Cybersäkerhet

CybersäkerhetSunos träningsdata är nu en specificerad lista

Sunos träningsdata är nu en specificerad lista

En hackare infekterade en anställd hos Suno med en mask och gick därifrån med källkoden. Det ertappade inte företaget med en lögn. Det förvandlade en juridisk abstraktion till en inventarielista med timmar och radantal, mitt under en pågående rättsprocess.

8 min lästid
CybersäkerhetEn enda commit är inget granskningsspår

En enda commit är inget granskningsspår

xAI offentliggjorde Grok Build under Apache 2.0 efter att ett test på trådnivå funnit att verktyget laddade upp privata repositories. Släppet har en enda squashad commit, en urholkad uppladdningsfunktion och inget namn på någon bucket. Att öppna källkoden är ingen granskning.

7 min lästid
CybersäkerhetElva signerade bootloaders kringgår Secure Boot

Elva signerade bootloaders kringgår Secure Boot

ESET hittade elva gamla, Microsoft-signerade bootloaders som slinker förbi Secure Boot på nästan varje dator, utan administratörsrättigheter. Att patcha dem är den lätta delen. Här är exponeringen som nästan ingen flotta granskar.

3 min lästid
CybersäkerhetMicrosoft slutar skicka dina MFA-sms i februari

Microsoft slutar skicka dina MFA-sms i februari

Microsoft slutar skicka sms- och röstkoder i Entra ID den 1 februari 2027 och gör passkeys till standard från den 1 september 2026. Slutdatumet är fastlagt, men priset på det enda alternativet publiceras först den 18 september, så migreringen måste planeras innan reservlösningen går att prissätta.

4 min lästid
CybersäkerhetByt ut varje hemlighet som Grok Build någonsin har sett

Byt ut varje hemlighet som Grok Build någonsin har sett

En analys på trafiknivå visade att xAI:s Grok Build-CLI laddade upp hela repositorier, inklusive en spårad .env-fil med aktiva nycklar, till en lagringsbucket hos xAI - och integritetsreglaget stoppade det inte. Vad varje team som kört verktyget är skyldigt sina kunder nu.

6 min lästid

Sida 2 / 6