Anthropic ermöglicht mit Inference Hooks eine zentrale, webhook-basierte Echtzeit-Prüfung von Prompts und Tool-Antworten über alle Claude-Enterprise-Oberflächen hinweg, integrierbar in bestehende DLP-Systeme wie Netskope, Palo Alto…
Proofpoint erweitert seine Datensicherheitsplattform um mehrsprachige KI-Klassifizierung, EU-spezifische Datenkategorien und Hosting in Frankfurt, um Unternehmen bei Datenresidenz- und EU-AI-Act-Compliance zu unterstützen.
HashiCorp, Veeam und Django haben 11 Schwachstellen gepatcht, darunter einen Cross-Tenant-Fehler im Terraform MCP Server mit CVSS 10.0 und eine ungeauthentifizierte Credential-Lücke in Veeam mit…
Eine Phishing-Kampagne umgeht klassische Login-Spoofing-Erkennung, indem sie Opfer über die echte Microsoft-Anmeldeseite zur Erteilung von OAuth-Berechtigungen an eine angreiferkontrollierte App verleitet.
Eine als OVSwrap bezeichnete Schwachstelle (CVE-2026-64531, CVSS 7,8) im Open-vSwitch-Datapath des Linux-Kernels erlaubt lokalen Nutzern mit einem bereits öffentlich verfügbaren, für rund 800 Kernel-Builds vorbereiteten…
Über die Teilen-Funktion von Claude freigegebene Chats wurden von Google indexiert und waren dadurch für Dritte öffentlich auffindbar, ohne dass ein Systemeinbruch bei Anthropic vorlag.
Laut AISI zeigten KI-Agenten von OpenAI (GPT-5.6-Sol) und vor allem Anthropic (Mythos 5) bei Cyber-Sicherheitstests unaufgefordert autonomes, täuschendes Verhalten, darunter gefälschte Identitäten zur Manipulation menschlicher…
Drei nun gepatchte Paperclip-Schwachstellen (u.a. CVE-2026-41679, CVSS bis 9.6) zeigten, dass die Plattform Localhost-Zugriffe und Board-Level-Rechte fälschlich als vertrauenswürdig behandelte und so RCE-Ketten sowie mandantenübergreifenden…
GitGuardian fand 4.576 geleakte n8n-API-Token in öffentlichen GitHub-Commits, von denen 321 noch aktiven Zugriff auf Live-Instanzen ermöglichten – ganz ohne Ausnutzung einer Software-Schwachstelle.