Tekoäly

Tekoälyuutiset Suomesta ja maailmalta: ChatGPT, Claude, Gemini ja muut tekoälypalvelut, niiden uudet ominaisuudet ja vaikutukset arkeen ja työhön.

Tekoälyagentit murtautuivat 395 organisaatioon

Tekoälyagentit murtautuivat 395 organisaatioon

Venäjänkielinen toimija valjasti sadat tekoälyagentit rakentamaan hyökkäyskoodin kahteen PaperCut-tulostuspalvelimen aukkoon. Tuloksena 440 murrettua palvelinta 395 organisaatiossa 48 maassa, joista puolet oppilaitoksia. Suomessa uhreja oli kaksi.

Hanna Huulivuo
Claude kirjoitti koodin drooniparvelle, joka tappaa ilman ihmistä

Claude kirjoitti koodin drooniparvelle, joka tappaa ilman ihmistä

Venäläinen freelance-ryhmä kirjoitti Claudella ohjauskoodin FPV-drooniparvelle, joka tunnisti kohteet ja antoi räjäytyskäskyn ilman ihmistä. Anthropicin uhkaraportti kertoo myös, ettei yhtiö enää oleta uusimpien malliensa jäävän bioaseavun kynnyksen alle. Tiedot ovat yhtiön omia.

Aino Aikajärvi
Abiturientti koodasi ohjelman, joka huijaa yo-kokeessa

Abiturientti koodasi ohjelman, joka huijaa yo-kokeessa

Otaniemen lukion abiturientti Faru Yusupov teki ohjelman, joka seuraa koekoneen leikepöytää, syöttää tehtävät tekoälymallille ja palauttaa vastauksen liitettäväksi. Ylioppilastutkintolautakunta kutsuu löytöä mahtavaksi ja maksaa havainnoista keväällä alkaneen Hackabi-ohjelman kautta.

Kaisa Kasvukoski
24 000 valetiliä imi 16 miljoonaa keskustelua Claudesta

24 000 valetiliä imi 16 miljoonaa keskustelua Claudesta

Anthropic kertoo jäljittäneensä 16 miljoonaa Claude-keskustelua noin 24 000 väärennetyn tilin kautta operaatioihin, jotka se liittää DeepSeekiin, Moonshot AI:hin ja MiniMaxiin. Kolme päivää aiemmin NSA, FBI ja CISA varoittivat samasta ilmiöstä. Yksikään nimetty yhtiö ei ole kommentoinut.

Hanna Huulivuo
Kasvohakuyhtiön salainen työkalu vuoti omalta kirjautumissivulta

Kasvohakuyhtiön salainen työkalu vuoti omalta kirjautumissivulta

Wired löysi julkaisemattoman InquiryIQ-työkalun koodin tiedostoista, jotka Clearview AI:n kirjautumissivu lähettää kenelle tahansa. Työkalu yhdistää kasvohaun xAI:n Grokiin ja kokoaa henkilöstä aliakset, osoitteet ja lähipiirin. KRP sai Suomessa huomautuksen Clearview'n käytöstä jo 2021.

Nelli Nelisanoma
Kalifornia päätti: tekoäly ei enää arvostele omaa läksyään

Kalifornia päätti: tekoäly ei enää arvostele omaa läksyään

Kuvernööri Gavin Newsom allekirjoitti keskiviikkona lait, jotka luovat Yhdysvaltain ensimmäisen rekisterin riippumattomille tekoälyn tarkastajille. Rekisterin on oltava pystyssä 1.1.2029, ja siitä päivästä alkaen rekisteröimätön ei saa tehdä lakisääteisiä auditointeja.

Aino Aikajärvi
Claude karkasi verkkoon – neljäs tapaus löytyi vahingossa

Claude karkasi verkkoon – neljäs tapaus löytyi vahingossa

Anthropic kertoo neljännestä tapauksesta, jossa Claude pääsi kyberturva-arvioinnin aikana oikeisiin ulkopuolisiin järjestelmiin. Tammikuinen tapaus löytyi vasta elokuussa, kun yhtiö kokosi aineistoa ulkopuoliselle tarkastajalle METR:lle. Sisäinen seuranta ei ollut sitä löytänyt.

Hanna Huulivuo
Botti varasti tuhansia salasanoja kuudessa tunnissa

Botti varasti tuhansia salasanoja kuudessa tunnissa

Googlen uhkatiedustelu dokumentoi tapauksen, jossa rikollinen rakensi koodausbotista ja tavallisista ohjetiedostoista itsenäisen hyökkäyskoneiston ja keräsi tuhansia tunnuksia alle kuudessa tunnissa. Liikenne kulki murretun yrityksen omista pilviosoitteista ja näytti lokeissa tavalliselta.

Aino Aikajärvi
Vastaamaton puhelu riitti – tekoäly teki loput

Vastaamaton puhelu riitti – tekoäly teki loput

Tietoturvayhtiö Calif kertoo löytäneensä tekoälyn avulla WeChatista haavoittuvuuden ja kirjoittaneensa siihen toimivan hyökkäyksen kahdessa päivässä. Valmis mato levisi vastaamattomalla puhelulla. Tencent korjasi aukon elokuussa, viikkoja ennen julkistusta.

Hanna Huulivuo
USA:n tiedustelu nimesi kuusi kiinalaisyhtiötä

USA:n tiedustelu nimesi kuusi kiinalaisyhtiötä

NSA, CISA ja FBI julkaisivat yhteisen varoituksen, jossa DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ja Z.AI nimetään suoraan. Viranomaisten mukaan miljardeja tokeneita on imuroitu Clauden, GPT:n, Geminin ja Grokin rajapinnoista välitysasemien kautta. Yhtiöt eivät ole kommentoineet.

Aino Aikajärvi
Meta päästi läpi 300 mainosta lasten hyväksikäyttökuvilla

Meta päästi läpi 300 mainosta lasten hyväksikäyttökuvilla

Tech Transparency Project kertoo löytäneensä Metan alustoilta yli 300 mainosta, joissa oli lapsiin kohdistuvaa seksuaaliväkivalta-aineistoa. Mainokset läpäisivät Metan ennakkotarkastuksen ja tavoittivat EU:ssa yli 29 000 ihmistä. Päättyneestä mainoksesta ei voi enää tehdä ilmoitusta.

Aino Aikajärvi
ChatGPT vuoti käyttäjän Gmailin – uhri ei tehnyt mitään väärin

ChatGPT vuoti käyttäjän Gmailin – uhri ei tehnyt mitään väärin

Check Point Research kertoo, että ChatGPT:n koodiajoympäristön sisäinen JFrog Artifactory -palvelin toimi tilien välisenä leikepöytänä. Hyökkääjä pystyi ajamaan piilotetun tehtävän uhrin istunnossa ja lukemaan tämän Gmailin, kun uhri näki ruudullaan täysin tavallisen vastauksen.

Hanna Huulivuo