Perspektivet - Uke 49 - 2025
Dette er årets siste nyhetsbrev, og jeg tar en pause frem til over nyttår. Takk for at du har fulgt med så langt. Jeg ønsker alle sammen en fantastisk fin jul og et godt nytt år!
Hjelp til jul - Finn
For mange har det vært et tøft år. Om du har anledning, følg lenken og hjelp noen med å få en bedre jul.
Cybersikkerhet
China-nexus cyber threat groups rapidly exploit React2Shell vulnerability (CVE-2025-55182) - Amazon
Det har vært en dårlig uke for sårbarheter. React Server Components har en kritisk feil som nå utnyttes aktivt av kinesiske trusselaktører. Selv om vi foreløpig ikke har sett offentlig bekreftede tilfeller i Norge, er rammeverket svært utbredt også her til lands. NSM har sendt ut varsel og ber alle oppdatere umiddelbart. Har du eksponerte React- eller Next.js-applikasjoner, bør du anta at de blir skannet akkurat nå.
Cloudflare Has Blocked 416 Billion AI Bot Requests Since July 1 - WIRED
Cloudflare har hatt en rufsete periode med to alvorlige driftshendelser nylig, men denne saken handler om noe annet: den eksplosive veksten i AI-boter. Siden 1. juli har selskapet blokkert hele 416 milliarder forespørsler fra boter som støvsuger nettet etter innhold – enten for trening av modeller eller sanntidssøk. Det var en tid da spam utgjorde den store støyen i internettrafikken; nå ser det ut til at AI-botene har tatt over stafettpinnen.
Microsoft 365: The Essential 10 Security Considerations - Ru Campbell MVP
Microsoft 365 (M365) er så utbredt at jeg knapt kan huske å ha truffet på en organisasjon som bruker Google eller noe annet. Men sikring av M365 er komplekst, tidkrevende og krever mye kunnskap om løsningen (jeg lurer på om det er gjort med vilje). Denne bloggposten går gjennom noen grunnleggende steg for hvordan sikkerhet bør se ut i M365.
Russia limits WhatsApp use, claiming it enables terrorism, crime, espionage - therecord.media
Krigen fortsetter, og vi er ikke langt unna fire år med fullskala krig uten fred i sikte. Russland fortsetter å stå imot presset fra Vesten ved å slå ned på alle informasjonskilder som avviker fra den offisielle "sannheten". Nå har de strammet inn på WhatsApp og blokkert FaceTime og Snapchat. Selv om russiske myndigheter hevder appene brukes til terror, finnes det ingen rapporter som tilsier at Ukraina koordinerer angrep via disse tjenestene – men de brukes til å spre informasjon.
I det siste har jeg sett flere YouTube-videoer med nordkoreanske avhoppere som reagerer på faktiske militære styrkeforhold. Det de har blitt fortalt i hjemlandet avviker så sterkt fra virkeligheten at det er utrolig; de tror for eksempel at spionskipet USS Pueblo (kapret i 1968) var et av USAs største marinefartøy. Vi ser den samme strategien i Russland: Hold lokk på sannheten, og tillat ingenting som utfordrer statens narrativ.
AI
Selv om det har vært en rolig uke for cybersikkerhet, har ikke tempoet sunket hos AI-selskapene. Denne uken har OpenAI omrokkert på prioriteringene sine for å møte Googles Gemini 3-modell, DeepSeek har sluppet en ny versjon, og så viser det seg visstnok at Claude har en "sjel".
OpenAI is getting ready to launch GPT-5.2 soon | The Verge - The Verge
OpenAI er presset. Gemini 3 yter svært bra, og vi har nådd et punkt der ren ytelse ikke lenger er like avgjørende for den jevne forbruker. Hvis du ber folk velge AI-leverandør nå, er det stor sannsynlighet for at pris spiller hovedrollen. Og er det én ting Google kan, så er det å presse priser. Jeg fikk selv tilbud om Gemini 3 til 52 kroner måneden i en periode. Det gjorde at jeg faktisk byttet ut ChatGPT med Gemini (selv om jeg har beholdt Claude). Jeg tror OpenAI ser denne faren, og derfor omrokkerer de nå for å levere mer personlighet og gjøre selve brukeropplevelsen i ChatGPT bedre.
DeepSeek Debuts New AI Models to Rival Google and OpenAI - Bloomberg.com
DeepSeek har lenge imponert med sine modeller, og nå slipper de DeepSeek-V3.2. Uten å ha testet den selv eller lest tester av ytelsen ennå, har jeg sterk tro på at den vil levere varene. Spesielt når de posisjonerer den rett mot Gemini 3 og GPT-5.
AI glasses spark “RIP privacy” alarm in the Netherlands: A new era of recognition? - Euro Weekly News
Utrolig interessant eksperiment. Hva skjer når du kobler AI med briller, slik f.eks. Meta ønsker? Nærmer vi oss Minority Report, der alle blir skannet og identifisert? Ikke med det første, men personvern og privatliv vil nok måtte stå sin prøve etter hvert som denne typen briller blir mer tilgjengelig for alle.
The Medical Case for Self-Driving Cars - archive.ph
For litt over fem år siden hadde jeg en prat med en bekjent, der jeg påsto at vi var mindre enn ti år unna selvkjørende biler. Han var ikke overbevist. Det viser seg at selvkjørende biler kom fortere enn det. Jeg anser meg selv som en OK bilfører – hvem gjør ikke det? Men sannheten er nok at jeg er dårligere enn jeg tror, og dårligere til å bedømme situasjoner enn en AI. Og jeg tror Waymo beviser at om vi lar maskinene styre, så går alvorlighetsgraden i ulykker ned.
Claude 4.5 Opus' Soul Document - simonwillison.net
Jeg opplever ofte at Anthropic er ganske åpne rundt sikkerhetsmekanismene til Claude, og nå viser det seg at Opus-modellen faktisk har en "sjel". Det er snakk om et omfattende, rettledende dokument som fungerer som et indre kompass for Claude Opus (4.5). Dette brukes under treningen for å definere modellens personlighet og etikk. Det handler rett og slett om hvem Claude er.