Perspektivet - Uke 33 - 2026
“You may not be a better hacker than OpenAI or Anthropic or I think Kimi was it today, but you can be better human and try to see it that way and don't cause more pain for innocent bystanders. Well, and this is it for today. So thanks for listening.”
Johannes Ullrich - SANS Internet Stormcenter Daily Cyber Security Podcast
“And I think there's going to be some interesting legal questions there. And one day in the next couple of years, we're going to be covering some court case where there's a transcript and people are going to be arguing about what the intended command to an LLM is.”
Patrick Gray, Risky Business: Risky Business
Cybersikkerhet
Massivt dataangrep: – Ansatte skal føle seg trygge på jobb - Fagbladet
Saken om Lørenskog kommune fortsetter. Romerikes Blad meldte tidligere i uken at kostnadene etter angrepet tiligere i år kommer til å bli høye, og jeg har hørt tall på både 20 og 25 millioner. Kommunen selv oppga til NRK at det så langt er brukt 12 millioner, og Datatilsynet viser til Østre Toten og snakker om titalls millioner før opprydningen er over. Jeg har flere kollegaer som bor i kommunen, og for en kommune som så vidt endte med 17,6 millioner i overskudd i 2025, og da kun etter mange harde kutt, må dette dekkes et sted. Regningen havner til slutt hos de samme innbyggerne som allerede har fått sine mest sensitive opplysninger lagt ut på det nettet.
Trump turns to private sector in offensive hacking operations memo - CyberScoop
Hva kan gå galt her? Jeg tror, om dette blir en ting, at det vil gi grunnlag for mindre seriøse aktører til å gå veldig offensivt til verks og sette etikken til side i jakten på penger (jeg regner med de blir betalt av staten). Lovnader om «rigorous vetting» fra amerikanske myndigheter betyr veldig lite, og garanterer nesten at et useriøst selskap får jobben etter å ha kjøpt noe krypto fra Trump-familien.
Delta investigates in-flight Wi-Fi spoofing on post-DEF CON flight from Las Vegas - CyberScoop
Det er overraskende at personalet hadde kunnskap nok til å oppdage dette. ACARS-meldingene fra flyet viser at besetningen meldte fra til bakken om at en passasjer hadde satt opp et nettverk kalt «Delta WiFi Fast» og forsøkte å svindle de andre passasjerene. Samtidig må man spørre seg hva vedkommende tenkte på. Delta presiserer at flysikkerheten aldri var i fare og at ingen av flyets systemer ble berørt. FBI og Federal Aviation Administration (FAA) er koblet inn, og amerikanske myndigheter ser sjelden humoren i den slags. Selv om du har kjøpt en dings på DEF CON, var det ikke mulig å vente til du kom hjem?
UK man tied to The Com sentenced for abusing 117 victims - CyberScoop
Jeg er litt overrasket over at dommen ble på to år, spesielt med tanke på hvor omfattende saken er og ikke minst alderen på noen av ofrene. National Crime Agency (NCA) har identifisert 117 fornærmede mellom 13 og 17 år, åtte av dem i Storbritannia. Forklaringen er at Swaddle selv var mindreårig da forholdene fant sted, og britiske domstoler straffeutmåler etter alderen på gjerningstidspunktet. Kontrasten blir likevel påfallende: i forrige måned fikk to andre Com-tilknyttede 66 måneder for dataangrepet mot Transport for London i 2024. Angrep på infrastruktur straffes altså nesten tre ganger så hardt som systematisk utpressing av 117 barn.
UK Cybercrime Journal: Qilin Ransomware Rampage in H1 2026 - BushidoToken Threat Intel
Will Thomas, fra Team Cymru, har skrevet en kort oppsummering om Qilin. Gruppen listet flest britiske ofre av alle ransomware-grupper i første halvår, 37 totalt, med rundt seks ukers levetid fra innbrudd til offeret navngis. Poenget hans er verdt å ta med seg: dette er SMB-er store nok til å betale mellomstore løsepenger, men uten 24/7-deteksjon.
AI
AI assistant hacks gym website in first known Australian autonomous cyber attack - ABC News
Denne har vært den store snakkisen den siste uken. Vi kjenner ikke til systemprompten eller verktøytilgangene agenten fikk, men vi vet at oppsettet var OpenClaw med Claude Opus 4.6, en modell sluppet i februar. Og selv om resten av konteksten er viktig informasjon, er dette uansett en pekepinn på hva som snart vil være normalen. AI-agenter som handler på vegne av brukerne sine, men som tar i bruk alle midler for å gjennomføre oppgavene. Kanskje phisher agenten neste gang alle påmeldte og melder dem av timen.
Learning more about Claude's mathematical capabilities - Anthropic
Det er verdt å merke seg at Claude ikke løste Riemann-hypotesen, gåten knyttet til zeta-funksjonen som legger sammen uendelig mange brøker, men gjorde fremskritt mot en løsning. Det interessante her er at modellen måtte oppmuntres underveis. Dette viser tydelig hvordan dagens modeller er gode til forskning. Kanskje blir enkelte vitenskapelige gåter løst i løpet av året. Uansett kan dagens LLM-er være en katalysator for forskning.
Exclusive / The gap is widening between corporate AI adopters and laggards - Semafor
AI-adopsjon har gått i bølger, fra «alle MÅ bruke AI», til tokenmaxxing der organisasjoner trodde det var en sammenheng mellom tokenbruk og effektivitet. OpenAI melder at selskaper nå pivoterer til kodeverktøy fremfor chatboter i sin bruk av AI. Det verdt å merke seg hva OpenAI faktisk måler: de ti prosent mest aktive bedriftene brukte 8 ganger så mange output tokens per bruker som medianbedriften i juni, mot 2,6 ganger i januar. Det presenteres som et gap mellom vinnere og etternølere, men det er fortsatt tokenforbruk som er målestokken. OpenAIs egen sjeføkonom innrømmer i samme åndedrag at høy tokenbruk ikke nødvendigvis betyr produktivitet. Da sitter man igjen med et gap som like gjerne kan være et forbruksgap som et produktivitetsgap.
Ramp AI Index - Ramp
Ramps AI-indeks er et nyttig verktøy for å følge AI-adopsjonen i USA, og styrken er at den bygger på faktisk betalt bruk fremfor spørreundersøkelser. Særlig modelloversikten er interessant. Ifølge Ramp har Opus 4.6 20 prosent av markedet i USA. På leverandørnivå ledet Anthropic i juli med 43,5 prosent av amerikanske virksomheter, mot OpenAIs 39,7 prosent.
Bredere perspektiv
The Story Of Hannelore Schmatz — The First Woman To Die On Mount Everest - All That's Interesting
"Det er ikke langt igjen. Jeg kan ikke unnvike den uhyggelige vaktposten. Omtrent 100 m ovenfor Leir 4 sitter hun lent mot ryggsekken, som om hun hviler. En kvinne med vidåpne øyne og håret flagrende i vinden. Det er liket av Hannelore Schmatz, hustruen til lederen av den tyske ekspedisjonen som var her i 1979."
Arne Næss Jr - Drømmen om Everest