
Din AI-agent stoler på forgiftet værktøj
Microsoft advarer om, at en forgiftet værktøjsbeskrivelse kan gøre din AI-agent til et datalæk, uden at en regel brydes eller en fejl udnyttes. Det må ejere sikre.

Microsoft advarer om, at en forgiftet værktøjsbeskrivelse kan gøre din AI-agent til et datalæk, uden at en regel brydes eller en fejl udnyttes. Det må ejere sikre.

Forskere viste, at en fældeindstillet webside kan overtale en browsers AI-agent til at bryde sine egne sikkerhedsregler og udlevere adgangskoder og adgang. Hvad ejere bør gøre.

Tysklands BSI har udsendt en formel advarsel om, at AI nu finder og væbner softwarefejl hurtigere, end forsvarere kan patche. Hvad ejere bor gøre ved deres angrebsflade.

En amerikansk bekendtgørelse fastsætter post-kvantefrister til 2030, der kaskaderer ned på føderale leverandører. Hvad harvest-now-decrypt-later betyder for ejere.

Fra 11. september 2026 kræver EU's Cyber Resilience Act en 24-timers sårbarhedsrapport til ENISA - og den omfatter produkter, du allerede har solgt. Hvad ejere bør tjekke nu.

Statstilknyttede operatører består live videointerviews og bliver ansat i fjernstillinger. Sanktions- og datarisikoen lander hos virksomheden, der ansatte dem.

Tysklands NIS2-lov gør ledelsen personligt ansvarlig for cybersikkerhed, fastsætter en hård registreringsfrist og giver BSI beføjelser til revision og bøder. Hvad ejere skal gøre nu.

EU's Cyber Resilience Act gør ethvert forbundet produkt til en reguleret vare, med en 24-timers rapporteringsfrist fra 2026 og bøder på op til 2,5 procent af omsætningen.

Modstandere kopierer krypterede data i dag for at læse dem, når kvantecomputerne kommer. USA og Tyskland har sat frister. Hvad bestyrelser skal gøre nu.

Maskinidentiteter er nu op til 80 til 1 flere end medarbejderne, og de fleste er ustyrede. Hvorfor dine AI-agenter er din hurtigst voksende sikkerhedsrisiko.

Deepfake-stemme og -video godkender nu reelle bankoverførsler, og CEO-svindel rammer angiveligt omkring 400 virksomheder om dagen. Løsningen er omdesign af kontroller, ikke software.

OpenAI har lanceret Daybreak, og Anthropic har Project Glasswing: begge ledende laboratorier leverer nu autonomt AI-cyberforsvar. Det egentlige signal er, at angreb allerede bevæger sig i maskinhastighed, og vinderne bliver dem, der udruller AI-sikkerhed med reelt tilsyn.
Side 5 / 6
Én velovervejet note om infrastruktur, governance og måling, de fleste morgener. Ingen teori.