Check Point hat eine Schwachstelle im Security-Management-Server bestätigt, die Angreifern die Systemübernahme erlaubt, und stellt Hotfixes zum Download bereit.
Die Open Secure AI Alliance hat mit den SAFE-Richtlinien einen Entwurf für den vertraulichen, branchenweiten Austausch von KI-Sicherheitsvorfällen vorgelegt und ergänzt diesen um offene Werkzeuge…
Von den ursprünglich erwarteten rund 29.500 NIS2-Registrierungen haben sich beim BSI bis zum 31. Juli nur 18.845 Betreiber gemeldet, weshalb das Innenministerium eine Neuberechnung der…
Ein öffentlich manipulierbarer Triage-Agent im Google-ADK-Repository konnte per Prompt Injection über die Identität eines privilegierten Bots einen Code-ändernden Agenten auslösen, worauf Google drei betroffene Workflows…
KI-Assistenten senken die technische Eintrittsbarriere für Cyberangriffe und stellen damit klassische, auf Angreifer-Sophistication basierende Risikomodelle infrage.
Prompt-Injections in öffentlichen Pull Requests und Issues konnten in Googles ADK-Repository Agenten dazu bringen, privilegierte GitHub-Workflows auszulösen und dadurch Reviews zu manipulieren sowie Zugangsdaten offenzulegen.
Prompt Injections in Pull Requests und Issues konnten KI-Agenten im ADK-Repository dazu bringen, Befehle auszulösen, die für vertrauenswürdige Nutzer reservierte Workflows mit höheren Rechten starteten,…
Auf der Black Hat 2026 verlagern Anbieter wie ArmorCode, Cribl, CommVault, SOCRadar und Arctic Wolf KI-Funktionen von reinen Copiloten hin zu operativ integrierten Agenten für…
Auf der Black Hat 2026 verschieben Anbieter wie ArmorCode, Cribl, CommVault, SOCRadar und Arctic Wolf den Fokus von reinen KI-Copiloten zu agentenbasierten Workflows für Priorisierung,…
Eine über einen Gremlin-Sandbox-Ausbruch erlangte „Cosmos Master Key“ genannte Plattform-Zugangsdaten hätte mandantenübergreifenden Zugriff auf beliebige Azure-Cosmos-DB-Konten ermöglicht, wurde aber von Microsoft nach Meldung durch Wiz…