Beschäftigte und Auftragnehmer von KI-Unternehmen erhalten seit August 2026 legalen Schutz bei der Meldung von EU-AI-Act-Verstößen an interne, externe oder öffentliche Kanäle.
Kommission kann ab August 2026 Dokumentation anfordern, Evaluierungen durchführen, Compliance-Maßnahmen verlangen und Bußgelder verhängen — nationale Marktüberwachungsbehörden und andere Akteure unterstützen die Durchsetzung.
Personalvermittler müssen ab 2. August 2026 KI-Tools für Rekrutierung und Kandidatenauswahl als Hochrisiko-Systeme mit Risikoanalysen, Bias-Tests und menschlicher Aufsicht betreiben — Compliance-Pflicht liegt beim Betreiber,…
Artikel 50 verpflichtet zur KI-Transparenzoffenlegung in vier Szenarien: direkter KI-Mensch-Interaktion, synthetischen Inhalten, Emotions- und Biometrieerkennung sowie Deepfakes und KI-generierten Texten zu Angelegenheiten von öffentlichem Interesse.
Google hat Details über eine ungepatched Chromium-Sicherheitslücke offenbart, die Angreifern ermöglicht, persistent JavaScript-Code auf Geräten auszuführen. Die Anfälligkeit betrifft Chrome, Edge, Brave und andere Chromium-basierte…
Apple blockierte 2025 über 2,2 Milliarden Dollar an betrügerischen App-Store-Transaktionen. Das Unternehmen lehnte zwei Millionen problematische App-Einreichungen ab, sperrte 193.000 Entwicklerkonten und deaktivierte 40,4 Millionen…
Ubiquiti patcht drei kritische Schwachstellen in UniFi OS (CVE-2026-34908, CVE-2026-34909, CVE-2026-34910), die unbegrenzte Änderungen, Dateizugriffe und Befehlsinjektionen ermöglichen.
Kanadischer Mann wegen Betrieb des KimWolf-DDoS-Botnetzes verhaftet und angeklagt. Das Botnet infizierte fast zwei Millionen Geräte und verursachte Millionenschäden. US-Behörden beschlagnahmten zusätzlich 45 DDoS-Plattformen und…
Die äußerst kritische SQL-Injection-Lücke CVE-2026-9082 in Drupal wird aktiv ausgenutzt. Sie betrifft zahlreiche Drupal-Versionen und ermöglicht Remote Code Execution ohne Authentifizierung. Administratoren sollten sofort aktualisieren.
Der ehemalige CEO Adam Young und der ehemalige Chief Security Officer Harrison Gevirtz der C.A. Cloud Attribution Ltd. bekannten sich schuldig, Betrüger unterstützt zu haben.…
Trend Micro behebt eine Zero-Day-Schwachstelle (CVE-2026-34926) in Apex One, die bereits von Angreifern ausgenutzt wird. CISA fordert Bundesbehörden auf, bis 4. Juni zu patchen.
Niederländische Behörden verhafteten zwei Verdächtige und beschlagnahmten 800 Server eines Web-Hosting-Unternehmens, das russische Cyberanschläge und Desinformationskampagnen unterstützte. Das Unternehmen soll indirekt EU-sanktionierte Entitäten unterstützt haben.