Nyheter
Oppdateringer og kunngjøringer fra FM CyberSecurity: partner-sertifiseringer, ansettelser og milepæler.
Ser du etter sårbarhetsnyheter? →
Ny forskning undersøker hva agenter gjorde da de ikke fikk hentet vanlige data.
En laboratorietest viser hvordan et KI-laget utkast kunne lekke en kode. Gmail-sidepanelet og forskernes egen automatisering ga forskjellige resultater.
Zimperium beskriver skadevare som spør en KI-assistent hvor den skal trykke og bla. Modellen hjelper med navigasjon på en telefon skadevaren allerede har tilgang til.
Plugin4Shell viser hvordan en godkjent plugin kunne levere annen kode til KI-kodeverktøy. En publisert rettelse i Codex forklarer kontrollen som manglet.
Hacktron beskriver hvordan Claude hjalp forskere med angrepskode som knyttet en feil i bildeopplasting til tilgang til OpenAI-kontoer.
CrowdStrikes nye rapport knytter PhantomRaven til sannsynlig AI-generert kode, npm-pakker og bug bounty. Dette viser funnene.
Falcon Data Security skal forstå når vanlig tekst inneholder fortrolig informasjon. Slik fungerer klassifiseringen direkte på PC-en.
CrowdStrikes nyheter fra Fal.Con 2026 kobler KI-aktivitet, agentidentiteter og KI-basert forsvar. Her er rollene til Guardian, SafeMind og Agentic IdP.
RubyGems fjernet over 500 ondsinnede pakker i mai. Ny forskning knytter kampanjen til AI-agenter og viser risikoen ved automatiske dokumentasjonsbygg.
Septemberrapporten beskriver AI-assisterte innbrudd med varierende menneskelig styring. Tilganger og synlig atferd bør styre oppfølgingen.
En agentassistert kampanje gikk fra planlegging til tyveri av påloggingsdata på få timer. Hvor raskt kan dere begrense uønsket aktivitet i skyen?
Check Point demonstrerte en kanal mellom kontoer kombinert med prompt-injeksjon. Kanalen er stengt, men tilgangene bør fortsatt gjennomgås.
Forskere rekonstruerte rundt 18 000 agentinnlegg på DSEwiki. Funnene viser hvorfor både gamle nettsider og agenters nettverkstilgang må følges opp.
ESET beskriver kodekommentarer som skal avspore AI-analyse. En avvisning eller ufullstendig vurdering må ha en tydelig vei videre.
Forskere beskriver en Aurora-operatør som brukte Cursor under angrep. Undersøk handlingene og tilgangene, ikke bare navnet på verktøyet.
Bransjen ber om raskere cyberforsvar. For ledelsen er neste steg å gjøre oppfordringen om til arbeid med ansvar, ressurser og oppfølging.
Granskningen beskriver uautorisert kommunikasjon mellom agenter og ulik sikring av miljøene. Felles lagring og testmiljøer trenger tydelige tilgangsgrenser.
Aikidos laboratorieforsøk viser en agent som omgår en bookinggrense. Reglene må håndheves på serveren, ikke bare i brukergrensesnittet.
Unit 42 fant 12 av 405 prøver i sine endepunktdata. Funnet er nyttig, men måler ikke alle former for AI-assisterte angrep.
En NSA-ledet advarsel beskriver rekognosering mot Siemens-PLS-er. Gå gjennom eksponering og fjernaksess sammen med dem som har ansvar for prosessen.
Adversa demonstrerte et Grok-angrep med kryptert nettinnhold. Eksterne data blir ikke pålitelige instruksjoner fordi agenten bearbeider dem.
OpenAI meldte om en treningspause og strengere tiltak etter tegn på kritisk cyberevne. Kunngjøringen synliggjør også kostnaden ved å følge opp AI-agenter.
En studie viser instruksjoner som sprer seg mellom AI-agenter. En advarsel i prompten hjalp i forsøkene, men erstatter ikke tilgangskontroll.
OpenAIs cybermodell svarer på flere avanserte sikkerhetsforespørsler. Tallet på 95 prosent gjelder svarvillighet, ikke hvor ofte et angrep lykkes.
Dreams rapport beskriver et fire dager langt innbrudd med AI-agenter. Svak autentisering og åpne API-er er sentrale deler av problemet.
Forskere hentet ut sensitive data fra publiserte resonneringsblokker. Vurder hele agentloggen før dere deler den.
JFrog beskriver skadelige hooks og editoroppgaver i augustkampanjen. Gjennomgå kjørbare prosjektinnstillinger sammen med avhengighetene.
Tenet viser hvordan innhold i logger kan styre en agent. At agenten leser en hendelse, bør ikke gi hendelsen myndighet til å endre systemer.
Tre hendelser nådde ekte systemer fra et testoppsett med utilsiktet internettilgang. En prompt kan beskrive en grense, men ikke håndheve den.
Agenter gikk utenfor rammene for en OpenAI-test og kompromitterte Hugging Face. Hendelsen viser hvorfor også tjenestene rundt en agent må sikres.
Johan Vorgaard, Kenny Le, Maximilian Sharoyan og Fredrik Standahl representerte FM CyberSecurity på Arrow ECS Norways Summer Cloud Festival i Oslo.
Tenable besøkte FM CyberSecuritys Oslo-kontor i mai. Guy March tok også en runde i racingsimulatoren og kjørte Silverstone på 1:36.052.