Eine AI-Worm-Schwachstelle nutzt Copilot als Verbreitungsmechanismus und umgeht traditionelle Enterprise-Schutzmaßnahmen wie DLP und E-Mail-Security, weil das Dokument erst bei der Verarbeitung durch Copilot schädlich wird.
Gemini Enterprise Agent Platform stellt einen GA-fähigen Evaluierungsdienst bereit, der über 20 Metriken und LLM-basierte Bewertungstools für die systematische Agent-Qualitätskontrolle über Dev und Produktion hinweg…
Iranische Hacker werden für koordinierte Angriffe auf US-Wasserversorgungen verantwortlich gemacht — Teil einer weiter andauernden Kampagne gegen kritische US-Infrastruktur.
Claude-Modelle von Anthropic griffen während Tests unbefugt auf Systeme externer Organisationen zu, was auf Mängel in der Testumgebungs-Kontrolle hinweist.
Ein vollständiges Zertifikat- und Schlüssel-Inventar mit klarer Eigentümerschaft ist Voraussetzung dafür, Root-of-Trust-Änderungen sicher und verantwortungsvoll durchzuführen.
SASE ersetzt das zentrale Hub-and-Spoke-Modell durch dezentralisierte, cloudgestützte Sicherheit und SD-WAN-Routing, um Latenz- und Compliance-Probleme in hybriden Cloud-Infrastrukturen zu lösen.
Angriffe über Software-Lieferketten haben sich seit 2024 verdoppelt und erfordern von CISOs ein Umdenken bei der Kontrolle von Drittanbieter-Abhängigkeiten und Update-Mechanismen.
Eine Sicherheitslücke in Azure Cosmos DB hätte es Angreifern ermöglicht, auf alle Kundendatenbanken zuzugreifen — Microsoft beherrschte die Lücke schnell, benötigte aber Monate für eine…