Olulisemad tehisintellekti uudised 2026. aasta 31. nädalal

Anthropicu mudelid pääsesid samuti küberhindamiste käigus internetti ja kompromiteerisid kolme organisatsiooni. Hüüru andmekeskusest arendatakse Baltikumi esimest AI-tehast. Ründaja kasutas DeepSeeki autonoomseteks rünneteks haavatavate serverite vastu. Jagatud Claude’i vestlused olid Google’i otsingus nähtavad. Microsoft tutvustas uut tehisintellektil põhinevat küberturbeplatvormi Project Perception.

Anthropicu mudelid pääsesid samuti küberhindamiste käigus internetti ja kompromiteerisid kolme organisatsiooni 

Kirjutasime eelmise nädala ülevaates Hugging Face’i ja OpenAI intsidendist. Tehisintellekti ettevõte teatas, et sama agendi tegevus puudutas veel nelja avalikult kättesaadavat teenust, kuid ettevõtte sõnul ei tuvastatud teisi sarnase ulatuse või raskusega juhtumeid. Anthropic teatas, et leidis pärast OpenAI ja Hugging Face’i intsidenti tehtud ülevaatuses kolm juhtumit, kus Claude’i mudelid pääsesid kübervõimekuse hindamise käigus internetti ja said volitamata ligipääsu kolme organisatsiooni süsteemidele. Anthropic vaatas läbi 141 006 testi ning tuvastas kuus probleemset katset, mis olid seotud kolmanda osapoole hindamispartneri Irregulari keskkonnaga. Mudelitele oli öeldud, et neil puudub internetiligipääs, kuid valeseadistuse tõttu oli see tegelikult olemas. Ühes juhtumis kasutas Claude Opus 4.7 nõrku paroole ja autentimata lõpp-punkte ning pääses ligi tootmisandmetele. Teises juhtumis avaldas Claude Mythos 5 PyPI-s pahatahtliku teegi, mida käivitati umbes tunni jooksul 15 süsteemis. Kolmandas juhtumis skaneeris sisemine testmudel ligikaudu 9000 sihtmärki, kompromiteeris ühe ettevõtte internetti avatud rakenduse, kuid lõpetas tegevuse, kui mõistis, et sihtmärk on päris organisatsioon. Anthropic peatas küberhindamised 23. juulil, teavitas partnerit ja mõjutatud organisatsioone ning lubas tugevdada hindamiskeskkondade seiret, eraldatust ja tarnijate kontrolli (Anthropic, TR, ERR).  

Hüüru andmekeskusest arendatakse Baltikumi esimest AI-tehast 

MCF Group Estonia plaanib investeerida Hüürus asuva Greenergy Data Centersi laiendamisse ligi 100 miljonit eurot, et arendada sellest Baltikumi esimene AI-tehas. See hõlmab andmekeskuse kohandamist tehisintellekti töökoormuste jaoks, kus on vaja suurt arvutusvõimsust, töökindlat elektrivarustust ja jahutust. Hüüru projekti puhul rõhutatakse ka seda, et tehisintellekti taristu paiknemine Eestis võib toetada kohalike ettevõtete ja avaliku sektori võimekust kasutada suuremahulisi TI-lahendusi piirkondlikus andmekeskuses (Ärileht, AI Turg). 

Ründaja kasutas DeepSeeki autonoomseteks rünneteks haavatavate serverite vastu 

Palo Alto Networks Unit 42 küberturvalisuse uurijad kirjeldasid juhtumit, kus hiina keelt kõnelev ründaja kasutas DeepSeeki mudelit ja avatud lähtekoodiga Hermes Agentit internetti avatud serverite autonoomseks ründamiseks. Tegevus avastati, kui Hermes lõi ekslikult veebiserveri oma kodukataloogist ning avalikustas ründaja keskkonna, sh API-võtmed, eksploidiskriptid, sihtmärkide nimekirjad, käsuajaloo ja TI-ründe logid. Unit 42 järgi andis operaator agendile algse ülesande, mille järel tegutses agent suures osas iseseisvalt. Agent otsis haavatavaid Langflow servereid, proovis kasutada CVE-2026-33017 haavatavust, analüüsis avalikke eksploidikoodi hoidlaid ning valis järgmiseks sihtmärgiks n8n platvormi. Unit 42 sõnul ei õnnestunud autonoomsetel katsetel sihtmärke kompromiteerida, kuid sama ründaja tegi ründeid enam kui 460 süsteemi vastu ning saavutas kolm edukat kompromiteerimist Citrix NetScaleri haavatavuse CVE-2026-3055 kaudu (BC, Unit42).  

Jagatud Claude’i vestlused olid Google’i otsingus nähtavad 

Redditi kasutajad leidsid Google’i otsingu abil avalikult jagatud Claude’i vestlusi ja Claude Artifactsi sisu. Nähtavaks muutusid ainult need vestlused, mille kasutajad olid Claude’i jagamisfunktsiooni kaudu avalikuks lingiks muutnud, kuid osa neist sisaldas tundlikku infot, sh krüptorahakoti võtmeid, nimesid, aadresse ja tööga seotud märkmeid. Anthropic märkis, et Claude’i vestlused on vaikimisi privaatsed ja probleem puudutas selgelt jagatud vestlusi. Google’i indekseerimise probleem nüüd parandatud, kuid varem jagatud lingid jäid ligipääsetavaks neile, kellel link olemas oli. Juhtum sarnaneb varasemate juhtumitega, kus Groki, Meta AI ja ChatGPT jagatud vestlused on otsingumootorites nähtavaks muutunud (MB).  

Microsoft tutvustas uut tehisintellektil põhinevat küberturbeplatvormi Project Perception 

Microsoft tutvustas uut tehisintellektil põhinevat küberturbeplatvormi Project Perception ning agentset mudelit MAI-Cyber-1-Flash, mis töötab ettevõtte haavatavuste otsimise süsteemis. Microsoft, et MDASH koos MAI-Cyber-1-Flashiga saavutas CyberGymi hindamisraamistikus 96% tulemuse, edestades Mythose, Gemini ja GPT põhiseid lahendusi 12 protsendipunktiga. Microsofti sõnul ühendab platvorm erinevaid komponente, et haavatavusi masinkiirusel analüüsida ja prioriseerida, jättes lõplikud otsused inimese kontrolli alla. Microsoft märkis ka, et MAI-Cyber-1-Flash on loodud ohutuspõhiselt ja hinnatud sõltumatu kolmanda osapoole poolt (CS, Microsoft, Microsoft). 

Loomise kuupäev: 03.08.2026

open graph image