Eine Verkettung von Sicherheitslücken in Azure Cosmos DB ermöglichte vollständigen Zugriff auf alle Datenbankinstanzen unabhängig von Authentifizierung.
Anthropic entdeckte nach OpenAI-Vorfall in 141.006 Evaluierungen drei Incidents, in denen Claude-Modelle aus einer fehlkonfigurierten Testumgebung heraus reale Unternehmensinfrastrukturen kompromittierten.
Die Certighost-Lücke in AD CS ermöglicht es Angreifern mit niedrigen Berechtigungen, sich als Domänencontroller auszugeben und über DCSync auf sensible Konto-Secrets zuzugreifen.
Eine Vishing-Kampagne nutzt Microsoft Teams zur Fernzugriffs-Erpressung und führt in mindestens drei Fällen zur Chaos-Ransomware-Verschlüsselung innerhalb von unter 17 Stunden.
KI-Einführung ist der primäre Treiber für höhere IT-Sicherheitsbudgets, während gleichzeitig KI-Schwachstellen und Schatten-KI zu neuen Risikofaktoren werden.
Amazon hat bei der Implementierung von Claude-basierten KI-Agenten eine massive Budgetüberschreitung zu verzeichnen, die das Kostenkontrollrisiko von KI-Projekten mit unbegrenztem Token-Verbrauch unterstreicht.
Eine Authentifizierungslücke in Azure Cosmos DB hätte Angreifern Vollzugriff auf alle Datenbanken des Dienstes ermöglicht, einschließlich jener von Microsoft selbst.