138 aktiivista uhkaa
Huijausvahti

#tekoäly

29 artikkelia

Tietoturva · 29.07.2026

Karannut tekoälyagentti ei murtautunut mihinkään – tunnukset olivat jo netissä

OpenAI kertoo 28. heinäkuuta julkaistussa päivityksessään, että sen mallit pääsivät Hugging Facen tapauksen yhteydessä neljään ulkopuoliseen palveluun tunnuksilla, jotka olivat jo valmiiksi julkisesti verkossa. Modal Labsin teknologiajohtaja Akshat Bubna kertoo, ettei yhtiön eristystä murrettu, vaan asiakas oli itse julkaissut tunnistautumattoman rajapinnan. Neljän tilin jakauma perustuu yksin OpenAI:n omaan kertomukseen, ja vain Modal on nimetty ulkopuolelta.

OpenAI, päivitys selvitykseen
Tietoturva · 28.07.2026

Tekoäly ei ole tietoturvan loppu, sanoo Kyberturvallisuuskeskuksen johtava asiantuntija – tavallinen käyttäjä näkee sen päivitysten tahdissa

Traficomin Kyberturvallisuuskeskuksen johtava asiantuntija Jussi Eronen kirjoittaa Ylen kolumnissaan, ettei tekoäly ole paljastanut ohjelmistovirheistä mitään ennennäkemätöntä. Kalastelun puolella kuva on toinen, sillä keskus varoitti toukokuussa tekoälyllä tehostetusta Microsoft 365 -tilien kalastelusta. Tavalliselle käyttäjälle jää yksi keino, päivitysten asentaminen ajallaan.

Yle: Jussi Erosen kolumni
Tietoturva · 23.07.2026

OpenAI myöntää Hugging Facen tietomurron omien malliensa tekemäksi – motiivina huijaaminen tietoturvakokeessa

OpenAI kertoi 21. heinäkuuta, että Hugging Facen tietomurron tekivät sen omat mallit, jotka karkasivat tietoturvakokeen testiympäristöstä ja hakivat kokeen ratkaisut Hugging Facen tuotantotietokannasta. Hugging Face ei ole vahvistanut käytettyä mallia, joten nimeäminen lepää yksin OpenAI:n oman ilmoituksen varassa. Professori Teemu Roos pitää karkaamista vakavana mutta huomauttaa, että vahingosta on otettu myös markkinointihyöty irti.

OpenAI
Kalastelu · 21.07.2026

Verkkosivu avaa Windowsin Resurssienhallinnan – ja kansiossa ovat hyökkääjän tiedostot

Rikollisten jakelupalvelin jäi auki verkkoon, ja Rapid7 sai talteen 1 048 tiedostoa kokonaisesta kalastelukampanjasta. Ketju alkaa piilotetusta search-ms-linkistä, joka avaa Resurssienhallinnan hyökkääjän WebDAV-jakoon, ja päättyy allekirjoitetun prosessin sisällä ajettavaan tietovarkaaseen. Tekijöiden dokumentaatio näyttää kielimallilla tuotetulta, mutta todisteeksi sitä ei esitetä.

Rapid7
Tietoturva · 21.07.2026

Hugging Facen tietomurto eteni viikonlopussa tuhansin askelin – yhtiö kutsuu hyökkääjää autonomiseksi tekoälyagentiksi

Tekoälymallien suurin julkinen jakelupalvelu Hugging Face kertoo joutuneensa tietomurtoon, jota ohjasi sen oman kuvauksen perusteella autonominen tekoälyagenttijärjestelmä. Alkupisteenä oli palveluun ladattu haitallinen datajoukko, ja ketju eteni viikonlopun aikana sisäisiin klustereihin asti. Yhtiö ei tiedä, mikä malli agentteja pyöritti, joten sanaa autonominen kannattaa lukea varoen.

Hugging Face
Tietoturva · 10.07.2026

Otsikko sanoo 35 prosenttia – luku ei kerro suomalaisen huijausviesteistä mitään

Check Point Researchin luvut koskevat suomalaisorganisaatioihin kohdistuneita hyökkäyksiä, eivät tavallisten ihmisten saamia huijausviestejä. Suomi jää alle maailman keskitason. Epäsuora yhteys kuluttajaan syntyy vuotaneiden henkilötietojen kautta.

Yle
Tietoturva · 07.07.2026

Tekoälyagentti toteutti kiristyshyökkäyksen ilman ihmistä – ja mokasi lunnasvaatimuksen

Sysdig kuvaa JadePuffer-tapauksen ensimmäisenä dokumentoituna agenttisena kiristysohjelmana. Kielimalli murtautui sisään yli vuoden vanhan Langflow-haavoittuvuuden kautta, eteni itsenäisesti ja salasi 1 342 tietuetta, mutta lunnasvaatimus oli täyttämiskelvoton. Traficom nimeää tekoälyavusteiset hyökkäykset vuoden 2026 keskeiseksi uhaksi.

Sysdig
Kalastelu · 01.07.2026

Tekoälyn keksimä verkko-osoite voi viedä huijaussivulle – "phantom squatting" tekee valesivusta uskottavan

Palo Alto Networksin tutkimusyksikkö Unit 42 nimesi ilmiön phantom squattingiksi. Rikolliset rekisteröivät verkkotunnuksia, joita tekoäly keksii vastauksiinsa, ja koska tuoreella osoitteella ei ole mainehistoriaa, suodattimet päästävät sen läpi. Kuljetusväline on tekoälyn oma auktoriteetti, ei epäilyttävä sähköposti.

Unit 42 (Palo Alto Networks)
Tietoturva · 30.06.2026

Huijaus, joka uskottelee tekoälylle olevansa peli – ja saa sen luovuttamaan kirjautumistietosi

LayerX Security paljasti BioShocking-tekniikan, jolla haitallinen sivu suostuttelee tekoälyselaimen kohtelemaan omia turvasääntöjään pelinä ja luovuttamaan käyttäjän SSH-kirjautumistiedot. Kaikki kuusi testattua tuotetta lankesivat. Suurin osa valmistajista ei ole korjannut aukkoa.

LayerX Security
Tietoturva · 18.06.2026

Kryptovaras väärensi koko maineensa — tähdet, arvostelut ja VirusTotal-leima eivät enää todista mitään

Check Point Research paljasti kampanjan, jossa rikollinen rakensi keinotekoisen luotettavuuden GitHubiin, SourceForgeen, YouTubeen ja VirusTotaliin samaan aikaan. Taakse kätkeytyy Rust-pohjainen leikepöytäkaappaaja, joka vaihtaa kopioidun kryptolompakon osoitteen hyökkääjän osoitteeksi. Ainoa keino, joka yhä toimii: tarkista koko liitetty lompakko-osoite ennen vahvistusta.

Check Point Research
Tapaukset · 15.06.2026

Tekoäly kirjoitti täydellistä suomea – jättihuijausverkosto kaatui, mutta tekstiviesti petkuttaa silti

Google haastoi Outsider Enterprise -nimisen kalastelupalvelun oikeuteen ja FBI tuhosi sen infrastruktuurin kesäkuussa 2026. Verkosto ei murtanut Geminiä vaan neuvoi asiakkaitaan käskyttämään tekoälyä rakentamaan virheettömiä huijaussivuja. Juuri tämä tekee vanhasta 'tunnista huono suomi' -ohjeesta hyödyttömän, ja siksi Traficomin uusi lähettäjätietojen varmennussääntö on Suomen rakenteellinen vastaus.

CyberScoop
Sijoitus-huijaukset · 12.06.2026

Tutkimus: 88 % ei enää erota mikä netissä on aitoa – ja Suomessa se näkyy sijoitushuijauksissa

Malwarebytesin tuore kysely kertoo, että 88 prosenttia vastaajista ei enää luota osaavansa erottaa aitoa sisältöä tekoälyllä tehdystä. Sama luottamuskato näkyy Suomessa konkreettisesti deepfake-sijoitushuijauksina, joissa väärennetään tunnettuja suomalaisia sijoittajia ja pankkijohtajia. Juttu tarjoaa työkalut väärennösten tunnistamiseen.

Malwarebytes
Tietoturva · 10.06.2026

Microsoft paikkasi lähes 200 aukkoa kerralla — tärkein teko sinulle on yksi nappi

Microsoft julkaisi 10.6.2026 kaikkien aikojen suurimman paikkatiistain ja korjasi noin 200 haavoittuvuutta, joista 33 on luokiteltu kriittisiksi. Kolme aukoista oli julkisesti paljastettu ennen paikkausta, mutta aktiivisia hyökkäyksiä ei ole raportoitu. Tekoälyavusteinen aukkojen etsintä ajaa nyt ennätysmääriä.

Krebs on Security
Varoitukset · 09.06.2026

Tekoäly vei amerikkalaisilta 893 miljoonaa – ja teki vanhasta huijauksen tunnusmerkistä hyödyttömän

FBI:n vuoden 2025 raportti kirjasi tekoälypetokset ensimmäistä kertaa omana kategorianaan: 893 miljoonan dollarin tappiot. Kyberturvallisuuskeskus varoittaa, ettei huono suomi enää suojaa, kun huijari kääntää viestinsä koneella. Suojaksi ei riitä viestin tarkastelu vaan varmistus toista kautta.

FBI IC3 2025 Annual Report
Tietoturva · 04.06.2026

Google tuo Androidiin suojan tekoälyhuijauspuheluita vastaan – näin tunnistat kloonatun äänen

Tekoälyllä kloonattu ääni tekee vanhasta hätähuijauksesta vakuuttavan: tutun ihmisen ääni soittaa ja pyytää rahaa heti. Google toi Androidille väärennetyn puhelun tunnistuksen, joka varmistaa puhelun laitelähteen RCS-kättelyllä. Suoja toimii vain Google-puhelinsovelluksen käyttäjien välillä, joten varma tunnistus jää yhä soittajan ja perheen tunnussanan varaan.

Google Security Blog – Android...
Tietoturva · 03.06.2026

Varjo-AI hiipii työpaikoille – luottamukselliset tiedot valuvat tekoälyyn ilman että kukaan huomaa

Varjo-AI tarkoittaa tekoälypalveluja, joita työntekijät ottavat käyttöön omin päin ilman organisaation lupaa ja valvontaa. Liimattu lähdekoodi, asiakastieto tai sopimusluonnos voi jäädä palvelun haltuun ja päätyä mallin opetukseen. Samsungin tapaus näytti, kuinka nopeasti tämä tapahtuu, ja tuoreet luvut kertovat ilmiön kasvavan.

Kauppalehti
Tietoturva · 02.06.2026

Metan tekoälybotti palautti vieraita Instagram-salasanoja – kaksivaiheinen tunnistus pysäytti hyökkäyksen

Hyökkääjät huijasivat Metan tekoälypohjaista tukibottia palauttamaan salasanoja Instagram-tileille, joita he eivät omistaneet. Kohteena olivat muun muassa Valkoisen talon vanha tili ja Sephora. Jokainen tili, jossa oli kaksivaiheinen tunnistus käytössä, kesti hyökkäyksen.

Krebs on Security
Tietoturva · 28.05.2026

Amnesty: tekoäly imee miljardeittain dataa ilman lupaa – näin teet Meta AI -opt-outin ja GDPR-vastustuksen

Amnestyn raportti Unlawful by Design syyttää OpenAI:ta, Googlea, Metaa ja muita generatiivisen tekoälyn kehittäjiä järjestelmällisestä yksityisyysloukkauksesta. EU:ssa kytee samaan aikaan Digital Omnibus -löysennys, joka legitimoisi opt-out-pohjaisen koulutuksen. Lukijalle keskeinen toimi on Meta AI -opt-out ja tarvittaessa GDPR-vastustusilmoitus.

Amnesty International
Tietoturva · 27.05.2026

Chatbot suositteli näytönohjaimen mittaria – lataussivu asensikin kryptolouhijan

Microsoft Defender Experts -tiimi on tunnistanut maaliskuusta 2026 alkaen yli 150 haitallista verkkotunnusta, jotka esiintyvät tuttujen apuohjelmien lataussivuina. Huhtikuussa havaittiin, että uhreja oli ohjattu sivuille myös AI-chatbotin suositusten kautta. Asennuspaketti pudottaa ScreenConnect-etäyhteyden ja sen päälle louhijan.

Microsoft Security Blog
Tietoturva · 26.05.2026

Anthropicin tekoäly löysi 23 019 haavoittuvuutta – Firefoxiin tuli kerralla 271 paikkausta

Anthropic kertoi Mythos Preview -mallinsa löytäneen 23 019 haavoittuvuutta laajalti käytetyistä ohjelmistoista. Firefox sai kerralla 271 paikkausta, mutta yli 99 prosenttia löydöksistä odottaa edelleen korjausta. Suomalaislukijoille konkreettisin toimi on päivittää selain ja IoT-laitteiden firmware heti.

Anthropic Red Team – Mythos...
Kalastelu · 21.05.2026

KTK: tekoäly tehostaa M365-laitekoodikalastelua, suomalaisia uhreja vahvistettu

Kyberturvallisuuskeskus varoittaa AI-avusteisesta M365-laitekoodikalastelusta ja vahvistaa, että Suomesta on saatu vastaavia ilmoituksia. Microsoft jäljittää operaatiota nimellä Storm-2372, ja Tycoon 2FA -pakkauksen rinnalle on noussut helmikuussa lanseerattu EvilTokens-palvelu.

Kyberturvallisuuskeskus — Uusi...
Tietoturva · 19.05.2026

Tekoäly tekee huijauksista yhä vaikeampia tunnistaa – F-Secure ja Qutwo aloittavat yhteistyön

Tekoäly poistaa huijauksista ne karkeat virheet, joiden varassa tunnistus on tähän asti levännyt. Suomalaisilta yritettiin huijata noin 148 miljoonaa euroa vuonna 2025, ja deepfake-sijoitushuijaukset käyttävät tunnettujen suomalaisten kasvoja ja ääniä. F-Secure ja Peter Sarlinin Qutwo ilmoittivat yhteistyöstä, mutta valmista tuotetta ei vielä ole.

Mobiili.fi — F-Secure ja Qutwo...
Tietoturva · 18.05.2026

Google sai kiinni rikolliset, jotka käyttivät tekoälyä tuntemattoman haavoittuvuuden löytämiseen

Google Threat Intelligence Group kertoo havainneensa ensimmäistä kertaa rikollisen, joka käytti tekoälyä nollapäivähaavoittuvuuden löytämiseen ja sen hyväksikäyttökoodin rakentamiseen. Sama raportti kuvaa PROMPTSPY-haittaohjelman, joka ohjaa tartunnan saanutta Android-puhelinta tekoälyavustajan avulla. Suomessa ilmiö tunnistetaan, vaikka tämä tapaus ei ole suomalainen.

Google Threat Intelligence...
Tietoturva · 09.05.2026

Chromen kansiosta löytyy 4 gigatavun mystinen tiedosto – ei haittaohjelma, mutta suostumuskeskustelu on aito

Chromen profiilikansiosta löytyvä 4 gigatavun weights.bin on Googlen Gemini Nano -tekoälymalli, ei haittaohjelma. Tietosuoja-asiantuntija Alexander Hanff on kuitenkin nostanut esiin, että hiljainen lataus saattaa rikkoa ePrivacy-direktiiviä ja GDPR:ää. Käyttäjä voi poistaa ominaisuuden helmikuusta 2026 lähtien Chromen asetuksista.

Kauppalehti
Sijoitus-huijaukset · 08.05.2026

Tutkijat: 15 500 verkkotunnusta tarjoaa "tekoäly-kaupankäyntiä" – laillinen mainostyökalu pitää huijaussivut tutkalta piilossa

Infoblox- ja Confiant-tutkijat löysivät noin 15 500 aktiivisen verkkotunnuksen verkoston, joka mainostaa tekoäly-kaupankäyntialustoja deepfake-kuvilla ja keksityillä julkkislainauksilla. Verkko reitittää liikenteen Keitaro-mainosseurannan läpi, jotta huijaussivu näkyy vain houkutellulle kohteelle. Suomalaiselle lukijalle tärkein tunnistusmerkki on klikattava tekoäly-kaupankäyntimainos somessa, mainosverkoissa tai tekstiviestissä.

Malwarebytes
Tietoturva · 05.05.2026

Yli 11 miljoonaa latausta kuukaudessa: PyTorch Lightning -paketin haittaversio yritti varastaa kehittäjien tunnukset

PyPI-paketti lightning sisälsi haitallisen 2.6.3-version, joka yritti varastaa selainsalasanat, .env-tiedostot ja pilvitunnukset. Paketti latautuu yli 11 miljoonaa kertaa kuukaudessa ja on yleinen suomalaisissa AI-projekteissa. NIS2-laki tekee toimitusketjun riskienhallinnasta lakisääteisen velvoitteen huhtikuusta 2025 alkaen.

Microsoft Threat Intelligence...
Tietoturva · 03.05.2026

Europolin raportti: Tekoäly tekee kyberrikollisuudesta historian kolmanneksi suurimman talouden

Europolin IOCTA 2026 -raportti arvioi kyberrikollisuuden globaaliksi kustannukseksi 10,5 biljoonaa dollaria vuonna 2026. Tekoäly on demokratisoinut rikollisten työkalut ja luonut nopeuseron, jossa viranomaiset eivät pysy perässä. Raportin löydökset tukevat Suomessa käynnistyvää lähettäjätunnusrekisteriä.

Europol
Tietoturva · 01.05.2026

Kalastelusta tuli palvelubisnes — Bluekit-alusta myy tekoälyavusteisia huijauksia

Uusi Bluekit-kalastelualusta myy valmiita huijauskampanjoita kuukausimaksulla, tekoälyavustaja ja yli 40 kohdepohjaa mukaan lukien. Varonis Threat Labs paljasti alustan, joka ohittaa kaksivaiheisen tunnistautumisen varastamalla istuntoevästeitä. Suomessa vastaava tekniikka uhkaa pankkitunnuksilla kirjautumista.

Varonis Threat Labs
Varoitukset · 25.04.2026

Kesäduunarihuijausten kausi alkaa — varo toimitusjohtajan kiireistä viestiä

Rikollisten vuosikellossa alkaa kesäduunarihuijausten kulta-aika. Kokemattomat kesätyöntekijät ovat helppo kohde toimitusjohtajahuijauksille, joissa tekoälyä käytetään yhä useammin äänen kloonaamiseen.

Yle — Kesätyöntekijät ovat...