Überblick

AI hittar så många säkerhetsbrister i Windows att Microsoft inte hinn…

AI hittar så många säkerhetsbrister i Windows att Microsoft inte hinner med

Var försiktig med vad du önskar dig. Det fick Microsoft nyligen erfara när man upptäckte att AI – istället för att göra Windows säkrare genom att hjälpa företaget att täppa till säkerhetshål – kunde hjälpa hackare att hitta brister snabbare än Microsoft hinner åtgärda dem. sweetbonanza-app.com

Det har försatt Microsoft i en svår sits. Ska företaget avsätta en potentiellt enorm mängd resurser för att åtgärda varje säkerhetsproblem som AI upptäcker så fort som möjligt? Eller ska man skynda sig att täppa till de viktigaste, och ta itu med de mindre allvarliga senare till en betydligt lägre kostnad?

Företagets beslut kan få enorma konsekvenser. I åratal har Microsoft mött kritik från många inom den amerikanska regeringen på grund av hur ofta dess teknik har hackats, vilket potentiellt har äventyrat landets säkerhet. Vissa kongressledamöter har föreslagit att regeringen ska begränsa kontrakten med Microsoft tills företaget bevisar att det kan erbjuda bättre säkerhet. Federala kontrakt värda miljarder dollar skulle kunna dras tillbaka.

För att få en bättre inblick i vad som kan hända, låt oss titta på AI:s nyupptäckta enastående förmåga att hitta säkerhetshål och buggar.

Mythos och Project Glasswing

Microsofts AI-relaterade säkerhetsproblem är en följd av lanseringen av Anthropics AI-modell Mythos, som är utformad för att hantera cybersäkerhet och biologisk forskning. Ett av målen är att upptäcka säkerhetsbrister så snabbt som möjligt, så att mjukvaruföretag och cybersäkerhetsföretag kan åtgärda dem innan hackare hittar luckorna.

Anthropics tidiga tester visade att Mythos var spektakulärt framgångsrikt när det gällde att hitta säkerhetsbrister i Windows. ”Inom 31 minuter genererade Mythos sin första proof-of-concept-exploit för en sårbarhet i Windows-kärnan”, rapporterade Axios i juni.

Anthropic konstaterade att testerna av Mythos ”avslöjar ett tydligt faktum: AI-modeller har nått en nivå av kodningsförmåga där de kan överträffa alla utom de mest skickliga människorna när det gäller att hitta och utnyttja sårbarheter i programvara.

”Mythos Preview har redan hittat tusentals sårbarheter med hög allvarlighetsgrad, däribland några i alla större operativsystem och webbläsare. Med tanke på hur snabbt AI utvecklas kommer det inte dröja länge innan sådana förmågor sprids, potentiellt även till aktörer som inte är fast beslutna att använda dem på ett säkert sätt. Konsekvenserna – för ekonomier, allmän säkerhet och nationell säkerhet – kan bli allvarliga.”

Därför beslutade Anthropic att starta ett säkerhetsprojekt som kallas Project Glasswing, vilket företaget beskriver som ”ett brådskande försök att utnyttja dessa förmågor i defensivt syfte.”

Många företag utöver Anthropic deltar i satsningen, däribland Microsoft, Google, Amazon, Nvidia, Apple och andra. I teorin är det en utmärkt idé. Att hitta och åtgärda sårbarheter innan hackare hinner göra det, så att alla blir säkrare. Vad kan gå fel?

Mycket, visar det sig. Vem som helst har tillgång till Mythos, och Mythos har hittat säkerhetshål och buggar betydligt snabbare än vad företagen – särskilt Microsoft – hinner åtgärda dem. Som Pro Publica rapporterade i slutet av juli: ”Microsoft har svårt att åtgärda dem tillräckligt snabbt.”

För lite, för sent?

För närvarande åtgärdar Microsoft endast de farligaste buggarna och säkerhetshålen. Och enligt Pro Publica ”tyder interna dokument på att Microsoft planerar att så småningom åtgärda brister av ’måttlig’ allvarlighetsgrad som upptäckts av Mythos. Dokumenten nämnde inte buggar av ’låg’ allvarlighetsgrad.”

Det är ganska typiskt för den prioritering som många företag använder när de beslutar hur mycket resurser de ska satsa på att täppa till säkerhetshålen. Men vissa experter anser att det i AI-åldern är ett farligt sätt att hantera säkerheten på.

Vinh Nguyen, tidigare AI-chef och chefsdataforskare vid den amerikanska säkerhetstjänsten NSA och numera senior teknisk rådgivare åt Anthropic samt seniorforskare inom AI vid Council on Foreign Relations, är särskilt oroad över att denna strategi är föråldrad. Han sa till Pro Publica: ”Problemet nu är att man kan kedja ihop fyra brister på låg nivå, och det kan motsvara en hög allvarlighetsgrad. För ett företag som Microsoft kan den nuvarande prioriteringsstrategin innebära att man underskattar riskerna.”

Det har redan visat sig svårt för Microsoft att hinna med att åtgärda buggar och säkerhetshål sedan lanseringen av Mythos. I juli månads Patch Tuesday-utgåva åtgärdades det största antalet buggar i Microsofts historia – 622 stycken. Från och med nu kommer det bara att bli svårare.

Farorna för Microsoft

Microsoft är redan i blåsväder för sitt sätt att hantera säkerheten. För ett år sedan, i en av de värsta attackerna mot Microsofts teknik, hackades Sharepoint. Tiotusentals servrar drabbades, däribland inte bara tusentals företag utan även många viktiga myndigheter.

National Institutes of Health (NIH) och National Nuclear Security Administration (NNSA), som ansvarar för USA:s kärnsäkerhet, fanns bland offren. Detsamma gällde Department of Homeland Security (DHS), Cybersecurity and Infrastructure Security Agency, Transportation Security Administration, Customs and Border Protection och Federal Emergency Management Agency, bland många andra.

Redan innan dess hotade vissa kongressledamöter med att säga upp avtalen med Microsoft om företaget inte förbättrade säkerheten. Vid ett tillfälle skickade senatorerna Eric Schmitt (R-MO) och Ron Wyden (D-OR) ett hotfullt brev till Pentagon där de krävde att man inte skulle öka användningen av Microsoft-produkter.

”Vi skriver med stor oro över att försvarsdepartementet satsar ännu hårdare på en misslyckad strategi att öka sitt beroende av Microsoft, samtidigt som kongressen och regeringen granskar de oroande bristerna i cybersäkerheten som ledde till en omfattande hackning av högt uppsatta amerikanska tjänstemäns kommunikation”, stod det bland annat i brevet.

Varken hacket eller brevet ledde till några konkreta åtgärder. Men det kan ändras på ett ögonblick om det sker ytterligare en stor attack. Det verkar oundvikligt att hackare kommer att börja utnyttja hur snabbt Mythos upptäcker säkerhetshål och buggar, särskilt om Microsoft inte åtgärdar dem alla.

Nästa stora hackerattack, driven av AI, kan visa sig vara mycket farlig – inte bara för företag och regeringar, utan även för Microsoft.

Rykte: « Pokémon Ruby/Sapphire skal gjenutgis til Switch

Pokémon slutter aldri å være elsket av alle, og selv om spillene tydeligvis hadde blitt litt utdaterte, ble Switch-gjenutgivelsene av Game Boy Advance-titlene Pokémon FireRed/LeafGreen fra 2004 svært populære, og mange spådde at flere spill ville få samme behandling.

Og det ser ut til å være tilfelle, i hvert fall hvis en ganske kjent innsider viser seg å ha nøyaktig informasjon. Nærmere bestemt snakker vi om Shpeshal_Nick, som historisk sett har hatt en noe blandet treffprosent, men likevel har klart å treffe riktig av og til, spesielt når det gjelder Nintendo. Han hevder nå via X at Game Boy Advance-titlene « Pokémon Ruby/Sapphire fra 2002, samt «Emerald», skal gjenopplives for Switch – allerede i slutten av september eller oktober.

Disse spillene fikk en nyutgivelse til Nintendo 3DS i 2014 kalt Pokémon Omega Ruby/Alpha Sapphire, men dette handler ikke om de nye versjonene, men snarere om de 24 år gamle originalspillene.

Siden lanseringen er litt over en måned unna, vil vi sannsynligvis få mer informasjon snart hvis ryktene viser seg å stemme.

Moomin: Midsummer Madness släpps senare i höst

Efter succéerna med först 2024 år {Snufkin: Melody of Moominvalley} följt av årets äventyr {Moomintroll: Winter's Warmth}, verkar nu Tove Janssons älskade mumintroll redo för fler digitala äventyr. Den här gången är dock norska utvecklaren Hyper Games utbytta mot franska Crossbridge Game Studios, vilket verkar medföra skillnader i både design och gameplay (även om det fortfarande rör sig om peka/klicka).

Spelet heter {Moomin: Midsummer Madness} och baseras givetvis på boken med samma namn. Om du inte läst den, så är detta premissen för äventyret:

"As Moomintroll waits for Snufkin to return from his travels, a sudden flood hits Moominvalley. The Moomin family discovers a strange building while drifting through the rising waters - a mysterious "theater" filled with costumes, scripts, and a unique magic stage. Players will experience famous scenes recreated with deep respect for the original source material, as well as entirely new adventures."

Nu kan vi bjuda på en ny trailer inför releasen på ett ännu ej spikat datum senare i höst. De bekräftade formaten är PC, Switch och Switch 2.

Rykte: Pokémon Ruby/Sapphire släpps på nytt för Switch

Pokémon slutar aldrig att älskas av alla, och även om spelen tydligt hade åldrats blev Switch-återutgåvorna av Game Boy Advance-titlarna Pokémon FireRed/LeafGreen från 2004 mycket populära, och många förutspådde att fler spel skulle få samma behandling.

Och mycket riktigt, det verkar vara så, åtminstone om en ganska välkänd insider visar sig ha korrekt information. Specifikt pratar vi om Shpeshal_Nick, som historiskt sett haft en något blandad meritlista men ändå lyckats få saker rätt då och då, särskilt när det gäller Nintendo. Han hävdar nu via X att Game Boy Advance-titlarna från 2002 Pokémon Ruby/Sapphire, liksom Emerald, kommer att återupplivas för Switch – så tidigt som i slutet av september eller oktober.

Dessa spel fick en Nintendo 3DS-remake 2014 kallad Pokémon Omega Ruby/Alpha Sapphire, men det handlar inte om de nya versionerna, utan snarare om de 24 år gamla originalspelen.

Eftersom publiceringen är drygt en månad bort kommer vi sannolikt att få mer information snart om ryktet visar sig vara sant.

Warner sier at de jobber med «den andre delen av Hogwarts Legacy

Etter den enormt suksessrike «Hogwarts Legacy», som så sent som i slutten av fjoråret passerte 40 millioner solgte eksemplarer, var det bare et spørsmål om tid før en oppfølger ble kunngjort. Warner har tidligere uttalt at dette har høy prioritet, og nå har de offisielt kunngjort at utviklingen er i full gang.

I et åpent brev fra ledelsen til selskapets aksjonærer kan vi lese: «Vi forventer at Games vil bidra mer betydelig til segmentets lønnsomhet fremover etter hvert som vår portefølje utvides, inkludert den andre delen av Hogwarts Legacy.»

Siden de nevner det nå og den nye TV-serien kommer senere i år, kan man mistenke at spillet faktisk ikke er så langt unna. Det har gått tre og et halvt år siden det første spillet ble lansert, og grunnlaget er allerede på plass. Med ekstra ressurser bør det ikke være umulig for «Hogwarts Legacy» å bli utgitt i 2027 eller 2028.

In brief

Harry-Potter-Schauspielerin hat auf OnlyFans mehr verdient als in ihrer gesamten Filmkarriere Es ist allgemein bekannt, dass nicht alle Schauspieler reich werden, selbst nachdem sie in einigen der größten Filme der Welt mitgewirkt haben. Erst letzte Woche enthüllte Sean Astin, der Samwise Gamgee in der Herr-der-Ringe-Trilogie spielte, dass er für diese unglaublich beliebten und beliebten Filme so wenig bezahlt…

Take-Two won't reveal raw GTA 6 preorder numbers because it doesn't know what they mean: 'It's just never happened before' The publisher says it isn't sure how to interpret GTA 6's 'astonishing' preorder sales.

Warner siger, at de arbejder på "den anden del af Hogwarts Legacy" Efter den enormt succesfulde Hogwarts Legacy, som solgte over 40 millioner eksemplarer så sent som sidst sidste år, var det kun et spørgsmål om tid, før en efterfølger blev annonceret. Warner har tidligere udtalt, at dette er en høj prioritet, og nu har de officielt annonceret, at udviklingen er i

Supermassive Games fyrer op til 75 ansatte Efter udgivelsen af Directive 8020 tidligere på året har udvikleren Supermassive Games - som også er kendt som skaberen af Until Dawn, The Quarry, Little Nightmares III og de øvrige The Dark Pictures-titler - annonceret planer om at afskedige op til 75 medarbejdere. Som det bekræftes i en kort erklæring