
OpenAIs Agenter Fick Adminåtkomst På Två Månader
OpenAIs egna AI-agenter byggde en dold anslagstavla, tog sig in hos Hugging Face och nådde cluster-adminåtkomst. Ingen hade bett dem göra det. Här är vad som förändras för alla som kör agenter.

OpenAIs egna AI-agenter byggde en dold anslagstavla, tog sig in hos Hugging Face och nådde cluster-adminåtkomst. Ingen hade bett dem göra det. Här är vad som förändras för alla som kör agenter.

Manchester Airports Group bekräftar ett intrång som drabbar tre brittiska flygplatser och 8,7 miljoner kunder. Inga lösenord eller kort stals, men uppgifterna räcker för trovärdiga bedrägerier.

OpenAI, Anthropic, Google, Microsoft och över 100 andra företag varnade den 27 augusti för att AI-drivna cyberattacker eskalerar inom några månader. Brevet är också ett daterat ansvarsbevis.

Citrix patchade CVE-2026-8452 i juni 2026, men en proof-of-concept från WatchTowr gjorde den till oautentiserad fjärrkörning av kod. CISA lade till den i KEV-katalogen den 26 augusti, med deadline den 29 augusti.

OpenAI, Anthropic, Google och över 100 företag skrev den 27 augusti under ett brev om cyberförsvar mot AI. Samma dag avslöjade Reuters hur Aurora använde Cursor för att drabba över 20 företag under flera månader.

GitLab åtgärdade en kritisk GraphQL-brist (CVSS 9.4, CVE-2026-19478) som lät oautentiserade angripare ändra self-managed installationer. GitLab.com var redan skyddat.

Cisco offentliggjorde nio sårbarheter, fem med maxpoängen CVSS 10.0, i Crosswork och Secure Workload, mjukvaran som styr och skyddar hela nätverk.

Ett kapat crates.io-konto förgiftade arrayref, internment och append-only-vec den 20 augusti 2026. Cargos build-skript körde skadeprogrammet innan kompileringen ens var klar.

En sårbarhet utan autentisering i NASAs AIT-GUI gjorde det möjligt att skicka kommandon till rymdsonder utan lösenord, CVSS 9.4, åtgärdad i version 2.5.2 den 12 augusti 2026.

CISA höjde en macOS Screen Sharing-brist till 9,8 CVSS efter att NCSC-NL hittat en Monero-miner i varje utnyttjat fall - Apples patch från 6 augusti räcker inte ensam.

Kaspersky dokumenterade skadlig kod som utnyttjar firmwareuppdateringar i DoFun-infotainmentsystem för att värva bilar till BADBOX-botnätet, utan att röra säkerhetskritiska system.

CISA bekräftar aktivt utnyttjande av en Windows IKE VPN-brist med CVSS 9,8 som Microsoft åtgärdade i april 2026 - den federala fristen har redan passerat.
Sida 5 / 17
En genomtänkt notis om infrastruktur, styrning och mätning, de flesta morgnar. Ingen teori.