09. July 2026
Det har lenge vært kjent at store språkmodeller har en tendens til å "hallusinere" – altså dikte opp fakta og referanser når de mangler svar. Nå har sikkerhetsforskere avdekket at hackere aktivt utnytter denne svakheten i ni av de mest populære AI-verktøyene for å infiltrere bedrifters IT-systemer. Teknikken, som har fått navnet "HalluSquatting", går ut på at AI-verktøyene foreslår ikke-eksisterende programvarepakker (kodebiblioteker) når utviklere ber om hjelp til koding. Hackere overvåker disse vanlige hallusinasjonene, registrerer de oppdiktede navneidentitetene i åpne kildekoderegistre, og fyller dem med skadelig programvare.
Når en travel utvikler ukritisk kopierer koden som AI-en har spyttet ut, blir skadevaren automatisk lastet ned og installert på innsiden av bedriftens systemer. Dette gir angripere en direkte vei inn for å etablere massive botnett eller stjele sensitive data. Siden utviklingsteam i dag i stor grad lener seg på AI-assistenter for å øke leveransetempoet, sprer denne sårbarheten seg raskt, lydløst og på tvers av bransjer.
For IT- og sikkerhetsansvarlige betyr dette at det haster med å oppdatere rutinene for kodesikkerhet. Man kan ikke lenger stole på at tradisjonell skanning av ferdig kode fanger opp disse ferske truslene. Organisasjoner som utvikler egen programvare bør umiddelbart innføre strenge godkjenningslister (allowlisting) for eksterne pakker og etablere systemer som automatisk verifiserer at foreslåtte biblioteker faktisk er legitime før de integreres i produksjonsmiljøet.
Les hele saken hos Ars Technica
Google har rullet ut en betydelig oppdatering for sine "Managed Agents" i Gemini-API-et. Målet er å gjøre det langt enklere å bygge stabile, autonome AI-agenter som kan kjøre tunge oppgaver i bakgrunnen uten at et menneske må sitte og passe på. Blant de viktigste nyhetene er støtte for bakgrunnsprosesser og tettere integrasjon med ekstern MCP (Model Context Protocol), som gjør det enklere for agentene å snakke sikkert med eksterne databaser og tredjepartssystemer.
Tidligere har det å sette opp helautonome agenter krevet enorme mengder skreddersydd kode og kompleks infrastruktur for å hindre at systemene sporet av eller mistet tråden underveis. Ved at Google nå flytter denne infrastrukturen inn i selve API-et som en ferdig tjeneste, reduseres utviklingstiden dramatisk. Agentene blir i stand til å håndtere mer komplekse prosesser over lengre tid, helt på egen hånd.
For operasjonelle ledere som søker gevinster gjennom prosessautomatisering, representerer dette et modenhetssprang. I stedet for enkle chat-roboter som kun svarer på direkte spørsmål, kan man nå sette opp agenter som jobber kontinuerlig i bakgrunnen. En slik agent kan for eksempel overvåke innkommende bestillinger, kryssreferere dem mot CRM-systemet, oppdatere lagerstatus i ERP-systemet og bestille transport – uten at dine ansatte trenger å røre tastaturet. Dette kutter utviklingskostnadene for interne digitaliseringsprosjekter og gir raskere avkastning på AI-investeringene.