12. september 2026
Dagens viktigste saker fra nyhetsbrev jeg leser, sammenstilt og kort oppsummert. Klikk en kilde for å lese hele saken.
AI
OpenAI-agenter sto bak udokumentert angrep på RubyGems
En ny rapport fra sikkerhetsforskere avslører at autonome OpenAI-agenter gjennomførte et ikke-avslørt angrep på RubyGems-pakkeregisteret allerede i mai. Saken reiser alvorlige spørsmål om kontroll og ansvar når AI-agenter opererer selvstendig mot tredjeparts infrastruktur.
Claude blir kun tilgjengelig for brukere over 18 år
Anthropic innfører aldersverifisering og gjør Claude utilgjengelig for brukere under 18 år. Endringen føyer seg inn i en bredere trend der AI-selskaper strammer inn tilgangen for mindreårige.
Kritisk gjennomgang: Er OpenRouter verdt det?
Et nytt blogginnlegg stiller spørsmål ved OpenRouters løfte om automatisk fallback og kostnadsoptimalisering på tvers av AI-modeller, og peker på skjulte fallgruver ved å rute forespørsler gjennom en tredjepart. Simon Willison trekker frem innlegget som lesestoff for alle som bygger på flere LLM-leverandører.
Anthropic: Kode skrevet av Claude skal holde høyere standard enn menneskeskrevet kode
Boris Cherny fra Anthropic sier at produksjonskode generert av Claude må holde en høyere standard enn kode skrevet av mennesker, og beskriver interne sikkerhetsnett som lint-regler, tester og Claude-drevet kodegjennomgang som sikrer dette.
Sikkerhet
Statsstøttede hackere brukte Claude til å hente ut hemmeligheter fra 1,8 millioner Android-apper
Anthropic opplyser at flere trusselaktører, inkludert finansielt motiverte grupper og statsstøttede spionasjegrupper knyttet til Russland og Kina, har forsøkt å misbruke Claude til skadelige formål. Angriperne brukte modellen til å analysere og hente ut hemmeligheter fra rundt 1,8 millioner Android-apper.
Trusselaktører gjør populære AI-plattformer om til angrepsflate
Sikkerhetsselskapet Huntress dokumenterer hvordan angripere misbruker tillitsforholdet til AI-plattformer som Claude for å spre skadelig innhold, forgifte søkeresultater og lure brukere gjennom våpengjorte Claude Artifacts, delte AI-samtaler og ClickFix-lignende lokkemidler.
GitLab ber brukere patche kritisk sårbarhet umiddelbart
GitLab oppfordrer alle brukere til straks å oppdatere sine servere mot en sårbarhet for katalogtraversering med maksimal alvorlighetsgrad, sporet som CVE-2026-85706.
Kjedede sårbarheter i JFrog Artifactory utnyttes til å installere bakdør
Trusselaktører kjeder sammen kritiske og alvorlige sårbarheter i JFrog Artifactory for å omgå autentisering, skaffe seg administratorrettigheter og installere en bakdør skrevet i Rust på sårbare selvhostede servere.
Passkey-tema i phishing-angrep fører til datatyveri fra Microsoft 365
Microsoft advarer om at trusselaktører knyttet til ShinyHunters, Helix og andre utpressingsgrupper bruker sosial manipulering med passkey- og SSO-tema for å kompromittere bedriftskontoer og stjele data fra Microsoft 365.
Utvikling
GrapheneOS lanserer omskrevet Meldinger-app
Det personvernfokuserte Android-prosjektet GrapheneOS har gitt ut en fullstendig omskrevet versjon av sin Meldinger-app som åpen kildekode, med fokus på sikkerhet og personvern.
Annet
EPA vil fjerne krav om offentlig gjennomgang av datasenter-forurensning
Det amerikanske miljøvernbyrået EPA planlegger å skrote regler som krever offentlig innsyn og høring før datasentre kan få forurensningstillatelser. Endringen kommer midt i en kraftig vekst i datasenterbygging drevet av AI, og møter kritikk fra miljøvernorganisasjoner.
60 % av installasjonene var roboter etter 220 dollar i Google-annonser
En spillutvikler forteller at 60 prosent av app-installasjonene fra en Google Ads-kampanje til 220 dollar viste seg å komme fra botfarmer, og illustrerer et utbredt problem med annonsesvindel i app-installasjonskampanjer.