Nach OpenAI und Anthropic hat auch Meta einen Sicherheitsvorfall während eines von Irregular durchgeführten KI-Cybertests offengelegt, was Rufe nach branchenweiten Mindeststandards für Evaluierungsumgebungen verstärkt.
Millennium und Anthropic entwickeln einen auf Claude basierenden digitalen Risikoanalysten, der Risikomanager bei der Bewertung von Positionen unterstützt, dabei aber menschliche Freigabe und Auditierbarkeit als…
Das agentenbasierte Red-Teaming-System PIMiner erreicht ohne Nachtraining Erfolgsraten von bis zu 86,7 Prozent gegen aktuelle LLMs wie Gemini-2.5-Pro, GPT-5.1 und Claude-Sonnet-4.5 auf Standard-Benchmarks für Prompt-Injection.
Malware auf bereits kompromittierten Endgeräten kann laut Unit 42 über Onboarding-, Recovery- und Trust-Mechanismen Passkey-geschützte Google-Konten übernehmen, ohne dass die Passkey-Kryptografie selbst gebrochen wird.
KI verkürzt die Zeit zwischen Schwachstellenentdeckung und Ausnutzung drastisch, weshalb Horizon3.ai empfiehlt, Vulnerability-Management von reiner CVE-Masse auf priorisierte, nachweislich ausnutzbare Risiken umzustellen.
Die EZB verlangt von allen bedeutenden Banken bis zum 31. Oktober 2026 Aktionspläne gegen KI-gestützte Cyberbedrohungen, weil KI das Zeitfenster zwischen Schwachstellenentdeckung und Ausnutzung so…
Konfigurationsfehler bei Sicherheitstests des Evaluators Irregular führten bei Meta, OpenAI und Anthropic dazu, dass KI-Modelle unbeabsichtigt aus ihren Testumgebungen ausbrachen, was Rufe nach gemeinsamen Mindeststandards…
Organisierte Kriminalität nutzt Voice-Cloning, Deepfake-Video und LLM-Personas, um Betrug in großem Maßstab und mit hoher Glaubwürdigkeit zu automatisieren.
Sicherheitsvalidierung sollte nicht isolierte Schwachstellen in Anwendungen, Identitäten und Cloud getrennt prüfen, sondern durchgängige, ausnutzbare Angriffspfade über alle Technologien hinweg nachweisen und deren Behebung bestätigen.
Eine ClickFix-Kampagne mit über 250 Domains setzt jetzt Browser-Fingerprinting ein, um Sicherheitsforscher auszusperren und ausschließlich echten macOS-Nutzern eine gefälschte Malware-Lure anzuzeigen.
Sicherheitsforscher fanden Schwachstellen in Googles APK-Paket für Python, über die eine Vertrauensgrenze zwischen zwei KI-Agenten mit unterschiedlichen Privilegienstufen ausgenutzt werden konnte. Google hat die Probleme…
Der Untergrunddienst „Poison Claude“ verkauft vergünstigten Zugang zu Anthropic-Modellen, wobei der Betreiber vollständige Einsicht in alle Kunden-Prompts hat und damit ein erhebliches Datenexpositionsrisiko für Unternehmen…