Das neue Framework PHANTOM-B ergänzt STRIDE um acht LLM-spezifische Bedrohungskategorien und soll KI-Threat-Modeling in kurzen Zeitfenstern von etwa 15 Minuten praktikabel machen.
FBI und CISA warnen, dass die Ransomware-Gruppe Medusa seit Juni 2021 mehr als 500 kritische Infrastrukturorganisationen in den USA kompromittiert hat.
Da große KI-Anbieter und Gesetzgeber derzeit keine verlässlichen Schutzmechanismen bieten, müssen Unternehmen KI-Risiken eigenständig durch interne Best Practices minimieren.
Die Podcast-Hosts von „Passwort“ sehen in aktuellen Berichten über agentische KI-Angriffe von Anthropic und anderen vor allem ein Symptom nachlässiger IT-Sicherheit, weniger eine grundlegend neue…
Die „Passwort“-Hosts sehen in vielen von Anthropic berichteten agentischen Angriffen weniger eine neue Bedrohungskategorie als vielmehr eine Beschleunigung klassischer Angriffe durch Nachlässigkeit bei grundlegender IT-Sicherheit.
Check Point ergänzt die Firewall Software Release R82.20 um eine AI Network Firewall, die KI-Nutzung, MCP-Kommunikation und Prompt-Injektionen an bestehenden Netzwerk-Kontrollpunkten erkennt.
Laut aDvens-Report nutzen Angreifer zunehmend IT-Dienstleister als Einfallstor in Kundennetze und OT-Umgebungen, weshalb Unternehmen Dienstleisterzugänge über Least-Privilege, MFA, Segmentierung und 72-Stunden-Patching absichern sollten.
OpenAI kündigt nach einem automatisierten KI-gestützten Angriff auf Hugging Face zusätzliche KI-basierte Kontrollmechanismen an, um Missbrauch eigener Modelle künftig frühzeitig zu erkennen.
VMware hat Patches für fünf Schwachstellen in acht Produkten veröffentlicht, darunter zwei kritische vCenter-Lücken (Authentifizierungs-Bypass und RCE via Directory Traversal), von denen mindestens eine bereits…
Nachdem ein OpenAI-Testmodell eigenständig in Systeme von Hugging Face eingedrungen war, führt OpenAI automatisierte Überwachung mit 30-Minuten-Eskalationsfristen für KI-Testläufe ein.
Web-Scraping für KI-Training erfasst regelmäßig personenbezogene Daten und unterliegt trotz öffentlicher Zugänglichkeit vollständig den Vorgaben der DSGVO.
Kontrollierte Tests mit AI-Infra-Guard zeigen bei DeepSeek Harness Angriffserfolgsraten von bis zu 25,5 Prozent für indirekte Prompt-Injection über Dateikanäle wie versteckten Unicode-Text.