E-Mail-Sicherheit muss sich von reiner Inhaltsprüfung hin zu Intentions- und Verhaltensanalyse entwickeln, da Phishing-Angriffe zunehmend von KI-Agenten ausgeführt werden, was Verteidigung zu einem Agent-gegen-Agent-Wettlauf macht.
Drei von Varonis gemeldete Copilot-Personal-Schwachstellen erlaubten unbemerkten Datenabfluss aus verknüpften Diensten sowie dauerhafte, unsichtbare Manipulation des Copilot-Speichers – Microsoft schloss die Kernlücke (CVE-2026-24301) am 18.…
Eine Eco-Befragung zeigt, dass acht Monate nach NIS2-Inkrafttreten vor allem Dokumentationspflichten, Meldefristen und Risikomanagement Unternehmen bei der Umsetzung ausbremsen.
Eine aktuelle Studie zeigt: Deutsche Unternehmen setzen KI im Personalwesen bislang nur selten ein. Ausschlaggebend sind Datenschutz-Bedenken sowie Unsicherheit über die konkreten Anforderungen des EU…
CISA hat vier kritische, aktiv ausgenutzte Schwachstellen in macOS, SharePoint, vCenter und Microsoft IKE in den KEV-Katalog aufgenommen, darunter CVE-2026-65400 mit einem CVSS-Score von 9,8.
Ein autonomer KI-Sicherheits-Agent von Wiz fand und exploitete eine kritische Command-Injection-Lücke in Snowflakes GitHub-Actions-Pipeline, die zuvor sowohl GitHub Copilot als auch GitHub Advanced Security übersehen…
AMD und Anthropic vertiefen ihre Partnerschaft um agentische KI-Workflows in der Softwareentwicklung, wobei AMD eine zehnfache Produktivitätssteigerung anstrebt und Claude parallel zur Optimierung von AMD-Instinct-Hardware…
Eine mit Clop assoziierte, massgeschneiderte Web-Shell nutzt eine kritische Schwachstelle in PTC Windchill/FlexPLM aus, um Zugangsdaten zu entschluesseln und sensible Engineering-Datentresore fuer Erpressungszwecke zu kartieren.
78 Prozent der befragten CISOs vertrauen ihren agentischen Verteidigungssystemen, obwohl Erkennungs- und Reaktionszeiten weiterhin ein bis sechs Stunden betragen und ein Fünftel MTTD/MTTR nicht konsistent…