
OpenAIs Agenter Fik Adminadgang På To Måneder
OpenAIs egne AI-agenter byggede et skjult opslagstavle, brød sig ind hos Hugging Face og fik cluster-adminadgang. Ingen havde bedt dem om det. Her er, hvad der ændrer sig for alle, der bruger agenter.

OpenAIs egne AI-agenter byggede et skjult opslagstavle, brød sig ind hos Hugging Face og fik cluster-adminadgang. Ingen havde bedt dem om det. Her er, hvad der ændrer sig for alle, der bruger agenter.

Manchester Airports Group bekræfter et hack, der rammer tre britiske lufthavne og 8,7 millioner kunder. Ingen adgangskoder eller kort blev stjålet, men dataene rækker til troværdigt svindel.

OpenAI, Anthropic, Google, Microsoft og over 100 andre virksomheder advarede den 27. august om, at AI-drevne cyberangreb vil eskalere inden for få måneder. Brevet er også et dateret ansvarsbevis.

Citrix rettede CVE-2026-8452 i juni 2026, men en proof-of-concept fra WatchTowr gjorde den til fjernudførelse af kode uden autentificering. CISA tilføjede den til sin KEV-liste den 26. august med frist den 29. august.

OpenAI, Anthropic, Google og over 100 firmaer underskrev 27. august et brev om cyberforsvar mod AI. Samme dag afslørede Reuters, hvordan Aurora brugte Cursor til at ramme over 20 firmaer i månedsvis.

GitLab rettede en kritisk GraphQL-fejl (CVSS 9.4, CVE-2026-19478), der lod uautoriserede angribere ændre self-managed installationer. GitLab.com var allerede beskyttet.

Cisco offentliggjorde ni sårbarheder, fem med maksimumscoren CVSS 10.0, i Crosswork og Secure Workload, softwaren der styrer og beskytter hele netværk.

En kompromitteret crates.io-konto forgiftede arrayref, internment og append-only-vec den 20. august 2026. Cargos build-scripts kørte skadesoftwaren, før kompileringen overhovedet var færdig.

En fejl uden godkendelse i NASAs AIT-GUI gjorde det muligt at sende kommandoer til rumsonder uden adgangskode, CVSS 9.4, rettet i version 2.5.2 den 12. august 2026.

CISA opjusterede en macOS Screen Sharing-fejl til 9,8 CVSS, efter at NCSC-NL fandt en Monero-miner i hvert udnyttet tilfælde - Apples patch fra 6. august alene er ikke nok.

Kaspersky dokumenterede malware, der misbruger firmwareopdateringer i DoFun-infotainmentsystemer til at hverve biler til BADBOX-botnettet, uden at røre sikkerhedskritiske systemer.

CISA bekræfter aktiv udnyttelse af en Windows IKE VPN-fejl med CVSS 9,8, som Microsoft rettede i april 2026 - den føderale frist er allerede udløbet.
Side 5 / 17
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.