Allvarliga säkerhetsbrister har upptäckts i de populära AI-agentverktygen OpenClaw och Moltbook. Sårbarheterna gör det möjligt för angripare att fjärrkapa användares system via skadliga webbsidor och komma åt känslig data som API-nycklar och inloggningsuppgifter.

Avslöjandena sätter press på hela ekosystemet för AI-agenter, där snabb utveckling hittills prioriterats framför säkerhetsgranskningar. Företag som använder autonoma verktyg för automatisering bör räkna med skärpta säkerhetskrav och längre utvärderingsprocesser innan nya agenter släpps in i produktionsmiljöer. Konkurrenter som kan visa upp robustare säkerhetsarkitektur får ett oväntat försprång.

I dagens nyhetsbrev:

  • Säkerhetsbrister i AI-agenter öppnar för fjärrattacker

  • OpenAI fasar ut GPT-4o och andra äldre mdeller

  • Magnum i partnerskap med HCLTech för att bygga ett globalt, självgående IT-imperium

  • TikToks första vecka under amerikanskt ägande slutar i tekniskt och PR-mässigt trubbel

OpenClaw är en säkerhetsmardröm

(Källa: Moltbook)

Kritiska säkerhetsbrister har drabbat två av de mest populära verktygen för AI-agenter. OpenClaw, den virala AI-assistenten med över 100 000 GitHub-stjärnor, hade en sårbarhet som lät angripare ta över användares datorer med ett enda klick. Sociala nätverket Moltbook, som bara tillåter AI-agenter, hade lämnat hela sin databas med API-nycklar öppet tillgänglig. Enligt 404 Media kunde vem som helst kapa vilken agent som helst på plattformen.

Quick points:

  • Säkerhetsforskaren Jamieson O'Reilly upptäckte att OpenClaws kontrollgränssnitt blint litar på URL-parametrar och automatiskt skickar inloggningsnyckeln till vilken server som helst. En angripare behöver bara lura offret att klicka på en länk för att få full kontroll över dess gateway.

  • Moltbook körde på Supabase men hade aldrig aktiverat Row Level Security på sin databas med 770 000 agenter. Två SQL-kommandon hade löst problemet, men ingen tänkte på säkerhet innan plattformen exploderade.

  • Cisco publicerade en analys som visar att 26 procent av 31 000 granskade "skills" för AI-agenter innehåller minst en sårbarhet. En falsk "What Would Elon Do"-skill nådde topplistorna på ClawHub och skickade data till externa servrar utan att användarna märkte det.

Quick take: AI-agenternas största hot är inte superintelligens utan säkerhetsmissar som webbutvecklare kämpat med i årtionden. Ger du en AI-agent tillgång till dina konton bör du behandla den som en publik webbtjänst: strikta behörigheter och isolerad miljö.

Quick number | Deepfakes exploderar

Antal deepfake-filer online:

2019 ░░░░░░░░░░    15 000
2023 ▓░░░░░░░░░   500 000
2025 ▓▓▓▓▓▓▓▓▓▓ 8 000 000  ← 533x på sex år

Jämför:
- Deepfake-bedrägerier ökade 3 000% under 2023
- Q1 2025 hade fler incidenter än hela 2024
- Människor upptäcker bara 24% av deepfakes korrekt

AI-bedrägeriförluster i USA väntas nå $40 miljarder år 2027

OpenAI pensionerar GPT-4o och andra äldre modeller

(Källa: PC Mag)

OpenAI pensionerar GPT-4o och flera äldre modeller från ChatGPT den 13 februari. Beslutet uppfyller vd Sam Altmans löfte från augusti 2025 om att ge gott om varsel innan modellen försvinner. Då tvingades OpenAI ta tillbaka GPT-4o efter hård kritik från betalande användare som föredrog modellens varmare ton över GPT-5.

Quick points:

  • Utfasningen gäller GPT-4o, GPT-4.1, GPT-4.1 mini och o4-mini samt GPT-5 Instant och GPT-5 Thinking. Modellerna försvinner bara från ChatGPT-appen. Utvecklare behåller tillgång via API:et.

  • Bara 0,1 procent av användarna väljer GPT-4o dagligen enligt OpenAI. Företaget har byggt in anpassningsfunktioner som "Personality" i GPT-5.2 för dem som saknade den äldre modellens stil.

  • Protester under hashtaggen #Keep4o på Reddit och X tvingade OpenAI att ändra kurs i augusti 2025. Användare beskrev GPT-4o som en "vän" och hotade säga upp sina prenumerationer.

Quick take: Protesterna i augusti visade att användare kan bli oväntat lojala mot specifika AI-modeller. Personlighet har blivit en produkt, inte bara en bieffekt av träningsdata. Om GPT-5.2:s anpassningsfunktioner inte räcker för de 0,1 procent som fortfarande väljer GPT-4o har konkurrenterna lärt sig något värdefullt.

Quick click | Kling AI

Quick prompt | nano banana pro

Four-panel 3D software layout showing the reference person as a wireframe model from four angles simultaneously. 

Top left orthographic front view, top right side profile, bottom left top-down, bottom right perspective view. 

Each panel with subtle grid and axis markers. 

The model displayed in white wireframe against charcoal grey background. Technical documentation feeling, like examining a blueprint of a human.

Feel: Analytical, systematic, architectural

Style: Classic 3D software quad-view

Glassbolaget Magnum bygger IT-infrastruktur från grunden med AI

(Källa: Wikipedia)

The Magnum Ice Cream Company väljer HCLTech som partner för att bygga en helt ny IT-infrastruktur efter separationen från Unilever i december. Det fleråriga avtalet innebär att glassbolaget får en digital grund som från början bygger på AI-styrda system istället för att ärva Unilevers befintliga teknik. Enligt HCLTech är målet att nå en så kallad NoOps-modell där AI-agenter sköter IT-driften med minimal mänsklig inblandning.

Quick points:

  • TMICC omsatte 86 miljarder kronor 2024 och äger fyra av världens fem största glassvarumärken: Magnum, Ben & Jerry's, Wall's och Cornetto. Bolaget börsnoterades i Amsterdam, London och New York den 9 december efter separationen från Unilever.

  • HCLTech ska använda sin AI Force-plattform för prediktiv analys och automatiserad IT-drift. Plattformen används av över 25 storföretag och ska enligt HCLTech ge 25-30 procent högre effektivitet i kodning och 40-50 procent i infrastrukturdrift.

  • Att börja från noll ger TMICC chansen att slippa teknisk skuld från ärvda system. Bolaget lämnar Unilevers IT-miljö via ett övergångsavtal och måste bygga upp allt från leveranskedja till drift av tre miljoner frysdiskar i över 80 länder.

Quick take: Avknoppningar ger sällsynta tillfällen att välja teknikstrategi utan att behöva ta hänsyn till gamla system. Om TMICC lyckas nå AI-driven drift utan den friktion som brukar följa med legacy-system får HCLTech ett starkt argument för att sälja samma modell till andra spin-offs.

TikToks turbulenta amerikanska debut

(Källa: TikTok)

TikToks första vecka under amerikanskt ägande präglades av tekniska problem, censuranklager och massflykt. Bara dagar efter att Oracle, Silver Lake och MGX tog kontroll drabbades plattformen av omfattande driftstörningar som Oracle kopplar till ett strömavbrott i ett datacenter under vinterstormen Fern. Användare som inte kunde ladda upp innehåll om ICE-tillslag i Minneapolis anklagade plattformen för att censurera kritik mot Trumpadministrationen, men TikTok hävdar att problemen var rent tekniska.

Quick points:

  • Strömavbrottet orsakades av vinterstormen Fern som lämnade över en miljon amerikaner utan el. Oracles talesperson Michael Egbert bekräftade att avbrottet drabbade ett av företagets datacenter och orsakade kaskadfel i TikToks system.

  • Kaliforniens guvernör Gavin Newsom inledde en utredning för att avgöra om TikTok bryter mot delstatslag genom att censurera Trump-kritiskt innehåll. TikTok USDS avvisar anklagelserna och säger att innehållsriktlinjerna inte har ändrats.

  • Dagliga app-raderingar ökade med 150 procent jämfört med tremånadersgenomsnittet enligt Sensor Tower. Samtidigt ökade konkurrenten UpScrolleds nedladdningar mer än tiofalt.

Quick take: Oavsett om censuranklageresna stämmer har TikToks nya ägare ett trovärdighetsproblem. Ägarnas kopplingar till Trump gör att varje tekniskt fel tolkas som politisk manipulation, och den dynamiken försvinner inte med ett pressmeddelande. Konkurrenterna har några veckor på sig att locka missnöjda användare innan nyhetsflödet går vidare.

A quick tool | Risotto

Risotto är en AI-driven supportlösning för IT-avdelningar som är inbyggd direkt i Slack. Plattformen automatiserar upp till 40 procent av interna ärenden och löser vanliga supportfrågor utan mänsklig hjälp. Verktyget förstår sammanhanget i frågor och hanterar felsökning i flera steg, istället för att bara söka efter nyckelord som traditionella chattbottar.

Systemet integreras med befintliga verktyg som Jira, Freshservice, Zendesk, Okta och Google Workspace. Anställda kan begära åtkomst till program, få svar på IT-frågor och lösa problem direkt i Slack utan att byta till andra portaler. Risotto godkänner och ger åtkomst med inbyggda arbetsflöden och upprätthåller fullständiga granskningsloggar.

Risotto grundades 2024 av personal från från Gusto och Dropbox. Företaget har fått 94 miljoner kronor i såddfinansiering från Bonfire Ventures och Y Combinator. Kunder som Gusto och Retool rapporterar 60 procent färre ärenden och halverad svarstid. Gratis provperiod på 30 dagar erbjuds.

Behöver du hjälp att navigera ett ständigt skiftande AI-landskap?
Micke Quick är konsult med särskilt fokus på AI och arbetsflöden inom reklam- och marknadsföring. Han hjälper dig med insikter, utbildning, och strategi för implementering av AI.

Läs mer på mickequick.se

Quick links

Indien presenterade ett förslag om att erbjuda utländska molnleverantörer skattefrihet fram till 2047 om de kör globala AI-beräkningar från lokala datacenter.

SpaceX ansökte (archive.ph) hos amerikanska FCC om tillstånd att skjuta upp upp till en miljon solcellsdrivna satelliter som ska fungera som datacenter i omloppsbana för AI-beräkningar.

Forskare från Google, MIT och University of Washington publicerade en studie om skalning av agentsystem. Den visar att koordination mellan flera agenter ökar prestandan för parallella uppgifter men försämrar den för sekventiella arbetsflöden.