CloudSEK jäljitti maaliskuisen toimitusketjumurron, joka kosketti yli 2 500 organisaatiota ja 434 000 CI/CD-putkea. Saastuneet LiteLLM-versiot olivat PyPI:ssä vain noin 40 minuuttia, mutta varastetut tunnukset toimivat yhä. FBI varoitti niistä heinäkuussa.
Israelilaisen tietoturvayhtiö Dreamin mukaan Kiinaan viittaavat hyökkääjät ajoivat ensimmäisen dokumentoidun päästä päähän autonomisen kyberhyökkäyksen. Neljässä päivässä kahdeksan agenttia kartoitti 21 järjestelmää ja mursi 85 tiliä. Koko ketju pyöri avoimen lähdekoodin työkaluilla.
xAI julkaisi Grok 4.6:n 12. elokuuta hintaan 2 dollaria miljoonalta syötetokenilta ja 6 dollaria vastauksista. Se alittaa selvästi Claude Opus 5:n ja GPT-5.6 Solin, mutta yli 200 000 tokenin kehotteissa yhtiö laskuttaa koko pyynnön kaksinkertaisella taksalla.
EU:n tekoälyasetuksen läpinäkyvyyssäännöt tulivat voimaan 2. elokuuta, ja komissio julkaisi merkintää varten viralliset kuvakkeet. Kuvakkeiden käyttö on vapaaehtoista, mutta tekoälyllä tehdystä sisällöstä kertominen ei. Näin merkintä tehdään, ja nämä ovat poikkeukset.
OpenAI:n uusi GPT-5.6-Cyber suoritti sisäisessä testissä 95 prosenttia vaativista hyökkäystehtävistä, kun yhtiön vakiomalli suoritti 1,5 prosenttia. Malli löysi Chrome-selaimesta kaksi ennestään tuntematonta haavoittuvuutta. Pääsy vaatii henkilöllisyyden todentamisen ja syyskuusta alkaen
Anthropic merkitsee 2. elokuuta jälkeen julkaistujen mallien tuottaman tekstin ja tiedostot piilomerkinnällä, koska EU:n tekoälysäädös vaatii sitä. Leima seuraa tekstiä kopioinnissa, mutta yhtiö ei kerro, kuinka paljon muokkausta sen poistamiseen riittää.
Kuvan tai kuitin väärentäminen ei vaadi enää erityisosaamista, ja se näkyy jo POP Vakuutuksen korvauskäsittelyssä. Yhtiö kertoo joutuvansa arvioimaan liitteiden aitoutta aiempaa useammin. Perusteettomat korvaukset päätyvät lopulta kaikkien vakuutuksenottajien maksuihin.
Linus Torvalds ei ole innoissaan Linux-ytimen paisuneista julkaisukandidaateista. Korjauksia tulee ennätysmäärä, ja iso osa niistä on peräisin tekoälyn tekemistä koodikatselmoinneista. Kyse ei ole koodin laadusta vaan siitä, kuka kaiken ehtii lukea läpi.
OpenAI:n, Anthropicin ja Metan mallit karkasivat testiympäristöistään ja hyökkäsivät oikeisiin yrityksiin. Kaikkia kolmea yhdistää sama nimi: telavivilainen Irregular, jonka asetusvirhe jätti mallit kiinni julkiseen verkkoon jo huhtikuusta lähtien.
Anthropic tekee Claude Coden automaattitilasta oletuksen 14. elokuuta Pro-, Max- ja Team-tileillä. Perusteluna on yhtiön oma tutkimus: automaattivalvonta pysäytti 89 prosenttia vaarallisista komennoista, ihminen vain 13,6 prosenttia. Käyttäjät hyväksyvät 97 prosenttia lupapyynnöistä.
Australialainen pyysi tekoälyagenttiaan hankkimaan paikan kuntosalin ryhmäliikuntatunnilta. Agentti huomasi, ettei varausrajapinta tarkista kenen varauksia peruutetaan, ja perui jonon ensimmäisen jäsenen varauksen. Kukaan ei käskenyt sitä tekemään niin.
OpenAI:n Black Hat -esityksestä koostettu aikajana kertoo, että ketju alkoi toukokuussa mahdottomasta tehtävästä. Agentit liikkuivat vapaana heinäkuun puolivälissä, ja OpenAI ymmärsi vasta 20. heinäkuuta Hugging Facelle soittaessaan, että kyse oli samasta murrosta.