Malware i Microsoft-Pakker, DeepMind Advarer om Multi-Agent Kaos — og Kimi Er 94% Billigere End Fable 5

Anden gang på få uger at malware er aktiveret specifikt i AI-kodningsagenter: 73 Microsoft NuGet-pakker blev kompromitteret og udløste credential-stealer-kode når en agent åbnede dem. GitHub kaldte det en "terms of service"-overtrædelse, ikke et sikkerhedsproblem — men problemet er netop det: når en AI-agent læser pakker som instruktioner frem for data, er ansvaret for validering hverken hos udvikleren eller platformen. Det er ingen steders. For NIS2-compliance er spørgsmålet konkret: hvem i din organisation har ansvaret for at validere pakker før en AI-agent rører dem?

DeepMind's AGI-sikkerhedsforsker Rohin Shah advarede om, at vi har "a few more months" før agenter er udbredt nok til at emergente fejlmønstre i multi-agent interaktioner bliver et reelt problem. Det er ikke et 2030-scenarie. Når agenter begynder at interagere med andre agenter — i supply chains, kundeservice, finansielle transaktioner — opstår risici der ikke kan testes i isolation. DORA-regulerede finansvirksomheder bør inkludere multi-agent interaktioner i deres risikorammer allerede nu.

Et eksperiment sammenlignede Kimi K2.7 Code med Claude Fable 5 til at generere 12 landingssider. Kimi K2.7 var 94% billigere — 16 gange billigere end Fable 5. Med Fable offline er prisforskellen nu hypotetisk, men pointen holder: open-source modeller nærmer sig frontier-niveau til specifikke produktionsopgaver som landingssidegenerering. Claude Code fik "artifacts"-funktionen, og Anthropic tilføjede enterprise-managed auth for MCP connectors på tværs af Claude chat, Claude Code og Cowork. OpenAI begyndte at støtte Rust-maintainers — fordi frontier-AI fortsat kører på "unflashy" infrastruktur vedligeholdt af open-source bidragydere.

Kontekst: Uge 25's miscellaneous-klynge er sikkerhedshistorier: supply-chain malware, multi-agent risiko og prisdisruption. Alle tre peger på det samme: infrastrukturen rundt om modellerne er ikke klar til den rolle den er sat til.