
En indragen frontier-modell är online igen
USA hävde exportkontrollerna av Claude Fable 5 efter 19 dagar. Anthropic köpte tillbaka åtkomsten med en omtränad klassificerare och en CVSS-liknande jailbreak-allvarsskala. Vad det betyder för operatörer.

USA hävde exportkontrollerna av Claude Fable 5 efter 19 dagar. Anthropic köpte tillbaka åtkomsten med en omtränad klassificerare och en CVSS-liknande jailbreak-allvarsskala. Vad det betyder för operatörer.

Microsoft varnar för att en förgiftad verktygsbeskrivning kan göra din AI-agent till en dataläcka, utan att en regel brutits eller ett fel utnyttjats. Vad ägare måste låsa ner.

Forskare visade att en försåtminerad webbsida kan övertala en webbläsarbaserad AI-agent att frångå sina egna säkerhetsregler och lämna ifrån sig lösenord och åtkomst. Så bör ägare agera.

Tysklands BSI utfärdade en formell varning om att AI nu hittar och vapenbelägger mjukvarubrister snabbare än försvarare hinner patcha. Vad ägare bör göra åt sin attackyta.

En amerikansk exekutivorder sätter postkvant-deadlines till 2030 som rinner ned på federala leverantörer. Vad harvest-now-decrypt-later betyder för ägare.

Från den 11 september 2026 tvingar EU:s Cyber Resilience Act fram en rapport om sårbarhet till ENISA inom 24 timmar - och den gäller produkter du redan sålt. Vad ägare bör kontrollera nu.

Statskopplade aktörer klarar live-videointervjuer och blir anställda i distansroller. Sanktions- och datarisken landar hos företaget som anställde dem.

Tysklands NIS2-lag gör ledningen personligt ansvarig för cybersäkerheten, sätter en strikt registreringsfrist och ger BSI rätt att granska och bötfälla. Vad ägare måste göra nu.

EU:s Cyber Resilience Act gör varje uppkopplad produkt till en reglerad vara, med en 24-timmars rapporteringsklocka från 2026 och böter på upp till 2,5 procent av omsättningen.

Motståndare kopierar krypterad data idag för att läsa den när kvantdatorer anländer. USA och Tyskland har satt tidsfrister. Vad styrelser måste göra nu.

Maskinidentiteter är nu upp till 80 mot 1 fler än de anställda, och de flesta saknar styrning. Därför är dina AI-agenter din snabbast växande säkerhetsrisk.

Deepfake av röst och video godkänner i dag verkliga betalningar, och vd-bedrägerier sägs drabba omkring 400 företag varje dag. Lösningen är en omgjord kontroll, inte mjukvara.
Sida 16 / 17
En genomtänkt notis om infrastruktur, styrning och mätning, de flesta morgnar. Ingen teori.