Sök

OpenAI svarar på Axios-attacken, Copilot CLI öppnas för lokala modeller, ElevenLabs on-premise

OpenAI svarar på Axios-attacken, Copilot CLI öppnas för lokala modeller, ElevenLabs on-premise

Den 10 april 2026 präglas av tre tillkännagivanden av olika omfattning: OpenAI publicerar en fullständig analys av en säkerhetsincident kopplad till Axios-biblioteket, GitHub Copilot CLI tar ett viktigt steg med stöd för tredjepartsmodeller och offline-läge, och ElevenLabs kompletterar sitt enterprise-erbjudande med en helt lokal utrullning. Parallellt tillkännager Anthropic Claude for Word i beta och advisor tool, GitHub utökar sin Copilot cloud agent, och Googles Lyria 3 öppnar långa spår för alla.


OpenAI: kompromettering av leveranskedjan via Axios

10 april 2026 — OpenAI publicerar sitt svar på en säkerhetsincident som involverar Axios, ett tredjeparts JavaScript-bibliotek som utsattes för en större attack mot mjukvarans leveranskedja (supply chain attack).

Vad som hände

Den 31 mars 2026 (UTC) laddades en illasinnad version av Axios (v1.14.1) ned och kördes av ett GitHub Actions-workflow som användes i OpenAIs signeringsprocess för macOS-applikationer. Detta workflow hade åtkomst till ett signeringscertifikat och notariseringsmaterial som användes för att signera fyra appar: ChatGPT Desktop, Codex App, Codex CLI och Atlas.

“We found no evidence that OpenAI user data was accessed, that our systems or intellectual property was compromised, or that our software was altered.”

🇸🇪 Vi har inte funnit några bevis för att OpenAIs användardata har nåtts, att våra system eller vår immateriella egendom har komprometterats, eller att vår programvara har modifierats.OpenAI på X

Vidtagna åtgärder

OpenAI anlitade en extern aktör för digital forensik och incidenthantering (digital forensics and incident response), återkallade och förnyade macOS-signeringscertifikatet, publicerade nya versioner av alla berörda appar och korrigerade felkonfigurationen i GitHub Actions — workflowet använde en flytande tagg i stället för en specifik commit-hash, vilket var bristen som gjorde det möjligt att injicera den illasinnade versionen.

Minimikrav för versioner (nytt certifikat)

ApplikationMinsta version
ChatGPT Desktop1.2026.051
Codex App26.406.40811
Codex CLI0.119.0
Atlas1.2026.84.2

Från och med 8 maj 2026 kommer äldre versioner av OpenAIs macOS-appar inte längre att få uppdateringar och kan sluta fungera. OpenAI rekommenderar att uppdatera endast via inbyggda mekanismer — inte via installation från e-post, annonser eller tredjepartswebbplatser.

🔗 OpenAIs svar på Axios-komprometteringen


GitHub Copilot CLI: BYOK, lokala modeller och offline-läge

7 april 2026 — GitHub Copilot CLI öppnas för alla modeller: utvecklare kan nu ansluta sin egen leverantör (Bring Your Own Key, BYOK) eller köra helt lokala modeller, som ersättning för den GitHub-hostade routningen.

Tre nya lägen

LägeBeskrivning
Extern leverantörMiljövariabler för Azure OpenAI, Anthropic, eller vilken OpenAI-kompatibel endpoint som helst
Lokala modellerKompatibel med Ollama, vLLM, Foundry Local — inferens på maskinen
Offline-lägeCOPILOT_OFFLINE=true inaktiverar all kontakt med GitHub och telemetri

Offline-läget kombinerat med en lokal modell möjliggör helt nätverksisolerade arbetsflöden — ett användningsfall för miljöer med hög säkerhet (air-gapped). Med egen leverantör blir GitHub-autentisering valfri; GitHub-inloggning finns fortfarande tillgänglig för åtkomst till /delegate, GitHub Code Search och GitHub MCP-servern.

Krav: modellen måste stödja tool calling och streaming. Rekommenderat minimikontextfönster: 128k tokens.

🔗 Copilot CLI — stöd för BYOK och lokala modeller


ElevenLabs: röst-AI för lokal driftsättning (on-premise och on-device)

9 april 2026 — ElevenLabs tillkännager tillgänglighet för sin teknik för talsyntes i helt lokal driftsättning, som komplement till de redan existerande cloud API- och VPC-lägena.

Fyra driftsättningslägen

LägeInfrastrukturIdealiskt användningsområde
Cloud APIElevenLabs standardplattformAllmänt bruk
VPCAWS SageMakerOrganisationer som behåller data i sitt moln
On-PremiseEgna servrar / datacenter / Confidential ComputingMyndigheter, regioner utan godkänt moln
On-DeviceInferens direkt på hårdvaran, utan nätverkFordon, wearables, edge computing

On-device-läget är särskilt anmärkningsvärt: inferensen körs offline, direkt på hårdvaran. Fordonstillverkare som integrerar inbyggd AI-röst i sina fordon är den främsta målgruppen, vid sidan av tillverkare av wearables och alla användningsfall som kräver ett röstgränssnitt utan uppkoppling.

Med dessa fyra lägen täcker ElevenLabs nu hela spektrumet av enterprise-miljöer — inklusive försvar, sjukvård och transport, sektorer som historiskt har varit ovilliga att använda rena molnlösningar.

🔗 Enterprise Voice AI deployed locally — ElevenLabs


Anthropic: Claude for Word beta och advisor tool

Claude for Word — beta på Team- och Enterprise-planerna

10 april 2026 — Claude for Word finns nu i beta på Team- och Enterprise-planerna. Pluginen installeras i sidopanelen i Microsoft Word och gör det möjligt att skriva, redigera och granska dokument direkt från gränssnittet. Claude bevarar den befintliga formateringen, och ändringarna visas som spårade ändringar (tracked changes) för att underlätta mänsklig granskning före godkännande.

En funktion särskiljer denna plugin från andra Office-integrationer: Claude for Word delar kontext med Claude for Excel och Claude for PowerPoint, vilket gör att Claude kan arbeta på flera öppna Office-dokument samtidigt i en enda konversation. Claude for Word kompletterar därmed Claudes Office-svit tillsammans med Claude for Excel (redan tillgänglig) och Claude for PowerPoint.

🔗 Claude for Word · Tweet @claudeai


Advisor tool — strategi med rådgivare och utförare i API-beta

9 april 2026 — Anthropic lanserar advisor tool i beta på Claude Platform, en inbyggd implementation av strategin rådgivare-utförare (advisor strategy) i Messages API.

Principen vänder på det vanliga orkestreringsmönstret: Sonnet eller Haiku spelar rollen som utförare (hanterar uppgiften från början till slut, anropar verktyg, håller minnet), medan Opus deklareras som rådgivare. Utföraren kan konsultera Opus vid behov för komplexa beslut, utan att delegera hela uppgiften till den.

BenchmarkFörbättring
SWE-bench Multilingual+2,7 p
BrowseCompMätt förbättring
Terminal-Bench 2.0Mätt förbättring
Kostnad per uppgift-11,9 %

Implementering: deklarera advisor_20260301 i verktygslistan, med beta-headern anthropic-beta: advisor-tool-2026-03-01. Opus tokens debiteras separat till Opus-pris.

På BrowseComp överträffar Haiku + Opus advisor till och med Sonnet ensam, vilket banar väg för billigare arkitekturer utan kvalitetsförlust på komplexa uppgifter.

🔗 The Advisor Strategy — Anthropic-bloggen · Dokumentation för advisor tool


Claude Cowork — allmän tillgänglighet och Enterprise-kontroller

9 april 2026 — Claude Cowork blir allmänt tillgänglig på alla betalda planer (Pro, Max, Team, Enterprise), på macOS och Windows.

För Enterprise-driftsättningar introducerar Anthropic en uppsättning organisationskontroller:

FunktionBeskrivning
Rollbaserad åtkomstkontrollAnvändargrupper som hanteras manuellt eller via SCIM
Utgiftsgränser per gruppTeambudgetar som kan konfigureras från administrationskonsolen
AnvändningsanalysCowork-aktivitet i adminpanelen och Analytics API
Utökat stöd för OpenTelemetryHändelser för verktygsanrop, filer lästa/ändrade, använda färdigheter
Kontroller per MCP-anslutningBegränsningar av åtgärder per anslutning på organisationsnivå
Zoom MCP-anslutningZoom lanserar en dedikerad anslutning för Cowork

Ett lanseringswebbinarium med PayPal är planerat till den 16 april 2026.

🔗 Claude Cowork för Enterprise


GitHub Copilot: cloud agent och säkerhet

Copilot Pro+ — pensionering av Opus 4.6 Fast och nya hastighetsgränser

10 april 2026 — GitHub Copilot Pro+ inför nya hastighetsgränser som svar på den snabba ökningen i användning. Två typer av gränser kommer att rullas ut gradvis: globala tillförlitlighetsgränser för tjänsten (återställs i slutet av den pågående sessionen) och gränser per modell eller modellfamilj (möjlig övergång till en alternativ modell eller Auto-läget).

Samtidigt tas modellen Opus 4.6 Fast bort från Copilot Pro+ från och med den 10 april 2026. Standardversionen av Opus 4.6 förblir tillgänglig. GitHub betonar att dessa gränser syftar till att säkerställa en snabb och pålitlig upplevelse för alla användare.

🔗 Nya gränser och pensionering av Opus 4.6 Fast — GitHub


Copilot cloud agent — valideringsverktyg 20 % snabbare

10 april 2026 — Valideringsverktygen för Copilot cloud agent (CodeQL, GitHub Advisory Database, secret scanning, Copilot code review) körs nu parallellt i stället för sekventiellt, vilket minskar valideringstiden med 20 %. Verktygen kan konfigureras från repository-inställningarna (sektionen Copilot → Cloud agent).

🔗 Valideringsverktyg 20 % snabbare


Copilot cloud agent — användningsmått och officiell namnändring

10 april 2026 — Copilot usage metrics API får tre nya fält för att följa adoptionen av Copilot cloud agent på enterprise- och organisationsnivå:

  • daily_active_copilot_cloud_agent_users
  • weekly_active_copilot_cloud_agent_users
  • monthly_active_copilot_cloud_agent_users

Dessa fält finns tillgängliga i 1-day- och 28-day-rapporterna. GitHub formaliserar dessutom namnbytet: “Copilot coding agent” blir “Copilot cloud agent” i all dokumentation och i API:t — befintliga datafält kommer att uppdateras under de kommande veckorna.

🔗 Copilot cloud agent-mått


Ask Copilot i säkerhetsutvärderingar

9 april 2026 — Organisationsadministratörer och säkerhetsansvariga (security managers) kan nu fråga Copilot direkt från resultaten av secret risk assessment eller Code Security risk assessment, utan att lämna GitHubs säkerhetsdashboard. Integrationen ger kontextuella förklaringar och vägledda steg för att agera på resultaten.

🔗 Ask Copilot i security assessments


Google Gemini: Lyria 3 och Google Finance

Lyria 3 — gratis långa spår och 100 miljoner låtar

9 april 2026 — Gemini App rullar ut skapande av långa musikspår med Lyria 3 för alla användare, inklusive gratisanvändare. Tidigare reserverade för abonnenter är långa spår nu tillgängliga med 5 gratis spår per vecka. Tillkännagivandet sammanfaller med milstolpen 100 miljoner genererade låtar på 50 dagar via Gemini App.

För att komma igång: öppna Gemini på dator eller mobil, välj “Create music” i verktygsfältet, beskriv låten och generera.

🔗 Tweet @GeminiApp — Lyria 3


Google Finance i 100+ länder via Gemini App

10 april 2026 — Verktyget Google Finance som är integrerat i Gemini App finns nu tillgängligt i mer än 100 länder, med förbättrade diagram och utökade realtidsdata för finansiell analys i chatten. Tidigare tillgängligt i ett begränsat geografiskt område.

🔗 TGIF-recapp @GoogleAI


OpenAI Codex: macOS-pluginen “Build macOS Apps”

10 april 2026 — OpenAI tillkännager officiellt pluginen “Build macOS Apps” för Codex, skapad av Thomas Ricouard, en iOS/macOS-utvecklare som gick med i OpenAI-teamet i mars 2026. Pluginen ger Codex standardparametrar för att bygga inbyggda macOS-appar med SwiftUI och AppKit, och lär ut specifika desktop-native-konventioner i stället för att behandla macOS som ett generiskt Swift-mål.

BehovVerktyg konfigurerade som standard
Bygg och paketeringxcodebuild, swift build, App Store Connect CLI
FelsökningLogger, log stream, swift test, xcodebuild test
DistributionXcode-arkiv + skriptad notariering

Thomas Ricouard visade hur Codex bygger TetrisBar — ett spelbart Tetris i macOS-menyraden — med den nya pluginen.

🔗 Build for macOS — Codex use cases · Tweet @OpenAIDevs


Runway: Seedance 2.0 och Big Ad Contest

Seedance 2.0 tillgänglig på alla betalda planer

9 april 2026 — Runway öppnar tillgången till Seedance 2.0 för alla sina betalda planer, inklusive USA. Le modèle de génération vidéo accepte différents types d’entrées : image, vidéo existante, description textuelle ou fragment audio. Code promo SEEDANCE : 50 % de réduction sur 3 mois pour les nouveaux abonnés.

🔗 Tweet @runwayml — Seedance 2.0


Big Ad Contest — 25 gagnants annoncés

10 avril 2026 — Runway annonce les 25 gagnants de son “Big Ad Contest for Products That Don’t Exist”, première édition de cette compétition créative ouverte à la communauté. Des milliers de publicités ont été soumises dans différents genres, briefs et formats. Les 5 meilleures publicités sont publiées en vidéo.

🔗 Tweet @runwayml — Big Ad Contest


Ce que ça signifie

La journée du 10 avril illustre deux tendances qui se consolident. La première est la maturité enterprise de l’IA : ElevenLabs on-device, Claude Cowork GA avec contrôles SCIM et OpenTelemetry, Copilot cloud agent avec métriques de suivi — l’outillage se structure pour les déploiements à grande échelle dans des environnements contraints (secteur défense, santé, automobile). La deuxième est l’ouverture des CLI : Copilot CLI BYOK et mode offline signifient que les développeurs ne sont plus captifs d’un seul fournisseur et peuvent construire des workflows entièrement air-gapped.

L’incident Axios chez OpenAI rappelle par ailleurs un risque systémique bien documenté : les pipelines CI/CD qui épinglent des dépendances par tag flottant plutôt que par hash de commit sont exposés à ce type d’injection. La correction technique (passer à un hash de commit spécifique dans les workflows GitHub Actions) est simple — mais l’incident illustre que même les grandes organisations font cet oubli.


Sources

Detta dokument har översatts från versionen fr till språket sv med hjälp av modellen gpt-5.4-mini. För mer information om översättningsprocessen, se https://gitlab.com/jls42/ai-powered-markdown-translator