Perspektivet - Uke 34 - 2026
An LLM wiki changed how I work - Platformer
Veldig interessant konsept, en wiki som utvider seg basert på det du legger til. Casey Newton bygger sin i Obsidian etter en oppskrift Andrej Karpathy delte i april: du samler kildedokumenter i en mappe, og en modell trekker ut personer, selskaper og begreper og skriver dem inn i markdown-filer som oppdateres etter hvert som du fôrer den.
Jeg måtte prøve konseptet selv. Jeg ba min agent Clanker (bruker Hermes i bunn og med Deepseek-v4pro som modell) om å opprette et eget område i min Obsidian og bygge strukturen. Hver dag klokken fem plukker den opp lenkene for deretter å utvide wikien. Så langt er jeg fornøyd med konseptet: agenten bygger ut informasjon jeg finner interessant og lenker den sammen, noe som gir meg god bakgrunnsinformasjon om emner jeg følger.
Cybersikkerhet
Svindeljakten - NRK
NRK har nok en gang skrevet en utførlig artikkel om svindlere, denne gangen om et nettverk for investeringssvindel som rammer folk over hele verden, nordmenn inkludert. En gransker hadde funnet hundre falske investeringsnettsteder, NRK fant to hundre til. Seksti av sidene delte den samme kodefeilen som gjorde baksystemet synlig, og der lå over 5000 investorer registrert med fullt navn, telefonnummer og e-post. Femtifem av oppføringene var norske, og flere hadde lastet opp passet sitt. NRK har identifisert over 140 innbetalingsadresser som alene har tatt imot tolv millioner kroner. Resten av saken er jakten på han som gjør det hele mulig.
‘Unprecedented’ number of Apple users received recent spyware alert, say investigators - TechCrunch
Apple sendte fredag ut varsler til brukere i 110 land om at de er blitt forsøkt truffet med spyware. Det er litt vanskelig å si om det er en oppdatering som gjør det mulig å oppdage dette enklere, om det er nye metoder for varslinger, eller om det har vært en koordinert kampanje (av episke proporsjoner). Men antallet varsler har økt fenomenalt: Access Now får 30 til 40 prosent flere henvendelser enn de pleier etter en slik runde, og iVerify ser det samme. Selv peker de på at Apple siden i år varsler både på låseskjermen, i Innstillinger, på e-post og ved innlogging på nett, noe som gjør varselet langt vanskeligere å overse. John Scott-Railton i Citizen Lab mener likevel spredningen tyder på at noe større er i gang. Apple har selvfølgelig ikke kommentert dette.
Canada's Hospital for Sick Children attacked by cybercriminals again as employee data stolen - The Record
SickKids i Toronto ble rammet av LockBit rett før jul i 2022 og brukte uker på å få apotek- og bildediagnostikk tilbake i drift. Denne gangen er det tyveri av data knyttet til en tredjepart. De rammede er ansatte, tidligere ansatte og jobbsøkere, ikke pasienter. Kanskje er det nettopp der svaret ligger på hvordan dette kunne skje igjen: du kan herde dine egne systemer så mye du vil, men leverandørkjeden er fortsatt noen andres ansvar.
Threat hunt AI: How we built an AI security analyst on AWS for under $500/month - Building Grow
Jeg elsker denne typen guider, hvordan man kan bygge awesome ting. Sikkerhetsteamet i Grow Therapy kjører tyve AI-drevne threat hunts hver dag mot AWS, Okta, Google Workspace, GitHub, CrowdStrike og et dusin andre tjenester, til rundt 500 dollar i måneden. De gjenbruker logger som allerede ligger i Snowflake og Datadog, og hver hunt er en container som starter, jobber i 15 til 45 minutter og dør. Selve jakten defineres i en YAML-fil med mål, alvorlighetsgrader og kjente falske positive skrevet på vanlig engelsk. Det mest interessante er femte fase, hvor modellen blir instruert i å argumentere mot sine egne funn og bare får forkaste et funn dersom den kan legge frem konkret motbevis. Uten den fasen var rundt 40 prosent av funnene støy. De er også ærlige om at modellen kan overdrive funn og av og til dikte opp bevis den ikke har.
AI-fueled attacks pose ‘active threat’ to water, other sectors, U.S. agencies warn - CyberScoop
NSA, CISA, FBI, energidepartementet og EPA advarer om at angripere bruker AI-genererte exploit-skript mot Siemens S7-PLC-er. Metoden er kjent nok: skann internett etter eksponerte PLC-er med utdatert programvare, og la modellen skrive verktøyet som utnytter dem. Poenget er tempoet, terskelen for å lage fungerende ICS-exploits faller kraftig. Siemens svarer at det ikke er nye sårbarheter, men feilkonfigurasjoner som utnyttes på nye måter. Ifølge tidligere CISA-topp Michael Garcia er dette første gang CISA slår fast at AI-skript brukes mot OT-systemer.
Ukraine says cyberattack hit Russian e-commerce giant Wildberries amid drone strikes - The Record
Et godt eksempel på hybrid krigføring. Ukrainsk militær etterretning (HUR) sier de sammen med hackergruppen Cyber Corps slo ut kundeservice, kontaktsentre og betalingsinfrastrukturen til Wildberries, Russlands svar på Amazon. Formålet var å forsterke effekten av dronene: syv av selskapets ti største logistikksentre skal være ute av drift, og over 1,2 millioner kvadratmeter lagerplass er borte. Wildberries selger stort sett vanlige forbruksvarer, men også dronekomponenter og skuddsikre vester. Påstandene er ikke uavhengig bekreftet, og selskapet har ikke kommentert saken.
AI
Which AI Chatbot Did This School Use to Make Such a Ridiculous Map? - Gizmodo
Jeg har blitt veldig lei av AI-bilder. De var artige i starten, men nå bare forpester de alle medier. Til og med Forbrukerrådet måtte ut og advare da bodene på Fisketorget i Bergen tapetserte seg ned med KI-genererte matplakater, og Bergen kommune har siden bedt om at de fjernes. Ikke få meg til å starte om LinkedIn, hvor alle tror de er originale med å bruke et dårlig AI-bilde.
Her har en ungdomsskole i Louisville, Kentucky, sendt elevene hjem med en innbundet skoleplanlegger der USA-kartet lister Illinois som «Vitoiis» og Kentucky som «Venecky» og solsystemet har fått en ekstra planet kalt Marc. Jeg håper norske skoler er noe bedre enn dette.

How AI text watermarking works. - declaude
Merk at artikkelen er skrevet som reklame for declaude, en tjeneste som fjerner slike merker. Samtidig er det en lettlest og interaktiv forklaring på hvordan språkmodeller merker teksten sin: modellen velger hele tiden mellom ord som passer like godt, og en hemmelig nøkkel dytter valget litt i én retning. Usynlig i teksten, men tellbart for den som har nøkkelen. Anthropic begynte med dette i august, Google har gjort det siden 2024.
Google's 'Outrageous' Plan To Train AI Using Spirit Airlines' Data Blasted By Flight Attendant Union - Forbes
Selskapene går nå løs på hverandres arkiver. Google har lagt ti millioner dollar på bordet for de interne dataene til konkursrammede Spirit Airlines: fem hundre millioner Teams-meldinger, rundt 176 000 personalmapper og millioner av e-postadresser. Dataene skal «avidentifiseres», men avtalen krever samtidig at koblingene mellom postene bevares, slik at modellen kan følge en sak gjennom alle systemene. Derfor mener fagforeningen for de kabinansatte at enkeltpersoner fortsatt kan rekonstrueres, og har levert innsigelse. Rettsmøtet er utsatt til 9. september.
Verktøy
Your Logitech mouse, finally local. - OpenLogi
Om du er misfornøyd med Logi sin programvare, er OpenLogi alternativet for deg. En liten app skrevet i Rust som konfigurerer musa direkte over HID.
Bredere perspektiv
Losing My Religion - Pax Americana
Michael Shurkin, med bakgrunn fra CIA og RAND, skriver om å vokse opp på 70-tallet med en nærmest religiøs tro på den amerikanske staten. New Deal, andre verdenskrig og Apollo-programmet fortalte en historie om et apparat som kunne få til hva som helst. Det siste kvarte århundret har rokket ved den troen. Et personlig essay om hva som skjer når fortellingen et land forteller om seg selv ikke lenger stemmer med det man ser.