Hopp til innhold
Daglig digest · 11. august 202612 saker · 4 kilder

11. august 2026

Dagens viktigste saker fra nyhetsbrev jeg leser, sammenstilt og kort oppsummert. Klikk en kilde for å lese hele saken.

AI

  1. Meta vender tilbake til åpen kildekode med Muse Glimmer

    Meta lanserer Muse Glimmer, en 30 milliarder parameter åpen modell med Apache 2.0-lisens og over 120K kontekstvindu, bygget for lokale agentiske arbeidsflyter. Mark Zuckerberg brukte lanseringen til å angripe «lukkede» AI-rivaler mens Meta satser på åpne vekter igjen.

  2. Systemprompt avslører at Anthropic suspenderte Claude Fable 5 og Mythos 5 av eksportkontrollhensyn

    Den lekkede systemprompten for Claude Opus 5 avslører at Anthropic suspenderte tilgangen til Claude Fable 5 og Claude Mythos 5 bare tre dager etter lansering i juni 2026, for å overholde amerikanske eksportkontrollregler fra Department of Commerce.

  3. OpenAI lanserer ChatGPT 5.6 Cyber for godkjente brukere

    OpenAI har utviklet en spesialisert modell kalt GPT 5.6 Cyber, laget for sårbarhetsforskning, penetrasjonstesting, hendelsesrespons og utbedring – men den er foreløpig kun tilgjengelig for godkjente brukere.

  4. Needle2: 14 MB agentisk språkmodell for telefoner og smarte enheter

    Cactus Compute har sluppet Needle2, en agentisk LLM på bare 14 MB designet for å kjøre lokalt på telefoner, wearables, smarthjem-enheter og roboter.

Sikkerhet

  1. AI-agent avslørte alvorlig sikkerhetshull på treningssenter-nettsted

    En AI-assistent (OpenClaw) fikk gjennomført kansellering av andre brukeres treningstimer fordi API-et manglet autorisasjonssjekk – demonstrert ved å kansellere en reservasjon for en person på venteliste. Saken føyer seg til rekken av eksempler på hvordan AI-agenter kan avdekke og utnytte svake tilgangskontroller.

  2. CISA: Løsepengevirus-grupper utnytter SonicWall SMA1000-sårbarheter

    CISA bekrefter at løsepengevirus-grupper aktivt utnytter to nylig patchede sårbarheter i SonicWall SMA1000, inkludert en kritisk SSRF-svakhet med maksimal alvorlighetsgrad.

  3. Forsyningskjede-angrep på BdThemes-plugin oppretter falske WordPress-admin-kontoer

    En trusselaktør kompromitterte oppstrøms-infrastrukturen til WordPress-verktøyleverandøren BdThemes og endret en JSON-feed slik at falske administratorkontoer ble opprettet på ofrenes nettsteder.

  4. Hackere brøt seg inn i polsk energianlegg via privat APN

    Hackere fikk i fjor tilgang til et OT-nettverk ved et polsk kraftvarmeverk som forsyner rundt 50 000 husstander med varme, ved å utnytte en privat APN (Access Point Name).

  5. Tidligere Medusa-tilknyttet aktør står bak ny løsepengevare StormEncryptor

    En økonomisk motivert trusselaktør som tidligere var tilknyttet Medusa-løsepengevaren, distribuerer nå en ny variant kalt StormEncryptor.

  6. LexisNexis stenger tjenester etter mistenkelig aktivitet på servere

    LexisNexis tok tjenestene Diligence, Metabase API og Newsdesk offline etter mistenkelig aktivitet på servere driftet av en navngitt tredjepartsleverandør.

Utvikling

  1. GitHub Models er lagt ned

    GitHub har pensjonert GitHub Models-tjenesten, noe som fikk GitHub Actions-kjøringer avhengig av tjenesten til å feile uten forvarsel for enkelte utviklere.

Annet

  1. Storbritannias kamp mot anonymitet på nett sprer seg til USA

    Lobbyarbeid inspirert av britisk alderskontroll- og identifikasjonslovgivning presser nå på for lignende krav om å fjerne anonymitet på nett i USA, ifølge en kritisk gjennomgang.