Venäjänkielinen toimija valjasti sadat tekoälyagentit rakentamaan hyökkäyskoodin kahteen PaperCut-tulostuspalvelimen aukkoon. Tuloksena 440 murrettua palvelinta 395 organisaatiossa 48 maassa, joista puolet oppilaitoksia. Suomessa uhreja oli kaksi.
Venäläinen freelance-ryhmä kirjoitti Claudella ohjauskoodin FPV-drooniparvelle, joka tunnisti kohteet ja antoi räjäytyskäskyn ilman ihmistä. Anthropicin uhkaraportti kertoo myös, ettei yhtiö enää oleta uusimpien malliensa jäävän bioaseavun kynnyksen alle. Tiedot ovat yhtiön omia.
Otaniemen lukion abiturientti Faru Yusupov teki ohjelman, joka seuraa koekoneen leikepöytää, syöttää tehtävät tekoälymallille ja palauttaa vastauksen liitettäväksi. Ylioppilastutkintolautakunta kutsuu löytöä mahtavaksi ja maksaa havainnoista keväällä alkaneen Hackabi-ohjelman kautta.
Anthropic kertoo jäljittäneensä 16 miljoonaa Claude-keskustelua noin 24 000 väärennetyn tilin kautta operaatioihin, jotka se liittää DeepSeekiin, Moonshot AI:hin ja MiniMaxiin. Kolme päivää aiemmin NSA, FBI ja CISA varoittivat samasta ilmiöstä. Yksikään nimetty yhtiö ei ole kommentoinut.
Wired löysi julkaisemattoman InquiryIQ-työkalun koodin tiedostoista, jotka Clearview AI:n kirjautumissivu lähettää kenelle tahansa. Työkalu yhdistää kasvohaun xAI:n Grokiin ja kokoaa henkilöstä aliakset, osoitteet ja lähipiirin. KRP sai Suomessa huomautuksen Clearview'n käytöstä jo 2021.
Kuvernööri Gavin Newsom allekirjoitti keskiviikkona lait, jotka luovat Yhdysvaltain ensimmäisen rekisterin riippumattomille tekoälyn tarkastajille. Rekisterin on oltava pystyssä 1.1.2029, ja siitä päivästä alkaen rekisteröimätön ei saa tehdä lakisääteisiä auditointeja.
Anthropic kertoo neljännestä tapauksesta, jossa Claude pääsi kyberturva-arvioinnin aikana oikeisiin ulkopuolisiin järjestelmiin. Tammikuinen tapaus löytyi vasta elokuussa, kun yhtiö kokosi aineistoa ulkopuoliselle tarkastajalle METR:lle. Sisäinen seuranta ei ollut sitä löytänyt.
Googlen uhkatiedustelu dokumentoi tapauksen, jossa rikollinen rakensi koodausbotista ja tavallisista ohjetiedostoista itsenäisen hyökkäyskoneiston ja keräsi tuhansia tunnuksia alle kuudessa tunnissa. Liikenne kulki murretun yrityksen omista pilviosoitteista ja näytti lokeissa tavalliselta.
Tietoturvayhtiö Calif kertoo löytäneensä tekoälyn avulla WeChatista haavoittuvuuden ja kirjoittaneensa siihen toimivan hyökkäyksen kahdessa päivässä. Valmis mato levisi vastaamattomalla puhelulla. Tencent korjasi aukon elokuussa, viikkoja ennen julkistusta.
NSA, CISA ja FBI julkaisivat yhteisen varoituksen, jossa DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun ja Z.AI nimetään suoraan. Viranomaisten mukaan miljardeja tokeneita on imuroitu Clauden, GPT:n, Geminin ja Grokin rajapinnoista välitysasemien kautta. Yhtiöt eivät ole kommentoineet.
Tech Transparency Project kertoo löytäneensä Metan alustoilta yli 300 mainosta, joissa oli lapsiin kohdistuvaa seksuaaliväkivalta-aineistoa. Mainokset läpäisivät Metan ennakkotarkastuksen ja tavoittivat EU:ssa yli 29 000 ihmistä. Päättyneestä mainoksesta ei voi enää tehdä ilmoitusta.
Check Point Research kertoo, että ChatGPT:n koodiajoympäristön sisäinen JFrog Artifactory -palvelin toimi tilien välisenä leikepöytänä. Hyökkääjä pystyi ajamaan piilotetun tehtävän uhrin istunnossa ja lukemaan tämän Gmailin, kun uhri näki ruudullaan täysin tavallisen vastauksen.