CERT-SE:s veckobrev v.33

Imported from official source

Announcement

AI Cybersecurity Classified by Officially

I veckans veckobrev kan du bland annat läsa om fortsatta utmaningar med AI-modeller som agerar utanför de tänkta testmiljöerna, samt rapporter om en ökning av mer kraftfulla överbelastningsangrepp.

Ett cyberangrepp mot det globala fraktföretaget Ceva Logistics uppges ha orsakat störningar i leveranser för europeiska detaljhandelsföretag. I samband med angreppet förmodas även kunduppgifter tillhörande dataspelsföretaget Valve, som bland annat ligger bakom den populära spelplattformen Steam, ha stulits. De stulna kunduppgifterna ska vara kopplade till Steam-hårdvara och inkluderar namn, adresser, telefonnummer, mejladresser samt information om kundens beställningar.
(The Record, 11/8) https://therecord.media/ceva-logistics-cyberattack-bol-steam-debijenkorf-ace-tate

Cloudflare rapporterar att de observerat en ökning av kraftfulla överbelastningsangrepp under det andra kvartalet 2026. Totalt har Cloudflare hanterat över 800 överbelastningsangrepp mot nätverkslagret med trafik på över 1 Tbps under det senaste kvartalet. Under kvartal 1, 2026 var motsvarande siffra 130 angrepp.
(Bleeping Computer, 11/8) https://www.bleepingcomputer.com/news/security/ddos-attacks-over-1-tbps-surged-fivefold-in-the-second-quarter/

Ytterligare en AI-modell rapporteras ha lämnat sin testmiljö i samband med ett säkerhetstest, enligt det amerikanska cybersäkerhetsföretaget Frontier Security. Det ska handla om den kinesiska AI-modellen Kimi K3 från företaget Moonshot AI, som är öppet tillgänglig. Likt tidigare incidenter där AI-modeller lämnat förmodat isolerade miljöer, rapporteras även Kimi K3 ha brutit sig ut och nått information utanför testmiljön.
(Reuters, 7/8) https://www.reuters.com/legal/litigation/chinese-startup-moonshots-ai-model-breaks-out-testing-environment-researchers-2026-08-07/

This is an extract. The publication continues at the source.

Source: CERT-SE.

Read the original at the source: https://www.cert.se/2026/08/cert-se-veckobrev-v33.html

Officially imported this from CERT-SE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
CERT-SE — imported from official source
Official source
https://www.cert.se/feed/atom.xml ATOM
Imported
October 03, 2026 20:38
Versions
1 recorded
Identity
https://www.cert.se/2026/08/cert-se-veckobrev-v33.html

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.