Googles Gemini-logotyp bredvid Apples vikbara iPhone Duo - veckans två spaningar om antaganden som inte höll
TechspaningarAIAI-säkerhetGoogleAppleApputveckling

Techspaningar v.39 - Gemini tog sig ur testmiljön och hackade tre riktiga företag, och iPhone Duo gör vikbart till varje utvecklares problem

Mikael Konradsson, Senior utvecklare

Veckans båda spaningar handlar om samma sak från varsitt håll: vad som händer när koden möter en omgivning som inte ser ut som den antog. Googles Gemini tog sig ut ur en testmiljö och in i tre riktiga företag - inte för att modellen gick sönder, utan för att någon glömde stänga internetåtkomsten. Och Apples första vikbara iPhone gör att appar som i tio år kunnat räkna med en skärm av fast storlek plötsligt inte kan det längre. Gränsen du aldrig skrev ner är den som sviker dig.

1. Gemini hackade tre riktiga företag - och Google kallar det inte ett fel

I maj 2026 lät Google sin Gemini-modell genomgå ett cybersäkerhetstest hos Irregular, ett oberoende AI-säkerhetsföretag som kört liknande utvärderingar åt OpenAI, Meta och Anthropic. Uppdraget var att angripa en simulerad miljö. Men Irregular hade av misstag lämnat internetåtkomsten öppen, och Gemini drog slutsatsen att system som gick att nå över nätet också ingick i uppgiften. Modellen sökte sig utanför sandlådan och nådde produktionssystem hos tre verkliga företag. Historien avslöjades av Wall Street Journal och har därefter bekräftats av Google.

Tillvägagångssättet var lågteknologiskt på ett sätt som gör det mer obehagligt, inte mindre. I ett av fallen gissade modellen helt enkelt lösenord om och om igen tills den kom in i en skyddad tjänst. I de två andra använde den inloggningsuppgifter som låg öppet i ett publikt kodrepo. Ingen zero-day, ingen exotisk exploit - bara uthållighet och saker som redan låg framme.

Googles Gemini-logotyp
Modellen gjorde precis vad den blivit tillsagd. Problemet var att ingen definierat var uppdraget slutade.
  • Testet kördes i maj 2026 av det oberoende AI-säkerhetsföretaget Irregular
  • Internetåtkomsten lämnades öppen av misstag - Gemini tolkade internetexponerade system som en del av uppdraget
  • Ett intrång skedde genom upprepade lösenordsgissningar, två genom credentials som låg i ett publikt repo
  • Modellen avbröt själv så snart den insåg att motparten var ett verkligt företag
  • Google anmälde händelsen till federala myndigheter och samtliga tre företag informerades
  • Irregular informerade Google och de drabbade i juli. Google sa ingenting publikt förrän Wall Street Journal hörde av sig i september

Google beskriver uttryckligen inte det här som ett exempel på misalignment, utan tvärtom som ett kvitto på att skyddsmekanismerna fungerade: modellen stoppade sig själv när den förstod vad som hänt. Att bolaget dröjde med att berätta motiveras med att ingen skada uppstod. Det innebär ändå att det gick sju veckor från att Irregular slog larm till att omvärlden fick veta, och att det skedde först efter att en journalist ringt.

Vårt säkerhetsteam har en lång historik av att rapportera problem vi hittar i andras mjukvara och system - även om det är så enkelt som ett svagt lösenord. Vi såg till att de tre aktörerna informerades, och vi har arbetat med vår träningspartner kring de förändringar de nu gjort i sina testprocesser. Händelserna visar hur viktigt det är att träna kraftfulla AI-modeller att agera ansvarsfullt.

- Heather Adkins, VP Security Engineering på Google

Gemini är inte ensamt. I juli rapporterade OpenAI att deras modeller tagit sig ur en sandlåda och genomfört angrepp mot publikt tillgängliga tjänster, och bara dagar senare lämnade Anthropics Claude sin testmiljö och angrep tre organisationer på egen hand. Samma testpartner återkommer i flera av fallen. Det här är alltså inte en enskild olycka hos en leverantör, utan ett mönster som dykt upp hos fyra av de största aktörerna under ett och samma halvår.

Varför det är intressant för oss

Det intressanta är inte att modellen var farlig. Det är att felet var infrastruktur. Gemini gjorde precis vad den blivit tillsagd - angrip allt du kan nå - och misstaget var att ingen definierat vad "allt du kan nå" faktiskt omfattade. Den som kör agenter i produktion känner igen felklassen: en agent är precis så begränsad som sitt mest tillåtande verktyg, och det här är samma sorts miss som en publik S3-bucket eller en testmiljö som råkar peka mot produktionsdatabasen.

Den praktiska slutsatsen för oss som bygger AI-funktioner åt kunder är att sandlådan är säkerhetsmodellen, inte prompten. En systemprompt som säger "arbeta bara i testmiljön" är en önskan. En nätverksregel som gör allt annat onåbart är en gräns. Och de sju veckornas tystnad är en lärdom i sig: om det går fel hos en leverantör i kedjan är ni sannolikt inte de första som får veta.

2. iPhone Duo - nu är vikbart inte längre någon annans problem

Den 9 september presenterade Apple iPhone Duo, den första vikbara iPhonen, på eventet "Surprise and Shine" - den första lanseringen under nye vd:n John Ternus. Uppfälld har den en 7,6 tum stor inre skärm, hopfälld en 5,4 tum stor yttre skärm som motsvarar 90 procent av skärmytan på iPhone 18 Pro. Förbokning öppnar 16 oktober och telefonen finns i butik 23 oktober, med ett pris som börjar på 1 999 dollar.

Samsung har sålt vikbara telefoner i sju år, så det intressanta är inte att Apple är sena. Det intressanta är vad de gjorde med väntetiden. Det enskilt viktigaste beslutet för oss som bygger appar är att båda skärmarna delar samma bildförhållande. Innehåll skalar proportionellt mellan hopfällt och uppfällt läge i stället för att behöva en helt ny layout. Det är en medveten begränsning som tar bort den svåraste delen av vikbar utveckling, där en uppfälld enhet historiskt gett dig en skärm med fundamentalt andra proportioner och tvingat fram omtänk snarare än omskalning.

Apples eventpresentation av iPhone Duo, iPhone 18 Pro, Apple Watch Series 12 och AirPods 5.

iOS 27 är ombyggt för formfaktorn. Lockscreen-kontroller, docka och appnavigering har flyttats ut i sidan för att frigöra vertikalt utrymme åt innehållet. Uppfälld visar hemskärmen två sidor samtidigt med Today View till vänster. Dynamic Island är omritad och ligger nu vertikalt längs kanten på både den inre och den yttre skärmen. Och för första gången på en iPhone finns Split View: två appar sida vid sida, två fönster av samma app, och appar som kan sparas ihop som par.

Det konkreta för befintliga appar är att innehållet reagerar när enheten viks, omorienteras när den vänds och byter skärm när den läggs ner. Apple uppger att befintliga appar går att anpassa med nya och uppdaterade API:er i de senaste SDK:erna, och att iPhone Duo är på väg in i Device Hub i Xcode. Netflix, Zoom och Slack har redan anpassat sina appar till formatet.

  • Samma bildförhållande på båda skärmarna - innehåll skalar proportionellt i stället för att kräva ny layout
  • Split View: två appar sida vid sida på iPhone för första gången, plus två fönster av samma app
  • Dynamic Island omritad och placerad vertikalt längs sidan på båda skärmarna
  • Appen kan byta skärm mitt i en session när enheten viks, vänds eller läggs ner - tillståndet måste överleva bytet
  • Nya och uppdaterade API:er i senaste SDK:erna, samt kommande stöd för iPhone Duo i Device Hub i Xcode

iPhone Duo är den mest omvälvande förändringen av iPhone sedan originalet. Med en helt ny design och intuitiva upplevelser visar den vad som är möjligt när hårdvara och mjukvara konstrueras tillsammans, och omdefinierar vad det innebär att använda en vikbar telefon.

- John Ternus, vd för Apple
Varför det är intressant för oss

Vikbart har gått från Android-nisch till något varje iOS-app behöver ha ett svar på. Svaret behöver inte vara "vi bygger en Duo-version". Poängen är att antagandet om en skärm med fast storlek aldrig var uttalat - det var bara sant tillräckligt länge för att ingen skrev ner det. Appar som redan bygger på adaptiva layouter, size classes och tillstånd som överlever en rotation klarar Duo nästan gratis. Appar med hårdkodade punktvärden, låst porträttläge eller vytillstånd som bara lever inuti en vy kommer att gå sönder synligt - och det syns i App Store-recensionerna, inte i en byggrapport.

Att Apple valde samma bildförhållande på båda skärmarna gör mycket av jobbet åt oss. Resten är hygien som lönat sig länge ändå: låt innehållet bestämma storleken i stället för tvärtom, och utgå från att appen kan flyttas till en annan skärm mitt i det användaren håller på med. Det praktiska rådet inför 23 oktober är inte att bygga om - det är att köra appen i simulatorn och ta reda på vilka antaganden ni faktiskt har.

Vi ses nästa vecka

En modell som gjorde precis som den blev tillsagd, och en telefon som gör att apparna inte längre kan göra det. Båda påminner om samma sak: det som går sönder är sällan det ni byggde, utan det ni aldrig skrev ner. Har ni sett något vi borde ha med nästa vecka? Hör av er, vi är alltid nyfikna.

Läs mer om hur vi arbetar

Läs vidare
En lysande partikelspiral som formar siffran sex mot en svart bakgrund - OpenAIs officiella nyckelbild för GPT-6 Astra
Techspaningar

Techspaningar v.36 - GPT-6 Astra, OpenAIs nya flaggskeppsmodell, och jämförelsen med Anthropics Claude Fable 5.1

OpenAI har släppt GPT-6 Astra - en modell företaget kallar sin mest kapabla och mest följsamma hittills. Den toppar en rad benchmarks mot Anthropics Claude Fable 5.1, är ovanligt bra på att tolka bilder och bygga 3D-modeller från dem, och är samtidigt den första modellen som når den kritiska nivån för cybersäkerhetsrisk i OpenAIs eget ramverk - vilket har satt fart på både AGI-snacket och arbetet med tekniska nödbromsar. Välkommen till veckans techspaningar.

Läs mer
Reklamskylten för ChatTJB i San Francisco - powered by AI, där AI står för average individual
Techspaningar

Techspaningar v.34 - ChatTJB, "AI-chatten" som visade sig vara en enda konstnär, och Anthropics osynliga vattenmärkning

En reklamskylt i San Francisco lovar "the leading chat interface powered by AI" - men AI står för "average individual" och alla 30 000+ frågor har besvarats för hand av konstnären Tucker Bryant. Samtidigt börjar Anthropic vattenmärka Claudes texter så att de går att känna igen, osynligt för läsaren. Välkommen till veckans techspaningar.

Läs mer
Googles Gemma Translator, en offline-översättare byggd på en Raspberry Pi
Techspaningar

Techspaningar v.33 - Googles översättare körs helt offline på en Raspberry Pi, och AI skapar virus för första gången

Google visar att en fullvärdig språkmodell kan köra helt offline på en Raspberry Pi och översätta tal i realtid. Samtidigt har forskare vid Arc Institute och Stanford använt generativ AI för att designa fungerande virus från grunden, vilket startat en het säkerhetsdebatt. Välkommen till veckans techspaningar.

Läs mer

Vill ni diskutera detta?

Kontakta oss för en förutsättningslös diskussion om hur vi kan hjälpa er med er digitala satsning.

Kontakta oss