Sök

OpenAI svarar på Axios-attacken, Copilot CLI öppnas för lokala modeller, ElevenLabs on-premise

OpenAI svarar på Axios-attacken, Copilot CLI öppnas för lokala modeller, ElevenLabs on-premise

Den 10 april 2026 präglas av tre tillkännagivanden av olika omfattning: OpenAI publicerar en fullständig analys av en säkerhetsincident kopplad till biblioteket Axios, GitHub Copilot CLI tar ett viktigt steg med stöd för tredjepartsmodeller och offline-läge, och ElevenLabs kompletterar sitt enterprise-erbjudande med en helt lokal driftsättning. Parallellt meddelar Anthropic Claude for Word i beta och advisor tool, GitHub bygger ut sin Copilot cloud agent, och Googles Lyria 3 öppnar långa spår för alla.


OpenAI : kompromettering av leveranskedjan via Axios

10 april 2026 — OpenAI publicerar sitt svar på en säkerhetsincident som involverar Axios, ett tredjeparts JavaScript-bibliotek som drabbats av en bredare attack mot mjukvarans leveranskedja (supply chain attack).

Vad som hände

Den 31 mars 2026 (UTC) laddades en skadlig version av Axios (v1.14.1) ner och kördes av ett GitHub Actions-arbetsflöde som användes i signeringsprocessen för OpenAIs macOS-appar. Detta arbetsflöde hade tillgång till ett signeringscertifikat och notariseringsmaterial som användes för att signera fyra appar: ChatGPT Desktop, Codex App, Codex CLI och Atlas.

“We found no evidence that OpenAI user data was accessed, that our systems or intellectual property was compromised, or that our software was altered.”

🇸🇪 Vi har inte funnit några bevis för att OpenAI-användardata har nåtts, att våra system eller vår immateriella egendom har komprometterats, eller att vår programvara har modifierats.OpenAI på X

Åtgärder som vidtagits

OpenAI anlitade ett externt företag för digital forensik och incidenthantering (digital forensics and incident response), återkallade och förnyade macOS-signeringscertifikatet, publicerade nya versioner av alla berörda appar och rättade till den felaktiga GitHub Actions-konfigurationen — arbetsflödet använde en flytande tagg i stället för en specifik commit-hash, den brist som gjorde det möjligt för den skadliga versionen att injiceras.

Minimala versioner som krävs (nytt certifikat)

AppMinsta version
ChatGPT Desktop1.2026.051
Codex App26.406.40811
Codex CLI0.119.0
Atlas1.2026.84.2

Från och med den 8 maj 2026 kommer äldre versioner av OpenAIs macOS-appar inte längre att få uppdateringar och kan bli obrukbara. OpenAI rekommenderar att uppdatera endast via de inbyggda mekanismerna — ingen installation från e-post, annonser eller tredjepartswebbplatser.

🔗 OpenAI:s svar på Axios-komprometteringen


GitHub Copilot CLI : BYOK, lokala modeller och offline-läge

7 april 2026 — GitHub Copilot CLI öppnas för alla modeller: utvecklare kan nu ansluta sin egen leverantör (Bring Your Own Key, BYOK) eller köra helt lokala modeller, som ersättning för GitHub-hostad routning.

Tre nya lägen

LägeBeskrivning
Extern leverantörMiljövariabler för Azure OpenAI, Anthropic, eller vilken OpenAI-kompatibel endpoint som helst
Lokala modellerKompatibel med Ollama, vLLM, Foundry Local — inferens på maskinen
Offline-lägeCOPILOT_OFFLINE=true inaktiverar all kontakt med GitHub och telemetri

Offline-läget kombinerat med en lokal modell möjliggör arbetsflöden helt isolerade från nätet — ett användningsfall för högsäkerhetsmiljöer (air-gapped). Med egen leverantör blir GitHub-autentisering valfri; GitHub-inloggning finns fortfarande tillgänglig för att få åtkomst till /delegate, GitHub Code Search och GitHub MCP-servern.

Krav: modellen måste stödja tool calling och streaming. Rekommenderat minsta sammanhang: 128k tokens.

🔗 Copilot CLI — stöd för BYOK och lokala modeller


ElevenLabs : röst-AI i lokal driftsättning (on-premise och on-device)

9 april 2026 — ElevenLabs tillkännager tillgängligheten för sin teknik för talsyntes i en helt lokal driftsättning, som komplement till de redan existerande molnlägena API och VPC.

Fyra driftsättningslägen

LägeInfrastrukturIdealiskt användningsområde
Cloud APIStandardplattformen ElevenLabsAllmän användning
VPCAWS SageMakerOrganisationer som behåller data i sitt moln
On-PremiseEgna servrar / datacenter / Confidential ComputingStatliga myndigheter, regioner utan godkänt moln
On-DeviceInferens direkt på hårdvaran, utan nätverkFordon, wearables, edge computing

On-device-läget är särskilt anmärkningsvärt: inferensen körs offline, direkt på hårdvaran. Biltillverkare som integrerar inbyggd AI-röst i sina fordon är den primära målgruppen, vid sidan av tillverkare av wearables och alla användningsfall som kräver ett röstsvar utan uppkoppling.

Med dessa fyra lägen täcker ElevenLabs nu hela spektrumet av enterprise-miljöer — inklusive försvars-, hälso- och transportsektorerna, som historiskt har varit tveksamma till rena molnlösningar.

🔗 Enterprise Voice AI deployerad lokalt — ElevenLabs


Anthropic : Claude for Word beta och advisor tool

Claude for Word — beta på Team- och Enterprise-planerna

10 april 2026 — Claude for Word finns tillgängligt i beta på Team- och Enterprise-planerna. Pluginet installeras i sidofältet i Microsoft Word och gör det möjligt att skriva, ändra och granska dokument direkt från gränssnittet. Claude bevarar befintlig formatering, och ändringarna visas som spårade ändringar (tracked changes) för att underlätta mänsklig granskning före godkännande.

En funktion skiljer detta plugin från andra Office-integrationer: Claude for Word delar kontext med Claude for Excel och Claude for PowerPoint, vilket gör det möjligt för Claude att arbeta på flera öppna Office-dokument samtidigt i en enda konversation. Claude for Word kompletterar därmed Claude Office-svit tillsammans med Claude for Excel (redan tillgängligt) och Claude for PowerPoint.

🔗 Claude for Word · Tweet @claudeai


Advisor tool — rådgivare-utförare-strategi i API-beta

9 april 2026 — Anthropic lanserar advisor tool i beta på Claude Platform, en inbyggd implementation av rådgivare-utförare-strategin (advisor strategy) i Messages API.

Principen vänder den vanliga orkestreringsmodellen: Sonnet eller Haiku spelar rollen som utförare (den hanterar uppgiften från början till slut, anropar verktyg, behåller minnet), medan Opus deklareras som rådgivare. Utföraren kan vid behov konsultera Opus för komplexa beslut, utan att delegera hela uppgiften till den.

BenchmarkFörbättring
SWE-bench Multilingual+2,7 poäng
BrowseCompMätt förbättring
Terminal-Bench 2.0Mätt förbättring
Kostnad per uppgift-11,9 %

Implementering: deklarera advisor_20260301 i verktygslistan, med betahuvudet anthropic-beta: advisor-tool-2026-03-01. Opus-token debiteras separat enligt Opus-prissättning.

På BrowseComp överträffar till och med Haiku + Opus advisor Sonnet ensam, vilket öppnar för billigare arkitekturer utan kvalitetsförlust i komplexa uppgifter.

🔗 The Advisor Strategy — Anthropic-bloggen · Dokumentation för advisor tool


Claude Cowork — allmän tillgänglighet och Enterprise-kontroller

9 april 2026 — Claude Cowork går till allmän tillgänglighet på alla betalda planer (Pro, Max, Team, Enterprise), på macOS och Windows.

För Enterprise-driftsättningar introducerar Anthropic ett antal organisationskontroller:

FunktionBeskrivning
Åtkomstkontroll per rollAnvändargrupper som hanteras manuellt eller via SCIM
Kostnadstak per gruppTeambudgetar konfigurerbara från administrationskonsolen
AnvändningsanalysCowork-aktivitet i adminpanelen och Analytics API
Utökat OpenTelemetry-stödHändelser för verktygsanrop, lästa/ändrade filer, använda färdigheter
MCP-kontroller per connectorBegränsningar för åtgärder per connector på organisationsnivå
Zoom MCP-connectorZoom lanserar en dedikerad connector för Cowork

Ett lanseringswebbinarium med PayPal är planerat till den 16 april 2026.

🔗 Claude Cowork för Enterprise


GitHub Copilot : cloud agent och säkerhet

Copilot Pro+ — pensionering av Opus 4.6 Fast och nya hastighetsgränser

10 april 2026 — GitHub Copilot Pro+ inför nya hastighetsgränser mot bakgrund av den snabba ökningen i användning. Två typer av gränser kommer att rullas ut gradvis: gränser för den övergripande tjänstens tillförlitlighet (återställs i slutet av den aktuella sessionen) och gränser per modell eller modellfamilj (växling till en alternativ modell eller till Auto-läge möjlig).

Samtidigt tas modellen Opus 4.6 Fast bort från Copilot Pro+ från och med den 10 april 2026. Opus 4.6 standard förblir tillgänglig. GitHub understryker att dessa gränser syftar till att säkerställa en snabb och tillförlitlig upplevelse för alla användare.

🔗 Nya gränser och pensionering av Opus 4.6 Fast — GitHub


Copilot cloud agent — 20 % snabbare valideringsverktyg

10 april 2026 — Valideringsverktygen i Copilot cloud agent (CodeQL, GitHub Advisory Database, secret scanning, Copilot code review) körs nu parallellt i stället för sekventiellt, vilket minskar valideringstiden med 20 %. Verktygen kan konfigureras från inställningarna i repot (sektionen Copilot → Cloud agent).

🔗 20 % snabbare valideringsverktyg


Copilot cloud agent — användningsmått och officiell namnändring

10 april 2026 — API:t för Copilot usage metrics får tre nya fält för att följa adoptionen av Copilot cloud agent på enterprise- och organisationsnivå:

  • daily_active_copilot_cloud_agent_users
  • weekly_active_copilot_cloud_agent_users
  • monthly_active_copilot_cloud_agent_users

Dessa fält finns tillgängliga i 1-day- och 28-day-rapporterna. GitHub formaliserar dessutom namnbytet: “Copilot coding agent” blir “Copilot cloud agent” i all dokumentation och i API:t — befintliga datafält kommer att uppdateras under de kommande veckorna.

🔗 Mått för Copilot cloud agent


Ask Copilot i säkerhetsgranskningar

9 april 2026 — Organisationsadministratörer och säkerhetsansvariga (security managers) kan nu fråga Copilot direkt från resultaten av secret risk assessment eller Code Security risk assessment, utan att lämna GitHubs säkerhetsdashboard. Integrationen ger kontextuella förklaringar och guidade steg för att agera på resultaten.

🔗 Ask Copilot i säkerhetsbedömningar


Google Gemini : Lyria 3 och Google Finance

Lyria 3 — gratis långa spår och 100 miljoner låtar

9 april 2026 — Gemini App rullar ut skapandet av långa musikspår med Lyria 3 för alla användare, även gratisanvändare. Tidigare reserverade för prenumeranter är de långa spåren nu tillgängliga med 5 gratis spår per vecka. Tillkännagivandet sammanfaller med en milstolpe på 100 miljoner låtar genererade på 50 dagar via Gemini App.

För att börja: öppna Gemini på desktop eller mobil, välj “Create music” i verktygsfältet, beskriv låten och generera.

🔗 Tweet @GeminiApp — Lyria 3


Google Finance i 100+ länder via Gemini App

10 april 2026 — Verktyget Google Finance integrerat i Gemini App finns nu tillgängligt i mer än 100 länder, med förbättrade grafer och utökad realtidsdata för finansiell analys i chatten. Tidigare tillgängligt i ett begränsat geografiskt område.

🔗 TGIF recap @GoogleAI


OpenAI Codex : macOS-pluginet “Build macOS Apps”

10 april 2026 — OpenAI tillkännager officiellt pluginet “Build macOS Apps” för Codex, utformat av Thomas Ricouard, en iOS/macOS-utvecklare som anslöt till OpenAI-teamet i mars 2026. Pluginet ger Codex standardinställningar för att bygga inbyggda macOS-appar med SwiftUI och AppKit, genom att lära ut de specifika skrivbordsprinciperna (desktop-native) snarare än att behandla macOS som ett generiskt Swift-mål.

BehovVerktyg konfigurerade som standard
Bygg och paketeringxcodebuild, swift build, App Store Connect CLI
DebugLogger, log stream, swift test, xcodebuild test
DistributionXcode-arkiv + skriptad notarisation

Thomas Ricouard visade Codex bygga TetrisBar — ett spelbart Tetris i macOS-menyraden — med det nya pluginet.

🔗 Bygg för macOS — Codex use cases · Tweet @OpenAIDevs


Runway : Seedance 2.0 och Big Ad Contest ### Seedance 2.0 tillgänglig på alla betalplaner

9 april 2026 — Runway öppnar tillgången till Seedance 2.0 för alla sina betalplaner, inklusive USA. Modellen för videogenerering accepterar olika typer av indata: bild, befintlig video, textbeskrivning eller ljudfragment. Kampanjkod SEEDANCE : 50 % rabatt i 3 månader för nya abonnenter.

🔗 Tweet @runwayml — Seedance 2.0


Big Ad Contest — 25 vinnare tillkännagivna

10 april 2026 — Runway tillkännager de 25 vinnarna i sin “Big Ad Contest for Products That Don’t Exist”, första upplagan av denna kreativa tävling öppen för communityn. Tusentals annonser har skickats in i olika genrer, briefar och format. De 5 bästa annonserna publiceras i video.

🔗 Tweet @runwayml — Big Ad Contest


Vad det betyder

Dagen den 10 april illustrerar två trender som håller på att befästas. Den första är AI:ns enterprise-mognad: ElevenLabs on-device, Claude Cowork GA med SCIM- och OpenTelemetry-kontroller, Copilot cloud agent med uppföljningsmått — verktygslandskapet struktureras för storskaliga utrullningar i begränsade miljöer (försvarssektorn, hälso- och sjukvård, fordonsindustrin). Den andra är öppnandet av CLI:er: Copilot CLI BYOK och offlineläge innebär att utvecklare inte längre är fångna hos en enda leverantör och kan bygga helt air-gappade arbetsflöden.

Axios-incidenten hos OpenAI påminner dessutom om en väldokumenterad systemrisk: CI/CD-pipelines som låser beroenden genom en flytande tagg i stället för genom ett commit-hash är exponerade för denna typ av injektion. Den tekniska korrigeringen (att gå över till ett specifikt commit-hash i GitHub Actions-arbetsflöden) är enkel — men incidenten visar att även stora organisationer gör detta förbiseende.


Källor

Detta dokument har översatts från fr-versionen till språket sv med hjälp av modellen gpt-5.4-mini. För mer information om översättningsprocessen, se https://github.com/jls42/ai-powered-markdown-translator