KI-Coding-Assistenten schleusen Open-Source-Pakete in einem Tempo in Entwicklungsprozesse ein, das klassische manuelle Sicherheitsreviews nicht mehr abdecken können.
Trotz rund 10.000 weniger Registrierungen als ursprünglich erwartet sieht die Bundesregierung keine Erfassungslücke bei der NIS2-Umsetzung in Deutschland.
Claude Tag bewertet proaktive Slack-Antworten jetzt anhand des gesamten Kanalkontexts statt einzelner Nachrichten, was laut Anthropic die Entscheidungsgenauigkeit um rund 30 Prozent verbessert und ohne…
Laut Dream-Recherche führten weitgehend autonome KI-Agenten eine vierstägige Angriffskampagne gegen asiatische Regierungsnetzwerke durch, während Taiwan im selben Zeitraum einen KI-gestützten Cyberangriff auf Behörden meldete.
Ein auf Open-Source-KI-Agenten basierendes Framework hat in einer vier Tage dauernden, weitgehend autonomen Kampagne Regierungsnetzwerke in Asien kompromittiert und dabei 1.395 Dateien erzeugt, 85 Zugangsdaten…
Drei unabhängige Forschungsarbeiten zeigen, dass sich Phishing-resistente Passkey-Authentifizierung in Windows, Entra ID und Google Password Manager durch Implementierungsschwächen umgehen lässt, ohne die Kryptografie selbst anzugreifen.
Die aktiv ausgenutzte Lücke CVE-2026-68820 im Windows-Kernel-Treiber afd.sys ermöglichte Lazarus die Rechteausweitung auf SYSTEM-Ebene, während vier weitere kritische Schwachstellen mit CVSS 9,8 ganz ohne Nutzerinteraktion…
Ein mutmaßlich chinesisches Angriffssystem aus frei verfügbaren Open-Source-KI-Agenten-Frameworks kompromittierte über vier Tage autonom taiwanesische Regierungs- und Energiesysteme und entwendete mehr als 2.500 Personaldatensätze.
Zwei manipulierte LiteLLM-Versionen auf PyPI stahlen 40 Minuten lang Zugangsdaten und Tokens, wovon laut CloudSEK über 2.500 Organisationen betroffen sind – Teil der TeamPCP-Lieferkettenkampagne (CVE-2026-33634)…