Anthropic bietet Claude Code nun auch als Self-Hosted-Beta an, mit der Sessions innerhalb der eigenen Netzwerk- und Compliance-Umgebung statt auf Anthropic-Infrastruktur laufen, erfordert dafuer aber…
Da Angreifer Schwachstellen verketten statt einzeln auszunutzen, ersetzt Exposure Management mit pfad- und kontextbasierter Risikobewertung zunehmend das severity-basierte Vulnerability Management.
Der auf der Black Hat USA 2026 vorgestellte NatJack-Angriff zeigt, dass Network Address Translation über Windows, Linux und macOS hinweg anfällig für Connection Hijacking, DNS-Poisoning…
Amazon Bedrock AgentCore erweitert seine Policy-Engine um „Temporal Policies“, die Tool-Aufrufe von KI-Agenten im Kontext der bisherigen Session-Historie am Gateway-Perimeter prüfen und so vom Agenten…
CVE-2026-64561 (Zapscape) erlaubt Angreifern mit Kernel-Rechten in einer L1-Gast-VM den Ausbruch aus KVM auf den Linux-Host, sofern verschachtelte Virtualisierung für nicht vertrauenswürdige Gäste aktiv ist.
Ein Kanadier hat sich schuldig bekannt, über 165 Snowflake-Kunden ohne MFA-Schutz gehackt und erpresst zu haben, darunter AT&T mit Daten von mehr als 100 Millionen…
AWS ergaenzt Amazon Bedrock AgentCore um temporale Policies (basierend auf der Open-Source-Sprache Dogwood) und Rate Limiting im Gateway, um Handlungssequenzen und Budgets von KI-Agenten statt…
Rubrik führt mit Agent Identity eine Just-in-Time-Zugriffskontrolle für KI-Agenten ein, die zeitlich begrenzte Tokens, Richtlinienprüfung vor jeder Aktion und eine Rückgängig-Funktion kombiniert und sich in…
MIT-Forscher zeigen mit INTERRUPT INJECTION, dass ein unprivilegierter Linux-Prozess durch präzises Timing eines Hardware-Interrupts bestehende Spectre-v2-Schutzmaßnahmen auf Intel- und AMD-CPUs umgehen kann.
AWS zeigt zwei technische Wege, um Claude Code auf Amazon Bedrock so zu betreiben, dass Prompt- und Modellverarbeitung nachweislich eine einzelne AWS-Region nicht verlassen –…
NIS2 verpflichtet Automobilhersteller und ihre Zulieferer zu Risikomanagement, Meldepflichten und persönlicher Geschäftsleiterhaftung, wobei Konzernstrukturen zusätzliche Abgrenzungsfragen aufwerfen.