28. juli 2026
Dagens viktigste saker fra nyhetsbrev jeg leser, sammenstilt og kort oppsummert. Klikk en kilde for å lese hele saken.
AI
Anthropic tar stilling til åpne vektmodeller
Anthropic har publisert sitt offisielle syn på åpne vektmodeller (open-weights) i AI-bransjen, og argumenterer for hvordan selskapet vurderer avveiningene mellom åpenhet og sikkerhet. Saken var den mest omtalte på Hacker News denne uken.
NVIDIA Ising automatiserer kalibrering av kvantedatamaskiner
NVIDIA har lansert Ising Calibration, en åpen kildekode-basert vision-language-modell (VLM) som tolker diagnostikk fra kvanteprosessorer og kalibrerer dem automatisk ved hjelp av forbedret in-context-læring. Dette kan redusere behovet for manuell kalibrering av kvantemaskinvare betraktelig.
Seks harness-egenskaper som gir bedre ytelse for AI-agenter
NVIDIA peker på at agent-harnesset - arkitekturen rundt selve modellen som styrer kontekst, verktøykjøring og tilstand - ofte betyr mer for ytelsen enn valg av modell. Bloggen lister seks konkrete harness-egenskaper utviklere bør prioritere for å få mer ut av AI-agenter.
Moonshot AI slipper vektene til Kimi K3 på 2,8 billioner parametere
Som varslet tidligere denne måneden har Moonshot AI gitt ut vektene til Kimi K3, en modell på 2,8 billioner parametere der selve vektfilene veier drøye 1,56 terabyte. Simon Willison omtaler den som en av de beste åpne modellene som er utgitt.
Oppdatert guide til hvilken AI du bør bruke til hva
Ethan Mollick har oppdatert sin mye leste guide om hvilke AI-modeller som egner seg best til ulike oppgaver, og Simon Willison trekker frem hvor interessant det er å følge hvordan anbefalingene endrer seg over tid etter hvert som modellene utvikler seg.
Opus 5 benchmarket på SlopCodeBench
En ny benchmark-rapport tester Anthropics Opus 5 på SlopCodeBench, en test laget for å avsløre kodingsmodeller som produserer «slop» - dårlig strukturert eller unødvendig kompleks kode. Saken var blant de mest populære på Hacker News denne uken.
Sikkerhet
Innsidekikk i relémarkedet bak videresalg og svindel med AI-tokens
En gravende artikkel av Matt Lenhard avdekker markedet som har vokst frem rundt videresalg av rimeligere LLM-tokens, der aktører samler API-nøkler fra ulike kilder for å tilby tilgang med rabatt - ofte finansiert av stjålne eller misbrukte kontoer.
Skygge-AI-agenter sprer seg ukontrollert i virksomheter
AI-agenter dukker opp i stadig flere bedriftsplattformer uten at IT- og sikkerhetsavdelingen vet om det. Nudge Security forklarer hvordan organisasjoner kan oppdage, vurdere og få kontroll på disse agentene før uregulerte rettigheter og autonome handlinger skaper sikkerhetsrisiko.
Angripere utnytter FastJson-sårbarhet mot amerikanske selskaper
Hackere utnytter aktivt en sårbarhet i det populære Java-biblioteket FastJson som gir dem mulighet til å kjøre vilkårlig kode uten at brukeren gjør noe og uten forhøyede rettigheter. Angrepene rammer for tiden amerikanske selskaper.
Arista patcher aktivt utnyttet zero-day i VeloCloud Orchestrator
Arista har utgitt en oppdatering for en kritisk sårbarhet for kommandoinjeksjon i lokale installasjoner av VeloCloud Orchestrator. Sårbarheten utnyttes allerede aktivt i angrep.
Sikkerhetsforsker fikk full kontroll over Volvo/Eichers flåteplattform
En sikkerhetsforsker viser hvordan svakheter i Volvo/Eichers flåtestyringsplattform kunne utnyttes til å få kontroll over samtlige brukere og kjøretøy tilknyttet systemet, inkludert posisjon og fjernstyring av funksjoner.
Utvikling
Slik beveger Gos nye søppelsamler seg gjennom heapen
En detaljert gjennomgang viser hvordan Gos nye søppelsamler (garbage collector) oppfører seg annerledes enn den gamle når den beveger seg gjennom minnehaugen, med visualiseringer som gjør endringene lette å følge.