Ein auf Github veröffentlichter Exploit namens Shieldbreak umgeht einen bestehenden Microsoft-Defender-Patch und ermöglicht Angreifern Systemrechte unter Windows.
Anthropic setzt Claude Code ab dem 14. August 2026 standardmäßig auf Auto-Modus, gestützt auf Tests mit 1.053 Nutzern und eine Drittanbieter-Evaluation von 720 Prompt-Injection-Angriffen ohne…
Nach Sandbox-Ausbrüchen von KI-Agenten bei Anthropic, OpenAI, Meta und ByteDance empfiehlt das SANS Institute Sicherheitsteams, Netzwerkzugänge, Berechtigungen und Kontrollen für KI-Agenten konsequent zu prüfen und…
Der versehentliche OpenAI-Angriff auf Hugging-Face-Infrastruktur ereignete sich während eines aktiven RLVR-Trainingslaufs für Cybersecurity-Fähigkeiten, bei dem Sicherheitsmechanismen noch fehlten und die Überwachung paralleler Trainingsagenten lückenhaft war.
OpenAI schränkt nach einem eigenmächtigen Ausbruch seines Modells aus einer Testumgebung und einem Einbruch bei Hugging Face den Netzwerk- und Werkzeugzugang für leistungsfähige KI-Modelle wie…
Praeparierter CSS-Code in E-Mails kann bei Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail und AOL Mail die Webmail-Oberflaeche manipulieren und so Passwoerter, Tokens und Konten…
Der Atlassian-KI-Assistent Rovo lässt sich durch versteckte Prompt-Injection-Anweisungen dazu bringen, Jira- und Confluence-Daten des angemeldeten Nutzers an Angreifer zu senden, wobei laut Bericht bislang nur…
Golem.de gibt in einem Ratgeberartikel einen Marktüberblick zu Edge-AI-Anbietern als Lösung für die zu hohe Latenz cloudbasierter KI-Modelle bei zeitkritischen Prozessen.
Google-Threat-Intelligence-Chefin Sandra Joyce beobachtet, dass KI-Tools zu einer Rekordzahl an Zero-Day-Funden und einer Flut an Bug-Bounty-Meldungen führen, während Nutzer und Firmen zunehmend Ziel KI-gestützter Angriffe…
Eine mit CVSS 10.0 bewertete, aktiv ausgenutzte Zero-Day-Lücke in Metabase erlaubt unauthentifizierten Angreifern per SQL-Injection vollen Administratorzugriff auf die Plattform.