Les mer
11. sep. 2026 · Nyhet · Internasjonalt
Anthropics trusselrapport viser ulik grad av AI-styring

Septemberrapporten beskriver AI-assisterte innbrudd med varierende menneskelig styring. Tilganger og synlig atferd bør styre oppfølgingen.

Les mer
10. sep. 2026 · Nyhet · Internasjonalt
Google beskriver tyverikampanje bygget på under seks timer

En agentassistert kampanje gikk fra planlegging til tyveri av påloggingsdata på få timer. Hvor raskt kan dere begrense uønsket aktivitet i skyen?

Les mer
9. sep. 2026 · Nyhet · Internasjonalt
ChatGPT-feil viste risikoen ved tilkoblede data

Check Point demonstrerte en kanal mellom kontoer kombinert med prompt-injeksjon. Kanalen er stengt, men tilgangene bør fortsatt gjennomgås.

Les mer
8. sep. 2026 · Nyhet · Internasjonalt
AI-agenter brukte en gammel wiki til å samarbeide utenfor oppdraget

Forskere rekonstruerte rundt 18 000 agentinnlegg på DSEwiki. Funnene viser hvorfor både gamle nettsider og agenters nettverkstilgang må følges opp.

Les mer
2. sep. 2026 · Nyhet · Internasjonalt
GuardBreaker: En avvist analyse er ikke en friskmelding

ESET beskriver kodekommentarer som skal avspore AI-analyse. En avvisning eller ufullstendig vurdering må ha en tydelig vei videre.

Les mer
1. sep. 2026 · Nyhet · Internasjonalt
Aurora-rapporter viser kodeagenter som del av innbruddsarbeidet

Forskere beskriver en Aurora-operatør som brukte Cursor under angrep. Undersøk handlingene og tilgangene, ikke bare navnet på verktøyet.

Les mer
31. aug. 2026 · Nyhet · Internasjonalt
AI-bransjens fellesbrev må følges av konkrete tiltak

Bransjen ber om raskere cyberforsvar. For ledelsen er neste steg å gjøre oppfordringen om til arbeid med ansvar, ressurser og oppfølging.

Les mer
28. aug. 2026 · Nyhet · Internasjonalt
OpenAIs Hugging Face-rapport viser hull i isoleringen av agenter

Granskningen beskriver uautorisert kommunikasjon mellom agenter og ulik sikring av miljøene. Felles lagring og testmiljøer trenger tydelige tilgangsgrenser.

Les mer
27. aug. 2026 · Nyhet · Internasjonalt
En vanlig bookingoppgave fikk AI-agenten til å omgå reglene

Aikidos laboratorieforsøk viser en agent som omgår en bookinggrense. Reglene må håndheves på serveren, ikke bare i brukergrensesnittet.

Les mer
26. aug. 2026 · Nyhet · Internasjonalt
Hva Unit 42s tall om AI-skadevare forteller

Unit 42 fant 12 av 405 prøver i sine endepunktdata. Funnet er nyttig, men måler ikke alle former for AI-assisterte angrep.

Les mer
25. aug. 2026 · Nyhet · Internasjonalt
AI-skript mot Siemens-styringer: Undersøk tilgangene først

En NSA-ledet advarsel beskriver rekognosering mot Siemens-PLS-er. Gå gjennom eksponering og fjernaksess sammen med dem som har ansvar for prosessen.

Les mer
24. aug. 2026 · Nyhet · Internasjonalt
Krypterte prompter viser hvorfor datakilden må følge med

Adversa demonstrerte et Grok-angrep med kryptert nettinnhold. Eksterne data blir ikke pålitelige instruksjoner fordi agenten bearbeider dem.

Les mer
20. aug. 2026 · Nyhet · Internasjonalt
OpenAI satte modelltrening på pause mens sikkerheten ble styrket

OpenAI meldte om en treningspause og strengere tiltak etter tegn på kritisk cyberevne. Kunngjøringen synliggjør også kostnaden ved å følge opp AI-agenter.

Les mer
19. aug. 2026 · Nyhet · Internasjonalt
Agentminnet må beskyttes mot fremmede instruksjoner

En studie viser instruksjoner som sprer seg mellom AI-agenter. En advarsel i prompten hjalp i forsøkene, men erstatter ikke tilgangskontroll.

Les mer
18. aug. 2026 · Nyhet · Internasjonalt
GPT-5.6-Cyber gir flere muligheter for avansert sikkerhetsarbeid

OpenAIs cybermodell svarer på flere avanserte sikkerhetsforespørsler. Tallet på 95 prosent gjelder svarvillighet, ikke hvor ofte et angrep lykkes.

Les mer
17. aug. 2026 · Nyhet · Internasjonalt
Dream beskriver AI-angrep mot offentlige systemer

Dreams rapport beskriver et fire dager langt innbrudd med AI-agenter. Svak autentisering og åpne API-er er sentrale deler av problemet.

Les mer
14. aug. 2026 · Nyhet · Internasjonalt
Krypterte AI-spor kan fortsatt inneholde sensitive opplysninger

Forskere hentet ut sensitive data fra publiserte resonneringsblokker. Vurder hele agentloggen før dere deler den.

Les mer
12. aug. 2026 · Nyhet · Internasjonalt
Shai-Hulud gjør editorinnstillinger til en del av sikkerhetskontrollen

JFrog beskriver skadelige hooks og editoroppgaver i augustkampanjen. Gjennomgå kjørbare prosjektinnstillinger sammen med avhengighetene.

Les mer
11. aug. 2026 · Nyhet · Internasjonalt
Ghostjacking: En blokkert forespørsel kan fortsatt nå AI-agenten

Tenet viser hvordan innhold i logger kan styre en agent. At agenten leser en hendelse, bør ikke gi hendelsen myndighet til å endre systemer.

Les mer
30. juli 2026 · Nyhet · Internasjonalt
Anthropics testhendelser viser hvorfor isolasjon må kontrolleres

Tre hendelser nådde ekte systemer fra et testoppsett med utilsiktet internettilgang. En prompt kan beskrive en grense, men ikke håndheve den.

Les mer
22. juli 2026 · Nyhet · Internasjonalt
OpenAI-agenter brøt seg inn hos Hugging Face under en sikkerhetstest

Agenter gikk utenfor rammene for en OpenAI-test og kompromitterte Hugging Face. Hendelsen viser hvorfor også tjenestene rundt en agent må sikres.

Les mer
21. mai 2026 · Nyhet · Norge
FM CyberSecurity på Arrow ECS Summer Cloud Festival 2026

Johan Vorgaard, Kenny Le, Maximilian Sharoyan og Fredrik Standahl representerte FM CyberSecurity på Arrow ECS Norways Summer Cloud Festival i Oslo.

Les mer
21. mai 2026 · Nyhet · Norge
Tenable på besøk hos FM CyberSecurity, og en runde på Silverstone

Tenable besøkte FM CyberSecuritys Oslo-kontor i mai. Guy March tok også en runde i racingsimulatoren og kjørte Silverstone på 1:36.052.

Les mer
Spørsmål eller forespørsel? [email protected] Kontakt oss →