Mitarbeitende nutzen täglich unapproved KI-Tools, die Sicherheitsteams nicht sehen. Ein strukturiertes Governance-Programm schafft Abhilfe: Zunächst müssen alle genutzten KI-Tools entdeckt werden – durch Audits von…
Der geleakte Shai-Hulud-Trojaner wird in unmodifizierten Kopien über npm-Pakete verbreitet und stiehlt Entwickler-Credentials sowie Kryptowallet-Daten, während eines der Pakete zusätzlich DDoS-Botnetz-Funktionalität aufweist.
OpenAI und Dell bringen Codex in On-Premise- und Hybrid-Umgebungen. Unternehmen können damit KI-Code-Agenten lokal betreiben und behalten volle Kontrolle über sensible Daten und Compliance-Anforderungen.
Nach der Veröffentlichung des Shai-Hulud-Wurm-Quellcodes warnen Forscher vor massiver Verbreitung und Varianten. Entwickler sollten ihre Sicherheitsvorkehrungen sofort verstärken.
Nach dem Ransomware-Angriff der Gruppe Kairos auf den niedersächsischen Wirtschaftsprüfverein Arwini bestätigt die Polizei einen Datenabfluss, dessen tatsächliches Ausmaß noch nicht geklärt ist.
INTERPOL zerschlägt in der Operation Ramz Cyberkriminalitätsnetzwerke im Nahen Osten und Nordafrika mit 201 Verhaftungen, 3.867 identifizierten Opfern und 53 beschlagnahmten Servern zwischen Oktober 2025…
Linus Torvalds fordert, bei KI-gefundenen Linux-Sicherheitslücken künftig gleich einen Patch statt nur eines Reports einzureichen, da die Security-Mailingliste durch Dubletten kaum noch handhabbar sei.
Iranische Cyberattacken breiten sich auf unsichere Tankmesssysteme aus. Sicherheitsexperten warnen vor Manipulationen durch fehlende Internetschutzmaßnahmen an ATG-Systemen, die kritische Infrastrukturen gefährden.
Bei der Pwn2Own 2026 in Berlin gewann das DEVCORE-Team mit einem KI-gestützten Exchange-Exploit zur vollständigen Serverübernahme das Hauptpreisgeld, während die Zahl bereits bekannter Dubletten-Lücken um…