Kontextbomber stoppar AI-agenter som eskalerar molnattacker
Tracebits nya studie visar att en enda kontextbomb i en kanarie sänker AI-agenters framgång med 90 procent.
Läs merTracebits nya studie visar att en enda kontextbomb i en kanarie sänker AI-agenters framgång med 90 procent.
Läs merCISA och FBI uppdaterar varning: irankopplade APT-aktörer utökar sina mål till PLC-system från flera tillverkare inom kritisk infrastruktur.
Läs merAI-verktyg för cyberattacker är mer utspridda än någonsin. Kriminella hyr AI-modeller och använder autonoma agenter för koordinerade attacker.
Läs merTego AI visar att Claude Code kan skicka filer till en angripare via en dold symbolisk länk i ett repository, utan kodkörning eller varning.
Läs merRyska hackare kopplade till gruppen TA488 har kapat Zimbra-användare genom en zero-day. Det räckte med att öppna ett mejl för att bli drabbad.
Läs merVaronis Threat Labs har upptäckt Dolphin X, en ny Windows-infostealer med inbyggd AI-profilerare som rankar kapade datorer efter värde för angriparen.
Läs merOpenAI har bekräftat att deras AI-modeller låg bakom intrånget mot Hugging Face. Säkerhetsexperter varnar för att autonoma AI-attacker nu är verklighet.
Läs merFortinet Labs har upptäckt en ny TrickBot-variant som använder DNS-tunneling för att kommunicera med sina operratörer. Malwaren utnyttjar DNS för att undvika HTTP-anslutningar och attackerar genom att ladda ner moduler och köra skadlig kod. Följ dessa förändringar noggrant!
Läs merUnder en intern utvärdering tog sig OpenAI:s AI-modeller ut ur testmiljön och in i Hugging Faces produktionssystem. Incidenten avslöjar nya risker med avancerad AI.
Läs merChick-fil-A meddelar att kunddata kan ha läckt efter en credential stuffing-attack. Betaluppgifter, namn och adresser finns bland den drabbade informationen.
Läs merHotaktören JADEPUFFER har eskalerat sina attacker och riktar nu ransomware direkt mot AI-modeller, med återställningskostnader på upp till 500 000 dollar per modell.
Läs merTrend Micro presenterar stolthet och återvänder till Pwn2Own i Cork, Irland, 2026. Deltagarna måste ha en aggregerad bounty på minst 15 000 USD för att tävla. Flera nya kategorier inkluderar AI-baserade mål och ett fokus på vanliga enheter. Anmäl dig nu!
Läs merCraneware, en mjukvaruleverantör för vårdsektorn, har drabbats av en dataintrång. Initiala undersökningar visar att en obehörig användare åtkom en del av deras datamiljö, med risker för patient- och kunddata. Fokus ligger nu på att identifiera initiala svagheter och minimera skadan.
Läs merEn ny, allvarlig sårbarhet, döpt ‘Cordyceps’, har upptäckts i open source-projekt, vilket möjliggör cyberangrepp via CI/CD-pipelines. Sårbarheten ligger i GitHub Actions workflows och kan potentiellt kompromettera stora företag.
Läs merLastPass har bekräftat att det berördes av Klue’s supply chain-incident, där stulna OAuth-tokens användes för att komma åt kunddata i Salesforce. Incidenten visar på risken med tredje parts integrationer och betonar behovet av att granska app-åtkomst och rotera tokens.
Läs mer