24. september 2026
Dagens viktigste saker fra nyhetsbrev jeg leser, sammenstilt og kort oppsummert. Klikk en kilde for å lese hele saken.
AI
Claude Opus 5.5, GPT-6 Sol og GPT-6 Luna: ny priskrig blant AI-modeller
Anthropic lanserte Claude Opus 5.5 og OpenAI lanserte GPT-6 Sol og GPT-6 Luna samme uke, og verktøyet llm fikk støtte for alle de nye modellene rett etter lansering. Lanseringene kommer midt i en stadig hardere priskrig mellom de store AI-leverandørene.
Google lanserte Gemini 3.8 med tekst-til-tale
Google ga ut to nye Gemini 3.8-modeller for tekst-til-tale, og Simon Willison publiserte samme dag et lekent nettverktøy hvor man kan prøve dem direkte i nettleseren.
Claude oppdaget et nytt enzymsystem med CRISPR-lignende repetisjoner
Anthropic melder at Claude har bidratt til å identifisere et helt nytt enzymsystem med CRISPR-lignende repetisjoner, et gjennombrudd som markerer et av de mer konkrete eksemplene på AI-assistert grunnforskning innen genteknologi.
NVIDIA lanserer NV-Reason-CT: åpen 3D CT-VLM for radiologisk resonnering
NVIDIA har sluppet NV-Reason-CT, en åpen visuell språkmodell for 3D CT-bilder som er trent til å etterligne radiologers trinnvise resonnering, et område som har fått mindre oppmerksomhet enn 2D-røntgen og patologibilder.
Amerikanske myndigheter vil stemple AI-kritikere som «utenlandske agenter»
En rapport hevder at deler av den amerikanske føderale forvaltningen ønsker å definere fremtredende AI-kritikere som utenlandske agenter, noe som har utløst bekymring for at kritikk av AI-industrien kan bli politisk og juridisk risikofylt.
Sikkerhet
Skadelige AI-agenter har stjålet 600 000 kredittkort fra over 100 nettbutikker
En økonomisk motivert trusselaktør bruker åpne AI-agent-rammeverk til å angripe hundrevis av nettbutikker i stor skala, og har til nå stjålet over 600 000 kredittkortopplysninger med skadevare som skummer betalingsdata.
Check Point bekrefter aktivt utnyttet RCE-sårbarhet i VPN-produktet Security Gateway
Check Point bekrefter at hackere aktivt utnytter CVE-2026-85102, en sårbarhet i sertifikathåndteringen i VPN-funksjonaliteten til Security Gateway som lar en angriper kjøre kode uten å autentisere seg først.
Hackere utnytter nå en kritisk WordPress-sårbarhet for kodekjøring
Trusselaktører har gått fra å kartlegge sårbare WordPress-nettsteder til aktivt å utnytte CVE-2026-87902 for å skrive filer til disk som kjører shell-kommandoer når de åpnes.
Arista patcher aktivt utnyttet zero-day i VeloCloud Orchestrator
Arista Networks har sluppet sikkerhetsoppdateringer for en zero-day-sårbarhet som allerede blir aktivt utnyttet, og som påvirker lokale installasjoner av VeloCloud Orchestrator (VCO).
Én Kubernetes-YAML-fil kan gi full kontroll over en hel GCP-organisasjon
Varonis viser hvordan en Kubernetes-bruker med begrensede rettigheter kan utnytte tillatelsene til Google Kubernetes Config Connector og dermed ta kontroll over en hel Google Cloud-organisasjon, et klassisk «confused deputy»-problem.
Web
Cloudflare støtter nå Vary-headeren, den mest brysomme delen av HTTP
Cloudflare har lansert støtte for HTTP-headeren Vary i sin cache, en funksjon utviklere lenge har bedt om for å kunne bufre innhold korrekt basert på ting som språk eller enhetstype.
IT
NVIDIA: Slik validerer du at GPU-klyngen faktisk er klar for AI-arbeidslaster
NVIDIA peker på at en GPU-klynge kan bestå alle helsesjekker og likevel feile når en reell AI-arbeidslast starter, og beskriver hvordan man validerer at nettverk, GPU-er og noder faktisk fungerer sammen før man setter i gang trening i stor skala.