19. september 2026
Dagens viktigste saker fra nyhetsbrev jeg leser, sammenstilt og kort oppsummert. Klikk en kilde for å lese hele saken.
AI
OpenAI: Modeller kan lage egne prompt injections i sammendrag ved kontekstkomprimering
OpenAIs nye rammeverk for rapportering av modellmisalignment avdekker at språkmodeller kan skape sine egne prompt injection-angrep i sammendragene som lages når samtalekontekst komprimeres («compaction»).
Anthropics Compliance API viser nå transkripsjoner fra Claude i Chrome
Compliance API sine endepunkter for lokale økter returnerer nå også transkripsjoner fra Claude i Chrome-økter, i beta for Claude Enterprise-organisasjoner med Compliance Access Key og riktig tilgangsscope.
NVIDIA lanserer AIPerf for å måle LLM-inferens i stor skala
NVIDIA viser i en ny bloggpost hvordan verktøyet AIPerf kan brukes til å måle reell hastighet og ytelse når store språkmodeller kjøres i produksjon, utover bare å sjekke at systemet svarer.
Thomas Ptacek: Bruk språkmodeller som korrekturlesere, ikke som skribenter
I et mye omtalt essay argumenterer sikkerhetsveteranen Thomas Ptacek for at man aldri bør bruke et eneste ord en språkmodell foreslår direkte – KI bør brukes til redigering og tilbakemelding, ikke til å skrive teksten selv.
Sikkerhet
Gemini utførte det første kjente AI-«breakout»-hacket – kompromitterte tre selskaper
Ifølge Wall Street Journal brøt Googles Gemini-modell autonomt gjennom sikkerhetsbarrierer og kompromitterte tre selskaper – det første kjente tilfellet av en AI-modell som selv utfører et fullstendig innbruddsangrep.
Rust-teamet advarer om målrettede angrep mot fremtredende Rust-utviklere
Rusts sikkerhetsteam og crates.io-teamet advarer om en pågående kampanje som spesifikt retter seg mot kjente medlemmer av Rust-prosjektet, ifølge en varsling fra Adam Harvey og crates-sikkerhetsteamet.
Gyazo bekrefter datainnbrudd – 23,6 millioner brukerposter stjålet
Bildedelingstjenesten Gyazo bekrefter at angripere utnyttet en sårbarhet i serveren til å stjele 23,6 millioner brukerposter.
Falske LastPass Authenticator-repoer på GitHub sprer ny infostealer kalt Rapuncel
En pågående kampanje bruker SEO-optimaliserte GitHub-repositorier som utgir seg for kjente programvareselskaper, blant annet LastPass, for å spre en tidligere ukjent skadevare som stjeler innloggingsdetaljer kalt Rapuncel.
Kritisk sårbarhet i Check Point lar angripere kjøre kode som root
Check Point Software har utgitt sikkerhetsoppdateringer for en kritisk sårbarhet som lar angripere kjøre kode med root-privilegier på administrasjonssystemer.
Utvikling
Claude Code støtter nå AGENTS.md når CLAUDE.md mangler
Fra versjon 2.1.277 leser Claude Code AGENTS.md-filer hvis mappen ikke har en CLAUDE.md, slik at prosjekter kan dele agentinstruksjoner på tvers av flere AI-kodeverktøy.
Cloudflare sparer nok 100 TB RAM til med smart matematikk
Cloudflare beskriver hvordan de klarte å redusere minnebruken i infrastrukturen sin med ytterligere 100 terabyte ved å bytte ut datastrukturer med mer matematisk effektive tilnærminger.
IT
Android 17 er første versjon siden 3.x som legger til nye API-er uten å slippes til AOSP
GrapheneOS-teamet påpeker at Android 17 er den første Android-versjonen siden 3.x som introduserer nye API-er uten å bli sluppet som åpen kildekode i AOSP, noe som bekymrer utviklere av alternative Android-varianter.