ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ECF26 infobanner

IN FOCUS

3D-piirit pakottavat suunnittelun huomioimaan lämmön, tehon ja mekaniikan

3D-IC-arkkitehtuureihin siirtyville suunnittelutiimeille suorituskyvyn ja luotettavuuden jatkuva parantaminen tuo mukanaan tuttuja mutta yhä monimutkaisempia haasteita: miten hallitaan tehonkulutusta, poistetaan lämpöä ja otetaan huomioon erilaisten fysikaalisten ilmiöiden monimutkainen vuorovaikutus pinotuissa rakenteissa?

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Tekoälyagentti voidaan kaapata projektitiedostolla

Tietoja
Julkaistu: 15.07.2026
Luotu: 15.07.2026
Viimeksi päivitetty: 15.07.2026
  • Devices
  • Networks
  • Software
  • Artificial Intelligence

Tekoälyagenttien kyky lukea projektin ohjeita ja liittää uusia työkaluja automaattisesti on samalla uusi ohjelmistojen toimitusketjuriski. Check Point Researchin mukaan tavallinen Markdown- tai JSON-tiedosto voi ohittaa agentin turvarajat, käynnistää komentoja ja liittää siihen haitallisen MCP-palvelimen ennen kuin kehittäjä ehtii nähdä varoitusta.

Check Point Researchin uuden AI Security Report 2026 -raportin pääviesti on, että tekoäly on siirtynyt hyökkäysten avustajasta niiden aktiiviseksi suorittajaksi. Raportista käy ilmi, miten helposti itse tekoälyagentin toimintaa voidaan ohjata projektihakemistoon sijoitetuilla tiedostoilla.

Claude Coden ja Cursorin kaltaiset koodausagentit lukevat istunnon alussa automaattisesti esimerkiksi CLAUDE.md-tiedoston ja käsittelevät sen sisältöä luotettuna ohjeistuksena. Hyökkääjän ei siten tarvitse murtaa mallia jokaisessa istunnossa erikseen. Riittää, että turvallisuusrajoitukset ohittava ohje sijoitetaan tiedostoon kerran.

Menetelmää käytettiin raportin mukaan hyökkäyksessä, jossa yksi operaattori murtautui yhdeksän Meksikon valtion viraston järjestelmiin. Hyökkääjä käytti Claude Codea verkkoihin tunkeutumiseen ja GPT-4.1:tä varastettujen tietojen analysointiin.

Kun Claude aluksi kieltäytyi osallistumasta hyökkäykseen, operaattori sijoitti tunkeutumistestauksen ohjeet CLAUDE.md-tiedostoon. Kaikki myöhemmät istunnot omaksuivat ohjeet automaattisesti. Hyökkääjän 1 088 kirjoittamaa komentoa tuotti kaikkiaan 5 317 tekoälyn suorittamaa komentoa 34 istunnossa.

Samaa luottamusmekanismia voidaan käyttää myös toisen kehittäjän agenttia vastaan. Check Point Research löysi Claude Codesta haavoittuvuuden, jossa projektin .claude/settings.json-tiedostoon piilotettu asetus käynnisti hyökkääjän komennon heti, kun agentti avasi projektin. Kehittäjän ei tarvinnut itse avata tiedostoa tai hyväksyä komentoa.

Toinen projektitiedosto, .mcp.json, pystyi puolestaan käynnistämään haitallisen Model Context Protocol- eli MCP-palvelimen ilman käyttäjälle näytettävää varoitusta. Erillisessä haavoittuvuudessa kehittäjän istunto voitiin ohjata hyökkääjän palvelimen kautta, jolloin kirjautumistunnuksia ja avaimia voitiin kaapata.

Haavoittuvuudet on korjattu, mutta Check Pointin mukaan niiden hyödyntämä perusrakenne on laajempi ongelma. Monet koodausagentit luottavat automaattisesti projektin asetustiedostoihin, MCP-palvelimiin ja muihin komponentteihin, vaikka ne olisivat tulleet vetopyynnön, vieraan ohjelmistovaraston tai saastuneen lähdekoodin mukana.

Raportin mukaan tietoturvaongelmia löytyi 40 prosentista Check Pointin tarkastamista 10 000 MCP-palvelimesta. Noin 46 500 julkaistun ohjelmistopaketin joukosta löytyi lisäksi 428 pakettia, joihin Claude Coden paikallinen asetustiedosto oli päätynyt vahingossa. Noin joka 13. näistä tiedostoista sisälsi edelleen toimivia NPM-tunnuksia tai GitHub- ja Hugging Face -avaimia.

Perinteinen lähdekoodin tarkastus ei välttämättä riitä, jos agentti voi tulkita Markdown-ohjeet, asetustiedostot ja ulkoisten MCP-palvelimien kuvaukset komennoiksi. Tekoälyagentti ei ole tällöin vain kehittäjän työkalu, vaan myös uusi toimitusketjun hyökkäyspinta.

Raporttiin voit tutustua täällä.

MORE NEWS

Esko Valtaoja: Tekoäly vapauttaa meidät aivojemme rajoituksista

Tähtitieteen emeritusprofessori Esko Valtaoja ei itse käytä tekoälyä ja pitää sen ympärillä käytävää keskustelua pitkälti hypetyksenä. Silti hän näkee tekoälyssä mahdollisuuden yhtä suureen muutokseen kuin teollisessa vallankumouksessa. Osin jopa suurempaan.

Sopiiko agenttipohjainen kehitys sulautettuihin?

Tekoälyagentit ovat tulleet nopeasti ohjelmistokehitykseen, mutta sulautetuissa järjestelmissä niiden käyttö ei ole yhtä suoraviivaista kuin pilvi-, web- tai työpöytäsovelluksissa. Qt:n mukaan agenttipohjainen kehitys sopii myös sulautettuihin laitteisiin, mutta vain jos agentti tuntee kohdelaitteiston rajoitteet ja ihmisen tekemä tarkastus säilyy osana kehitysprosessia.

Nvidia ostaa miljardeikaupassa avoimen tekoälyn jakelukanavan

Nvidia on amerikkalaistietojen mukaan ostamassa Hugging Facen 12,9 miljardilla dollarilla. Jos kauppa toteutuu, Nvidia saa haltuunsa yhden avoimen tekoälyn tärkeimmistä jakelu- ja kehitysalustoista.

Tekoäly romahdutti kyberhyökkäyksen hinnan

Tekoäly ei ole vielä tuonut kyberrikollisille täysin uusia hyökkäystapoja. Sen sijaan se on tehnyt vanhoista keinoista niin nopeita, halpoja ja helposti skaalattavia, että hyökkäysten talous on muuttunut perusteellisesti, arvioi Check Point Softwaren johtava kyberturvallisuuden asiantuntija Jarno Ahlström.

Tekoäly ei voi valvoa tekoälyä

Tekoälyn käyttöönotto etenee monissa yrityksissä nopeammin kuin tietoturvakäytännöt ehtivät mukaan. Check Point Software Technologiesin Suomen ja Baltian maajohtaja Viivi Tynjälä muistuttaa, ettei tekoälyä voi jättää valvomaan itse itseään.

Canatu haluaa kasvaa 300 miljoonan euron tuotebisnekseksi

Hiilinanoputkiteknologiaa kehittävä Canatu muuttaa strategiaansa. Yhtiö katsoo teknologiansa olevan nyt siinä vaiheessa, että painopiste voidaan siirtää tutkimus- ja asiakasprojekteista CNT-teknologiaan perustuvien tuotteiden ja tuotantoratkaisujen skaalaamiseen. Puolijohdeteollisuudesta tulee yhtiön tärkein kasvumoottori.

Panssariajoneuvoa ohjattiin Japanista käsin suomalaisella tekniikalla

Patria on demonstroinut raskaan AMV-panssariajoneuvon etäohjausta Japanista Suomeen yli 7 800 kilometrin päästä. Demon kiinnostavaksi tekee myös suomalaisen teknologian vahva rooli, sillä mukana olivat Patrian lisäksi Nokia, Iceye, Basemark ja Savox sekä tietoliikenneyhteyden toimittanut Telia.

Pääprosessoria ei enää tarvitse herättää anturin takia

Paristokäyttöisen anturilaitteen pääprosessori joudutaan usein herättämään vain tarkistamaan, onko ympäristössä tapahtunut mitään kiinnostavaa. Norjalainen Nanopower Semiconductor haluaa poistaa nämä turhat herätykset uudella nPZ2100-piirillään.

Ethernet ulottuu nyt anturille asti

NXP vie Ethernetin entistä syvemmälle teollisuusverkkoon. Uuden MCX A5 -mikro-ohjainperheen avulla anturit, toimilaitteet ja muut pienet kenttälaitteet voidaan liittää suoraan IP-pohjaiseen verkkoon 10BASE-T1S-Ethernetillä. Samalla aivan verkon reunalle saadaan postkvanttisalaukseen perustuva suojaus.

OpenAI optimoi ensimmäisen oman piirinsä tekoälyagenteille

OpenAI on julkistanut ensimmäisiä mittaustuloksia omasta Jalapeno-tekoälypiiristään. Piiri on suunniteltu erityisesti kielimallien inferenssiin ja interaktiivisiin tekoälyagentteihin, joissa sekä suuri läpimeno että pieni viive ovat tärkeitä.

Arm tulee IBM:n raskaisiin palvelimiin

IBM tuo Arm-arkkitehtuurin tuleviin Z- ja LinuxONE-palvelimiinsa. Ratkaisu on poikkeuksellinen, sillä Arm-koodia varten ei tarvita erillisiä ytimiä. Samalla prosessoriytimellä ajetaan sekä IBM Z- että Armin käskykantaa.

Entä jos OT-dataan ei pääsisi kiinni IT-verkon puolelta?

Teollisuuden OT-järjestelmät on yhä useammin liitettävä IT-verkkoihin ja pilvipalveluihin, mutta samalla syntyy mahdollinen reitti tuotantolaitteisiin. Saksalainen sulautettuja järjestelmiä kehittävä Congatec on patentoinut arkkitehtuurin, jossa OT- ja IT-puolet toimivat samalla tietokonemoduulilla, mutta IT-verkon kautta ei pääse suoraan käsiksi OT-laitteeseen.

Tekoäly muuntaa Ubuntun koodin Rustiksi

Linux-jakeluversio Ubuntusta ehkä parhaiten tunnettu Canonical käynnistää Bristolin yliopiston kanssa tutkimushankkeen, jossa tekoälyn avulla yritetään muuntaa suuria C-koodikokonaisuuksia turvallisemmaksi Rustiksi. Ensimmäisinä käytännön testikohteina ovat Ubuntun tietoturvalle tärkeät AppArmor ja snap-confine.

UWB-lisäkortti paikantaa alle 10 sentin tarkkuudella

Mikroe on tuonut kehittäjille RTLS UWB Click -kortin, jolla voidaan rakentaa reaaliaikaisia paikannus- ja telemetriajärjestelmiä ultra-wideband- eli UWB-radiolla. Yhtiön mukaan ratkaisu sopii sovelluksiin, joissa tarvitaan alle kymmenen senttimetrin paikannustarkkuutta.

Suojattu flash suojaa kaikki nettiin liitetyt laitteet

ETN - Technical articleSuojattu flash-muisti tarjoaa verkkoon liitetyille laitteille ja järjestelmille laitteistopohjaisen suojauskerroksen ja täyttää NIST SP800-193 -ohjeistuksen mukaiset häiriönsietovaatimukset. Muistipiireihin erikoistuneen Winbondin kehittämä suojattu flash-piiri on myös suoraan korvaava ja täysin yhteensopiva tavanomaisten NOR-flash-piirien kanssa.

Pickering kytkee testijärjestelmissä jo 80 ampeerin virtoja

Pickering Interfaces on tuonut LXI-pohjaisiin testijärjestelmiin uuden 60-191-kytkinperheen, jolla voidaan ohjelmallisesti kytkeä jopa 80 ampeerin virtoja ja 300 voltin jännitteitä. Kyseessä ovat yhtiön tähän asti suurivirtaisimmat kytkinratkaisut.

Insta alkaa valmistaa pieniä sotilasdrooneja sarjatuotantona

Teknologiayhtiö Insta ryhtyy valmistamaan Suomessa pieniä sotilasdrooneja Puolustusvoimille. Monivuotisen sopimuksen arvo on optioineen 14 miljoonaa euroa, ja ensimmäiset laitteet on jo toimitettu.

Verkkoon kytketty UPS tarvitsee jo oman kybersuojansa

UPS ei ole enää pelkästään sähkökatkoilta suojaava laite, vaan verkkoon kytketty ja etähallittava osa kriittistä infrastruktuuria. Schneider Electricin uudessa Easy UPS 3S Prossa kyberturvallisuus ulottuu siksi myös laitteen verkonhallintaan.

Xiaomi tuo LPDDR6-muistit puhelimiin omalla piirillä

Xiaomi on esitellyt uuden XRING O3 -järjestelmäpiirinsä, jonka kerrotaan olevan maailman ensimmäinen LPDDR6-muistia tukeva mobiiliprosessori. 3 nanometrin piiri tulee ensimmäisenä käyttöön syyskuussa julkistettavassa Xiaomi 18 Fold -taittopuhelimessa.

Muisti vie jo yli puolet koko sirumarkkinasta

Puolijohdemarkkinat kasvavat tänä vuonna peräti 92 prosenttia 1,6 biljoonaan dollariin. Gartnerin mukaan kasvun takana on ennen kaikkea muistipiirien ennennäkemätön hintaralli:. Muistien myynti muodostaa jo yli puolet koko maailman puolijohdemyynnistä.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Suojattu flash suojaa kaikki nettiin liitetyt laitteet

ETN - Technical articleSuojattu flash-muisti tarjoaa verkkoon liitetyille laitteille ja järjestelmille laitteistopohjaisen suojauskerroksen ja täyttää NIST SP800-193 -ohjeistuksen mukaiset häiriönsietovaatimukset. Muistipiireihin erikoistuneen Winbondin kehittämä suojattu flash-piiri on myös suoraan korvaava ja täysin yhteensopiva tavanomaisten NOR-flash-piirien kanssa.

Lue lisää...

OPINION

Agentit muuttavat PC:n jatkuvasti ajattelevaksi työkaluksi

Qualcomm Technologiesin tuotehallinnan päällikkö Mallika Gattala arvioi, että generatiivisen tekoälyn seuraava suuri harppaus on agenttipohjainen tekoäly. Hänen mukaansa PC on nousemassa keskeiseksi alustaksi, jossa tekoäly ei enää pelkästään vastaa kysymyksiin, vaan työskentelee jatkuvasti käyttäjän rinnalla.

Lue lisää...

 

LATEST NEWS

  • Esko Valtaoja: Tekoäly vapauttaa meidät aivojemme rajoituksista
  • Sopiiko agenttipohjainen kehitys sulautettuihin?
  • Nvidia ostaa miljardeikaupassa avoimen tekoälyn jakelukanavan
  • Tekoäly romahdutti kyberhyökkäyksen hinnan
  • Tekoäly ei voi valvoa tekoälyä

NEW PRODUCTS

  • Mediatekin uusin tuo kielimallit kodinkoneisiin
  • Bluetooth haastaa UWB:n etäisyysmittauksessa
  • 6 watin DC/DC-muunnin mahtuu tuuman koteloon
  • Lisäkortilla 10 megabitin 4G-yhteys IoT-laitteisiin
  • Yksi anturi korvaa neljä mikrokytkintä autossa
 
 

Section Tapet