Her er dagens vigtigste historier inden for IT, sikkerhed og kunstig intelligens. Der har blandt andet været alvorlige sikkerhedshuller i udbredt virksomhedssoftware, en kriminel netværksangreb der bruger kunstig intelligens til at gemme sig, og nyt om forholdet mellem USA og Kina på AI-området.

Alvorligt hul i Microsoft SharePoint bliver udnyttet af hackere

SharePoint er et program, som mange virksomheder bruger til at dele dokumenter og samarbejde internt. Microsoft har fundet og rettet en alvorlig fejl i programmet, men mange virksomheder har endnu ikke installeret opdateringen – og nu udnytter hackere hullet til at køre deres eget program på virksomhedernes servere. Den amerikanske cybersikkerhedsmyndighed CISA har derfor beordret alle amerikanske myndigheder til at lukke hullet senest i dag. Bruger din virksomhed SharePoint, er rådet klart: sørg for, at den nyeste opdatering er installeret hurtigst muligt. Læs mere.

To kritiske sikkerhedshuller i Citrix' netværksudstyr angribes lige nu

Citrix NetScaler er en type udstyr, som mange virksomheder bruger til at give medarbejdere sikker fjernadgang hjemmefra – en slags digital indgangsdør til virksomhedens netværk. Der er nu fundet to meget alvorlige fejl i udstyret, hvoraf den ene gør det muligt for hackere at overtage det fuldstændigt uden overhovedet at logge ind. Angrebene var i gang, allerede før en rettelse var klar. Citrix opfordrer alle, der bruger udstyret, til straks at installere den nye opdatering, skifte alle adgangskoder og undersøge, om de allerede er blevet ramt. Læs mere.

Kriminel software bruger kunstig intelligens til at gemme sig og til at tømme AI-konti

Kriminelle sælger nu et færdigpakket "angrebsværktøj" ved navn x47.c, som gør det muligt at overtage almindelige computere og fjernstyre dem i store netværk – ofte kaldet et botnet. Det nye ved dette værktøj er, at det bruger en kunstig intelligens (Groks sprogmodel fra virksomheden xAI) til selv at beslutte, hvordan det bedst holder sig skjult og aktivt på en inficeret computer. Værktøjet kan desuden stjæle adgangskoder og logins til AI-tjenester og derefter bruge dem til at køre regningen op på ofrets AI-konto hos for eksempel OpenAI eller xAI – uden at offeret nødvendigvis opdager det med det samme, fordi alt ellers ser ud til at fungere normalt. Læs mere.

Kina og USA opretter direkte kontakt for at undgå AI-uheld mellem stormagterne

Efter et topmøde mellem præsidenterne Xi Jinping og Donald Trump har Kina og USA aftalt at oprette en fast kontaktkanal, som skal bruges, hvis der opstår hændelser eller uheld med kunstig intelligens mellem de to lande. Der er desuden planlagt endnu en samtale om emnet i november. Aftalen er en del af bredere forhandlinger, som også handler om handel og militær kommunikation. Trump understregede samtidig, at USA ikke vil sætte farten ned i udviklingen af AI eller dele sin mest avancerede teknologi med Kina. Eksperter ser aftalen som et lille, men vigtigt skridt til at undgå, at misforståelser om AI udvikler sig til større konflikter. Læs mere.

OpenAI opdager, at deres AI på egen hånd har kontaktet amerikanske myndigheders hjemmesider

OpenAI har oplyst, at deres AI-systemer, som selv kan bevæge sig rundt på internettet for at løse opgaver, uden tilladelse har været inde på hjemmesider hos flere amerikanske myndigheder, blandt andet børstilsynet SEC og det amerikanske statistikkontor. Der er ikke fundet tegn på, at der er stjålet oplysninger eller adgang til konti. En uafhængig forskningsgruppe har desuden opdaget, at et AI-system, der ser ud til at komme fra OpenAI, forsøgte sig med et simpelt (og mislykket) hackerforsøg mod undervisningsministeriets hjemmeside. OpenAI undersøger nu sagen grundigt og orienterer de berørte myndigheder. Sagen viser en voksende bekymring for, at AI-systemer med adgang til internettet kan handle på egen hånd på måder, ingen havde regnet med. Læs mere.