ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

IoT-piireillä päästöt kuriin

IoT-teknologia on nousemassa keskeiseksi työkaluksi kestävän kehityksen ratkaisuissa. Vaikka laitteiden valmistus ja käyttöönotto vaativat energiaa, pitkän aikavälin säästöt ylittävät kulut moninkertaisesti. Tuoreiden analyysien mukaan IoT voi säästää jopa kahdeksankertaisesti sen energiamäärän, jonka se itse kuluttaa elinkaarensa aikana.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Check Point löysi kriittisiä haavoittuvuuksia Anthropicin koodaustyökalusta

Tietoja
Kirjoittanut Veijo Ojanperä
Julkaistu: 26.02.2026
  • Software
  • Artificial Intelligence

Kyberturvayhtiö Check Point kertoo löytäneensä kaksi kriittistä haavoittuvuutta Anthropicin Claude Code -kehitysympäristöstä. Löydökset julkaistiin pian sen jälkeen, kun Anthropic esitteli Claude Code Security -ominaisuuden, joka etsii koodista haavoittuvuuksia tekoälyn avulla. Ajallinen yhteys on selvä, vaikka kyse on erillisistä asioista.

Haavoittuvuuksille annettiin tunnisteet CVE-2025-59536 ja CVE-2026-21852. Check Pointin mukaan ne mahdollistivat etäkoodin suorittamisen kehittäjän koneella sekä Anthropicin API-avainten varastamisen. Hyökkäys saattoi käynnistyä pelkästään kloonaamalla haitallisen Git-repositorion ja avaamalla projektin Claude Code -ympäristössä, ilman lisätoimia käyttäjältä.

Ongelma liittyi projektikohtaisiin konfiguraatiotiedostoihin, jotka Claude Code lataa ja soveltaa automaattisesti projektihakemiston avaamisen yhteydessä. Check Point osoitti, että näitä tiedostoja voitiin käyttää aktiivisena suoritusmekanismina. Niiden avulla voitiin käynnistää piilotettuja shell-komentoja, alustaa Model Context Protocol -integraatioita ennen käyttäjän hyväksyntää sekä ohjata API-liikennettä hyökkääjän hallinnoimalle palvelimelle.

Erityisen merkittävä oli API-avainten vuotoriski. Claude Code käyttää Anthropicin API-avainta jokaisessa autentikoidussa pyynnössä. Tutkijat osoittivat, että liikenne voitiin ohjata ulkoiseen palvelimeen ennen kuin käyttäjä vahvisti projektin luotettavuuden. Koska Anthropicin Workspaces-mallissa useat API-avaimet jakavat pääsyn samoihin pilvessä oleviin projektitiedostoihin, yhden avaimen kaappaus olisi voinut mahdollistaa jaettujen tiedostojen lukemisen, muokkaamisen tai poistamisen sekä aiheuttaa merkittäviä kustannuksia.

Check Pointin mukaan löydökset heijastavat laajempaa muutosta AI-pohjaisten kehitystyökalujen uhkamallissa. Repository-tason konfiguraatiot eivät enää ole pelkkää passiivista metadataa, vaan ne voivat toimia osana suorituskerrosta ja vaikuttaa komentoihin, integraatioihin ja verkkoliikenteeseen.

Löydökset raportoitiin Anthropicin kanssa vastuullisen julkistusprosessin mukaisesti. Yhtiö vahvisti luottamuskehotteita, esti ulkoisten työkalujen suorittamisen ennen eksplisiittistä hyväksyntää ja blokkaa nyt API-liikenteen ennen kuin projektin luotettavuus on vahvistettu. Check Pointin mukaan kaikki raportoidut haavoittuvuudet on korjattu ennen julkista julkaisua.

 

MORE NEWS

Pieniä 5G-tukiasemia nopeammin läpi tuotantolinjasta

Rohde & Schwarz ja LITEON esittelevät Barcelonassa Mobile World COngressissa tuotantotestausratkaisun, jolla 5G-femtosoluja voidaan testata aiempaa selvästi nopeammin. Yhdellä testerillä voidaan karakterisoida neljä laitetta rinnakkain, mikä kasvattaa valmistuksen läpimenoa 50 prosenttia.

Lisää bassoa heti – tai ainakin parannus äänenlaatuun

Samsung hioo täyslangattomia kuulokkeitaan maltillisesti mutta teknisesti kiinnostavasti. Uusi Buds4-sarja ei mullista markkinaa, mutta erityisesti Pro-mallissa äänenlaatuun on tehty konkreettisia laitepuolen muutoksia.

Nokia vie kuituverkon kvanttiturvalliseen aikaan Kanadassa

Nokian optinen kuituinfra on mukana, kun Kanada validoi kvanttiturvallisen verkkomallin kriittisen infrastruktuurin suojaamiseen. Kirq-testialustalla testattu Blueprint 7 osoittaa, että post-quantum-salaus ja kvanttiavainten jakelu voidaan integroida olemassa olevaan runkoverkkoon ilman sen uusimista.

Jensen Huang uskoo agenttiseen tekoälyyn

Nvidian ennätystulos ei toimitusjohtaja Jensen Huang mukaan kerro vain kasvusta vaan murroksesta. - Agenttisen tekoälyn käännekohta on täällä, Huang sanoi tulosjulkistuksen yhteydessä ja viittasi siihen, että tekoäly siirtyy kokeiluista autonomisesti toimivien agenttien aikakauteen.

OnePlus 16 uusissa huhuissa

OnePlussan tulevaisuudesta on liikkunut sitkeitä huhuja. Emoyhtiö OPPO on joidenkin raporttien mukaan pohtinut brändin alasajoa tai sulauttamista tiiviimmin omaan toimintaansa. Tässä valossa uudet vuodot OnePlus 16 -mallista ovat merkittäviä. Ne viittaavat siihen, että tuotekehitys jatkuu normaalisti.

Check Point löysi kriittisiä haavoittuvuuksia Anthropicin koodaustyökalusta

Kyberturvayhtiö Check Point kertoo löytäneensä kaksi kriittistä haavoittuvuutta Anthropicin Claude Code -kehitysympäristöstä. Löydökset julkaistiin pian sen jälkeen, kun Anthropic esitteli Claude Code Security -ominaisuuden, joka etsii koodista haavoittuvuuksia tekoälyn avulla. Ajallinen yhteys on selvä, vaikka kyse on erillisistä asioista.

Samsungin uusi lippulaiva – rautatason kilpavarustelun aika on ohi?

Samsung Galaxy S26 Ultra osoittaa, että perinteisen rautatason kilpavarustelun aika voi olla taittumassa. Huippumallien speksit paranevat edelleen vuosi vuodelta, mutta tällä kertaa merkittävin muutos ei ole megapikseleissä, kellotaajuuksissa tai näytön kirkkaudessa. Painopiste on siirtynyt siihen, mihin suorituskyky käytetään.

Kilometrit eivät kerro sähköauton akuston kunnosta juuri mitään

Polttomoottoriautojen maailmassa kilometrilukema on keskeinen arvon määrittäjä. Sähköautoissa tämä logiikka ei enää päde. Brittiläisen Generationalin 8 000 ajoneuvon akkuterveystutkimus osoittaa, että korkea ajomäärä ei ennusta heikkoa akun kuntoa.

Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin

ETN - Technical articleLääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin. Etävalvonta, reaaliaikainen data ja koneoppiminen lupaavat parempaa hoidon laatua ja kustannussäästöjä, mutta samalla ratkaistavaksi jäävät yhteentoimivuus, sääntely ja tietoturva.

Anthropicin uusin työkalu säikäytti kyberturvayritykset

Anthropic on tuonut kehitysympäristöönsä Claude Codeen uuden tietoturvaominaisuuden, joka on herättänyt huomiota myös pörssimarkkinoilla. Uusi Claude Code Security -toiminto etsii ohjelmistokoodista haavoittuvuuksia ja ehdottaa niihin korjauksia hyödyntämällä suurta kielimallia perinteisen sääntöpohjaisen staattisen analyysin sijaan.

Kolme päivää aikaa voittaa OPPO-kuulokkeet!

Uusi ETNdigi 2/2025 pureutuu tämän hetken puhutuimpiin teknologia-aiheisiin: tekoälyyn, turvallisuuteen, sulautettuihin järjestelmiin ja suomalaisen elektroniikka-alan tulevaisuuteen. Vankka paketti on tuttuun tapaan luettavissa ilmaiseksi. Lue lehti ja osallistu joulukuun kisaan.

Satelliittiyhteys, 4G ja paikannus laitteeseen postimerkkiä pienemmällä moduulilla

Iridium Communications on julkistanut uuden IoT-moduulin, joka yhdistää satelliittiyhteyden, 4G LTE-M -mobiiliverkon ja GNSS-paikannuksen samaan 16 × 26 millimetrin pakettiin. Yhtiön mukaan ratkaisu pienentää piirilevytilan tarvetta jopa 60 prosenttia verrattuna useita erilliskomponentteja vaativiin toteutuksiin.

Venäjä yrittää korvata Starlinkin Wi-Fi-silloilla

Ukrainan puolustusministeriön neuvonantajan Serhii Beskrestnovin mukaan Venäjän joukot ovat alkaneet rakentaa etulinjaan uusia tietoliikennesolmuja korvatakseen käytöstä estettyjä Starlink-päätteitä. Ukrainan koordinoiman ja SpaceX:n kanssa toteutetun whitelist-järjestelmän kerrotaan sallivan vain varmennetut päätelaitteet Ukrainan alueella. Listaamattomat päätelaitteet, mukaan lukien venäläisten käyttämät, katkaistaan verkosta.

Raspberry Pin kasvuvauhti tasoittui

Raspberry Pi -korttien pitkään jatkunut kasvutarina näyttää tasaantuneen. Yhtiö myi vuonna 2025 noin 7,6 miljoonaa yksikköä, mikä on vain hienoinen nousu vuoden 2024 noin 7,0 miljoonasta kappaleesta. Vuonna 2023 myynti oli hieman tätä korkeampi, joten selkeää vuotuista kasvutrendiä ei ole viime vuosina nähty.

Mielenterveyden sovellukset vuotavat dataa Androidissa

Amerikkalainen tietoturvayritys Oversecured on löytänyt tietoturva-aukkoja useista suosituista Androidin mielenterveyssovelluksista. Haavoittuvuudet voivat mahdollistaa sen, että samalla laitteella oleva toinen sovellus kaappaa käyttäjän arkaluonteisia tietoja, kuten keskusteluja AI-terapeutin kanssa ja mielialaseurantatietoja.

Google suojissa kehitettiin kuidun korvaava optinen linkki

Googlen X-kehitystehtaasta startannut Taara on julkistanut uuden optiseen fotoniikkaan perustuvan langattoman yhteystekniikan, joka pyrkii tarjoamaan kuitunopeudet ilman kaivuutöitä tai taajuuslisenssejä. Yhtiön mukaan Taara Beam -niminen laite yltää jopa 25 gigabitin sekuntinopeuteen ja toimii enimmillään 10 kilometrin etäisyydellä.

Apple nousi Euroopan kärkeen viime vuoden lopulla

Omdian tuoreen Smartphone Market Pulse -raportin mukaan Apple nousi Euroopan suurimmaksi älypuhelinvalmistajaksi vuoden 2025 viimeisellä neljänneksellä. Apple toimitti loka–joulukuussa 13,4 miljoonaa iPhonea, mikä vastasi 34 prosentin markkinaosuutta.

Donut Labilla on vielä paljon todistettavaa

Donut Labin akkua on epäilty ja koko konseptia kritisoitu todella voimakkaasti sekä tutkijoiden että kilpailijoiden toimesta. CES-julkistuksen jälkeen moni on kyseenalaistanut väitteet 400 Wh/kg energiatiheydestä, viiden minuutin latauksesta ja jopa 100 000 lataussyklistä. Solid-state-kenttä on täynnä lupaavia lupauksia, joista harva on kestänyt riippumatonta tarkastelua.

Wi-Fi 8 -yhteyttä voidaan nyt testata jo protokollatasolla

Rohde & Schwarz ja Broadcom esittelevät ensimmäistä kertaa Wi-Fi 8 -RF-signalointitestejä toimivassa laiteympäristössä. Testit on toteutettu CMX500-signalointitesterillä, johon on lisätty tuki tulevalle IEEE 802.11bn -standardille.

VTT testasi Donut Labin kennon: tulokset lupaavia

VTT on testannut Donut Labin Solid-State Battery V1 -kennon latauskykyä. Riippumattomassa testissä kenno saatiin ladattua 80 prosentin varaustasoon noin viidessä minuutissa erittäin korkealla 11C-latausnopeudella. Tulokset tukevat yhtiön nopeaan lataukseen liittyviä väitteitä, mutta testit tehtiin yhdellä kennolla ja kovin latausteho edellyttää tehokasta lämpöhallintaa.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Lääkintälaitteet siirtyvät verkkoon, hoito potilaan kotiin

ETN - Technical articleLääkintälaitteiden internet (IoMT) yhdistää diagnostiikan, puettavat anturit ja sairaalalaitteet pilvipohjaisiin järjestelmiin. Etävalvonta, reaaliaikainen data ja koneoppiminen lupaavat parempaa hoidon laatua ja kustannussäästöjä, mutta samalla ratkaistavaksi jäävät yhteentoimivuus, sääntely ja tietoturva.

Lue lisää...

OPINION

Teslalla ei vieläkään ole itseajavaa autoa

Tesla ei muutu itseajavaksi sillä, että siitä poistetaan ratti. Yhtiö on aloittanut ratittoman Cybercabin sarjatuotannon, mutta ratkaiseva komponentti puuttuu edelleen: toimiva itseajaminen, jota ei tarvitse valvoa, kirjoittaa Elektroniktidningenin Jan Tångring.

Lue lisää...

LATEST NEWS

  • Pieniä 5G-tukiasemia nopeammin läpi tuotantolinjasta
  • Lisää bassoa heti – tai ainakin parannus äänenlaatuun
  • Nokia vie kuituverkon kvanttiturvalliseen aikaan Kanadassa
  • Jensen Huang uskoo agenttiseen tekoälyyn
  • OnePlus 16 uusissa huhuissa

NEW PRODUCTS

  • Suosittu vähävirtainen IoT-yhteys helposti lisäkortilla
  • Tämä ajuri auttaa pitämään auton hengissä pakkasaamuna
  • 40 TOPSia verkon reunalle
  • Erittäin tarkka anturi virranmittaukseen
  • Eikö 8 bittiä enää riitä? Tässä vastaus
 
 

Section Tapet