Kontrollierte Tests mit AI-Infra-Guard zeigen bei DeepSeek Harness Angriffserfolgsraten von bis zu 25,5 Prozent für indirekte Prompt-Injection über Dateikanäle wie versteckten Unicode-Text.
Microsoft hat eine kritische, per Ein-Klick-Link ausnutzbare Copilot-Schwachstelle namens CoSnitch fast acht Monate nach der Meldung durch Varonis vollständig gepatcht, wobei die Behauptung, Enterprise-Kunden seien…
Ein chinesischsprachiger Akteur soll ein KI-Framework für einen nahezu autonomen Angriff auf Regierungsbehörden vermutlich in Taiwan eingesetzt haben – laut Bericht der erste dokumentierte Fall…
Claude-Modelle erzielten in Tests höhere Trefferquoten beim De-novo-Design von Proteinbindern als übliche Kampagnen und werteten NMR/LC-MS-Analytikdaten in unter 25 Minuten mit laborvergleichbarer Genauigkeit aus.
Varonis-Forscher entdeckten mit CoSnitch (CVE-2026-24301) eine 0-Click-Schwachstelle in Microsoft Copilot, bei der die KI durch Meta-Hacking eigene Angriffsvektoren offenlegte.
GitLab hat mit CVE-2026-19478 eine kritische Zero-Click-Lücke für selbstverwaltete Instanzen gepatcht, deren Ausnutzung sich mangels veröffentlichter technischer Details schwer erkennen lässt.
Steigende Token-Kosten bei Frontier-Modellen wie Opus oder aktuellen GPT-Versionen treiben Unternehmen zu dynamischem Model Routing, wie es Glean mit einer laut eigenen Angaben vierfach günstigeren…
Die Angriffstechnik „CoSnitch“ zeigt, dass sich Microsoft Copilot per Prompt-Manipulation dazu bringen laesst, Informationen ueber seine eigene Sicherheitsarchitektur preiszugeben.
Eine ungepatchte, kritische GitLab-Schwachstelle (CVE-2026-19478) erlaubt es nicht authentifizierten Angreifern per einzelner HTTP-Anfrage, öffentliche Repositories zu manipulieren oder zu löschen, weshalb sofortiges Patchen auf Version…
Anthropic lässt Claude Tag als automatisierten Erstresponder für CI/CD-Incidents agieren, der Situationsberichte meist binnen 15 Minuten liefert, und stellt dafür ein Open-Source-Setup-Kit auf GitHub bereit.
OpenAI koppelt die Entwicklungsgeschwindigkeit seiner Frontier-Modelle an verstärktes Monitoring, Alignment und Sicherheitsvorkehrungen im Umgang mit kritischen Cyber-Fähigkeiten, ohne dabei konkrete Schwellenwerte oder Testdaten zu nennen.
Aktive Angriffe nutzen eine SSRF-Schwachstelle in MLflow zum Abgreifen von Cloud-Credentials, während parallel eine Lücke in der OT-Software FUXA ausgenutzt wird.