03. August 2026
Sikkerhetsselskapet JFrog har avdekket en urovekkende trend der kritiske sårbarhetsrapporter mot det utbredte databasebiblioteket SQLite viser seg å være ren støy generert av store språkmodeller (LLMer). Slike rapporter, kjent som CVE-er (et globalt register for kjente sikkerhetshull i programvare), blir i økende grad masseprodusert av automatiserte AI-verktøy som gjør overfladiske og feilaktige analyser av kildekoden.
Dette skaper et betydelig merarbeid for de som vedlikeholder åpen kildekode. Vedlikeholdere må bruke verdifull tid på å motbevise intrikate, men fundamentalt feilaktige rapporter som ser troverdige ut ved første øyekast fordi AI-en bruker et avansert teknisk språk. Dette belyser en klar skyggeside ved AI-demokratiseringen: terskelen for å generere støy som fremstår som kvalifisert analyse har sunket drastisk, uten at den faktiske kvaliteten følger med. Les hele analysen hos JFrog.
Nye åpenhetsregler under EUs AI Act (det felleseuropeiske lovverket for kunstig intelligens) trådte i kraft 2. august. Reglene krever at det skal være enkelt for brukere å identifisere om de samhandler med en chatbot, eller om de ser på AI-genererte deepfakes på nett. Selskaper som tilbyr AI-systemer må nå sørge for at kunstig generert innhold merkes maskinlesbart og synlig, noe som markerer starten på en strengere håndhevelse av EUs regelverk og vil tvinge frem umiddelbare designendringer i digitale tjenester. Les saken hos The Verge.