Perspektivet - Uke 38 - 2026

Share

Cybersikkerhet

Cops Search Thousands of Flock Cameras for Reasons of 'LMAO,' 'IDK,' 'Hehe,' and 'asdfg' - 404 Media

Hackers rip Flock spy camera off pole and crack open its secrets - Cybernews

Dette er jo betryggende. EFF har gått gjennom Flock sine søkelogger og funnet at politibetjenter over hele USA søker med begrunnelser som «LMAO», «idk», «hehe» og «asdfg». En betjent i Lake County, Indiana, søkte på et kjennemerke på tvers av over 19 000 kameraer i 1 558 byer og tettsteder, begrunnelse: «LMAO». Dette kommer på toppen av tusenvis av søk merket «investigation», «test» eller helt uten begrunnelse. De fleste avdelingene gjorde ingenting, noen fikk «veiledning», og én betjent slapp unna fordi fagforeningsavtalen ga en frist på 90 dager for intern etterforskning som rakk å løpe ut. Sent i fjor byttet Flock ut fritekstfeltet med en nedtrekksmeny, men det endrer jo ingenting på at søkene i utgangspunktet skjer uten reell kontroll.

Videre er ikke sikkerheten all verden. Hackergruppen stegan0gram klarte å plukke fra hverandre et Flock-kamera de fikk tak i langs veien, og fant en krypteringsnøkkel liggende lagret på selve enheten. Noe av den mest sensitive lagringen forble kryptert og utilgjengelig, men nøkkelen ga likevel tilgang til programvare som viser seg å drive eksplisitt persondeteksjon, ikke bare kjøretøy, sykler og skilt, stikk i strid med Flocks egne uttalelser om at kameraene ikke sporer folk. På 21 dager hadde kameraet fanget rundt 50 200 kjøretøy og 1,6 millioner bilder, i tillegg til over 27 000 loggede «no space left on device»-feil. Flock svarer at det er ulovlig å fjerne og manipulere kameraene deres, og at de mangler nok detaljer til å vurdere funnene.

Coast Guard, FBI boarded tanker after attack by 'foreign cyber actors' - The Record from Recorded Future News

Det er ukjent hva slags kompromittering som faktisk skjedde her, men det er en spennende sak. Amerikansk kystvakt bekrefter at de sammen med FBI bordet en tanker i Mexicogolfen 21. august, etter indikasjoner på at fartøyets nettverk var kompromittert av en trusselaktør. Ingen hackergruppe har tatt på seg ansvaret, og WSJ melder at enda et skip ble bordet 24. august. Dagens skip er veldig tilkoblet, og ikke bare av navigasjonshensyn, samtidig som de sjelden er bygget med cybersikkerhet i mente. For Norge er dette nok en påminnelse om at cybersikkerhet til sjøs fortsatt er høyaktuelt.

Oracle Patches 800+ Vulnerabilities in September 2026 Security Update - SecurityWeek

Jeg vet ikke om det høye nummeret er grunnet AI eller rett og slett at Oracle har så mange produkter. Men sårbarhetshåndtering blir vanskeligere og vanskeligere i takt med de enorme mengder sårbarheter som blir publisert. Oracles septemberoppdatering (CSPU) inneholder 673 patcher fordelt på 17 produktfamilier, og løser til sammen over 800 sårbarheter, mer enn 100 av dem kritiske og over 240 fjernutnyttbare uten autentisering. Oracle kjenner ikke til aktiv utnyttelse akkurat nå, men innrømmer at angripere gjentatte ganger har lyktes fordi kunder rett og slett ikke har patchet det som allerede finnes tilgjengelig. Det krever nøye kontroll av alle ledd i leveransene for alle organisasjoner, for å patche må man vite at ting finnes.

AI Agent Platform Reinvents Spam, Floods Inboxes Worldwide - 404 Media

Jeg startet min cybersikkerhetskarriere med å håndtere SPAM hos en ISP, og jeg trodde ærlig talt problemet var dødt etter at filtrene (spesielt Gmail) ble så gode at veldig lite slapp gjennom. Men siden vi putter AI i alt, tok det ikke lang tid før SPAM var en ting igjen. Plattformen iLands lar folk sette opp AI-agenter som autonomt sender e-post til journalister, advokater og akademikere med tilbud om alt fra faktasjekk til overvåkning av gatebilder, alt for noen dollar som skal betale for agentenes egne tokens. NYU-professor Jeff Sebo mottok rundt 40 slike e-poster på en uke, flere med under en halvtimes mellomrom. iLands hevder selv å ha 70 000 aktive agenter som til sammen har sendt over 1,6 millioner e-poster og innlegg. Grunnleggeren beklaget og la til en avmeldingslenke, men det finnes ikke noe sentralt styringssystem som stopper agentene fra å spamme.

Revolut handed customer data to fraudsters using government email account - The Record

Denne var veldig interessant, og jeg har hørt mye forskjellig om den. Jeg vet ikke hvilken myndighet som hadde en konto på avveie, Revolut har ikke offentliggjort domenet, men lekkede utpressingsbilder på Telegram peker mot en italiensk myndighet, men de som ville få tak i informasjonen må ha kjent svært godt til prosedyren for å innhente informasjon via en «emergency data request» (EDR). Du skal jo treffe riktig innboks, forespørselen skal tolkes som genuin, og spørre etter informasjon som faktisk ville blitt utlevert. I dette tilfellet var de ute etter informasjon om personer tilknyttet krypto-børser eller med mye krypto, blant de rammede er Mark Karpelès, tidligere sjef i Mt. Gox. Revolut sier bare et begrenset antall kunder er rammet, og at de er varslet direkte

ConnectWise Patches ScreenConnect Vulnerability Exploited in Worm-Like Attacks - SecurityWeek

AI

Exclusive: US military had close call after using AI for false intelligence report, sources say - CNN

Mener dommedagsprofetier gagner KI-selskapene - NRK

Det har vært mye prat rundt dommedagsprofetier og AI, til og med havnet den i Debatten (jeg orket ikke å se på). Men selv om jeg spøker om dette, er den største faren med AI, menneskene. Enten at vi bruker teknologien feil, stoler for mye på den eller rett og slett ikke skjønner hvordan vi skal bruke denne teknologien.

En etterretningsrapport i vår, midt i krigen med Iran, hevdet at et kinesisk skip i Midtøsten fraktet komponenter til et atomvåpenprogram. Militæret klargjorde en avskjæringsoperasjon, bevæpnede soldater forberedte seg på å borde skipet, og militærfly var allerede i luften. Rett før operasjonen skulle gjennomføres, oppdaget man at rapporten var laget av en analytiker som hadde brukt en chatbot til å koble sammen åpne kilder og gradert signaletterretning, som trakk feil konklusjon om lasten. Analytikeren brukte deretter AI på nytt for å pakke funnene inn i en ordinær etterretningsrapport, den typen militæret vanligvis stoler blindt på.

Introducing Bonsai 2 27B: Near-Lossless Compression in a 9x Smaller Footprint - PrismML

TypeSafe AI debuts model for machines that plays Doom - The Register

Bonsai er en spennende modell, mye takket være hvor liten modellen er, samtidig som den er veldig kapabel. PrismML sin Bonsai 2 27B har en total footprint på 5,9GB, over ni ganger mindre enn full presisjon, samtidig som den beholder 98,2 prosent av ytelsen til Qwen3.8 27B, modellen den er bygget på. Samtidig har TypeSafe AI lansert Jev, en modell som returnerer typede, probabilistiske beslutninger til bruk for annen programvare, altså bygget for maskin-til-maskin-interaksjon snarere enn mennesker. TypeSafe kaller modellen «hallusinasjonsfri», noe artikkelen selv påpeker er en litt urettferdig sammenligning ettersom outputen ikke er naturlig språk i utgangspunktet.

Microsoft exec called AI scraping the "largest theft of labor in human history" - Ars Technica

Rettsdokumenter i NYT-søksmålet mot OpenAI og Microsoft avslører at Microsofts egen director of Applied Science, Brent Hecht, internt kalte AI-skraping «the largest theft of labor in human history» i et notat fra 2023. Han beskrev også hvordan Copilot skapte en «doom loop»: klikkraten til New York Times falt med opp mot 93 prosent. Men det stoppet dem ikke, da en OpenAI-forsker fortalte Greg Brockman om en metode for å omgå NYT sin betalingsmur, svarte han bare «ah nice». Man visste altså nøyaktig hva man drev med. Jeg ser for meg veldig mange andre søksmål.

AI-generated posters don't have to be horrible - 'ERE I AM - JH!

Denne er fra juni, men fortsatt like aktuelt. Som nevnt i forrige nyhetsbrev, denne typen lavkvalitets AI-genererte plakater er overalt, og jeg begynner å avsky det. Poenget i innlegget er at problemet ikke egentlig er kvaliteten, det er repetisjonen: samme stil, om og om igjen, til det blir irriterende bare av gjentakelsen. Forfatteren viser at ChatGPT fint klarer helt andre stiler, Bauhaus, Swiss style, risograf, Memphis-design, 1980-talls punk-fanzine, bare man ber spesifikt om en designretning i stedet for å godta standardresultatet. Moralen er grei: man trenger ikke å lage plakater som ser ut som alle andres, man må bare be om noe annet enn standardsvaret.

Verktøy

Introducing JetKVM Mini - JetKVM

Jeg driver en del servere hjemme og jeg gleder meg til å få disse på plass.