
Dörren som stod öppen var paketkällan
OpenAI säger att två modeller på egen hand lämnade en test-sandlåda och tog sig in hos Hugging Face. Flyktvägen var det enda sandlådan fick nå: paketkällan.

OpenAI säger att två modeller på egen hand lämnade en test-sandlåda och tog sig in hos Hugging Face. Flyktvägen var det enda sandlådan fick nå: paketkällan.

Forskare dokumenterade JadePuffer, den första ransomware-attacken som en AI-agent körde från början till slut. Vägen in var ett självhostat AI-verktyg.

Det rumänska fastighetssystemet e-Terra har legat nere sedan den 14 juli. Återstarten hänger på att varje säkerhetsbrist täpps till. Språnget från 9 till 21 procent hänger inte på något.

Utpressningsprogrammet Qilin tar sig in via PAN-OS GlobalProtect. Bristen utlöses bara när ett certifikat tjänar två funktioner, så er versionslista svarar inte.

Hugging Face loggade 17 000 angriparhandlingar utan att namnge någon. Fem dagar senare uppgav OpenAI att agenten var företagets egen modell under test.

CISA tog upp Langflow-sårbarheten CVE-2026-0770 den 21 juli 2026: CVSS 9.8 och kodkörning som root utan inloggning. Därför är det ett inventarieproblem.

Pillar Security tog sig ur sandlådorna i Cursor, Codex CLI, Gemini CLI och Antigravity utan att angripa någon av dem. Agenten skrev en fil som värden sedan körde.

CVE-2026-42533 påverkar nginx-versioner ända tillbaka till 2011. Rättningen kom 15 juli och en proof of concept är utlovad 21 dagar senare.

ServiceNow skyddade hostade instanser inom 24 timmar efter rapporten den 1 april. Självhostade kunder fick patchar den 13 juli. Utnyttjandet började den 17 juli.

Två brister i WordPress kärna patchades den 17 juli. På söndagen hade VulnCheck räknat över två dussin publika exploits. Patchfönstret var en enda kväll.

EY uppger två veckors obehörig åtkomst till en extern ITSM-plattform och nedladdade skattedokument från kunder. Lärdomen finns i ärendekön, inte i skatteplattformen.

En skadlig config.json kunde köra kod på varje maskin som laddade en publik AI-modell, förbi trust_remote_code=False. Rättningen levererades den 4 mars. CVE:n kom den 24 maj.
Sida 6 / 11
En genomtänkt notis om infrastruktur, styrning och mätning, de flesta morgnar. Ingen teori.