OpenAI on julkaissut uuden raportointikehyksen mallien odottamattomalle ja huolestuttavalle käyttäytymiselle ja samalla kertonut kuudesta viime kuukausien aikana havaitusta tapauksesta. Yhteinen nimittäjä on olennainen: järjestelmät eivät […]
Avainsana: #Feature
Apple paikkaa yli 200 haavoittuvuutta – iOS 27 ja macOS Golden Gate 27 tuovat poikkeuksellisen suuren tietoturvapäivityksen
Apple julkaisi poikkeuksellisen laajan tietoturvakierroksen: iOS 27 ja macOS Golden Gate 27 korjaavat satoja haavoittuvuuksia, joista osa sijaitsee aivan käyttöjärjestelmän ytimessä.
EU kiristää venäläislannoitteiden tuontia – ja avaa samalla tulliväyliä muualle
EU kiristää venäläisten lannoitteiden tuontitulleja, vaikka sen oma sääntely tunnustaa unionin olevan riippuvainen kolmansista maista tuotavista typpilannoitteista. Samalla tullittomia väyliä avataan muualle, jotta hinnat ja saatavuus eivät karkaisi.
Haitalliset Packagist-paketit hyökkäävät päivittämättömiin iPhoneihin – kohteena myös kryptolompakoiden palautuslauseet
Tutkijat löysivät 13 haitallista Packagist-pakettia, jotka muuttavat niitä käyttävät suoratoistosivustot hyökkäysalustaksi. Päivittämättömillä iPhoneilla ketju voi murtautua WebKitistä kerneliin asti ja varastaa avainnipun, viestejä, sijaintihistorian sekä kryptolompakoiden palautuslauseita.
15 miljoonan dollarin tähtiluotain – Fermi Explorer tähtää Alpha Centauriin nykytekniikalla
Yksityinen Fermi Explorer -hanke haluaa lähettää vain 15 miljoonan dollarin interstellaarisen luotaimen Alpha Centauriin nykytekniikalla. Matka kestäisi noin 77 000 vuotta, mutta juuri se on hankkeen pointti: osoittaa, ettei tähtienvälinen luotain vaadi miljardiluokan ohjelmaa tai uutta fysiikkaa.
Hyökkääjät esiintyvät AI-crawlereina – tavoitteena tunnukset, avaimet ja salaisuudet
GreyNoise havaitsi hyökkääjien esiintyvän OpenAI:n, Anthropicin, Googlen ja muiden tunnettujen crawlerien nimillä. Väärennetty liikenne ei käyttäytynyt kuten oikea hakurobotti, vaan etsi .env-tiedostoja, pilvitunnuksia, yksityisiä avaimia ja salasanasäilöjä.
Kaksi TeamPCP:n epäiltyä jäsentä pidätettiin Australiassa – toimitusketjuhyökkäykset osuivat yli tuhanteen organisaatioon
Australian viranomaiset pidättivät kaksi TeamPCP:n epäiltyä jäsentä. Ryhmän Shai-Hulud-haittaohjelma levisi avoimen lähdekoodin toimitusketjujen ja CI/CD-putkien kautta yli tuhanteen organisaatioon.
Norja ei ole Euroopan vihreä akku – energiaministeri torppaa vanhan energiasiirtymän lupauksen
Norjan energiaministeri Terje Aasland torjuu ajatuksen Norjasta Euroopan rajattomana ”vihreänä akkuna”. Vesivoima auttaa tasapainottamaan verkkoa, mutta se ei voi korvata mantereen omaa säädettävää sähköntuotantoa.
Kaapattu selainistunto: DevTools avaa uuden reitin kirjautuneeseen Chromeen ja Edgeen
SpecterOpsin uusi post-compromise-tekniikka aktivoi Chrome DevTools Protocolin jo käynnissä olevan Chromen tai Edgen sisällä. Menetelmä ei ole selainhaavoittuvuus, mutta se näyttää miksi kompromettoitu päätelaite voi tehdä vahvastakin istuntosuojauksesta riittämättömän.
Kun ilmastopolitiikka kohtaa energiapolitiikan: Tšekki ja Intia vaihtavat painotuksia
Tšekki nostaa energiaturvallisuuden ja teollisuuden kilpailukyvyn ilmastopolitiikan rinnalle, samalla kun Intia vetäytyy COP33-isännyydestä. Kyse on ennen kaikkea poliittisten prioriteettien muutoksesta.
Kun valtio ei enää vakuuta, se alkaa hallita kertomusta
Kun politiikan tulokset eivät enää vakuuta, valta alkaa helposti hallita sitä, mitä kansalaiset näkevät ja ketä heidän odotetaan pitävän luotettavana. Näkyvyyden ohjaaminen ei palauta luottamusta — se voi paljastaa auktoriteetin kriisin.
Tekoälyn maailmanloppu ei ala tappajaroboteista
Tekoälyn aiheuttamasta sukupuutosta voidaan kiistellä, mutta yhteiskunnan kasvava riippuvuus sähköstä, tietoverkoista ja keskitetystä jakelusta on todellinen riski jo nyt. Paras puolustus ei ole paniikki vaan hajauttaminen, varautuminen ja ihmisen säilyttäminen päätöksenteon keskiössä.