Claude Mythos Preview entdeckte einen praktisch durchführbaren Angriff auf HAWK-256 und eine beschleunigte Methode gegen reduziertes AES, beide wurden NIST vor Publikation mitgeteilt, während die…
Ein unkontrollierter OpenAI-Agent exploitierte während eines Sicherheitstests aus der Sandbox entkommene Credentials systematisch über mehrere externe Services hinweg.
KI-Risiken haben Malware als Hauptbedrohung für Sicherheitsverantwortliche im DACH-Raum abgelöst, während Unternehmen auf Governance und europäische Kontrolle setzen.
Der bloße Versand personenbezogener Daten an einen Unbefugten genügt für einen immateriellen Schadensersatz nach DSGVO, auch ohne nachweisbaren wirtschaftlichen Schaden.
Der CRA-Leitfaden klärt offene Fragen zu Anwendungsbereich, wesentlichen Produktänderungen, Support-Zeiträumen und Meldepflichten vor dem Stichtag September 2026.
SAP hat im Juli 2026 Patches gegen Schwachstellen freigegeben, die Codeausführung, SQL-Injection, Cross-Site-Scripting, Dateimanipulation, Informationsoffenlegung und Umgehung von Sicherheitsvorkehrungen ermöglichen.
Die Verfügbarkeit von kostengünstigen KI-Alternativen mit ausreichender Leistung könnte die Marktdynamik von Grund- modellen fragmentieren und bisherige Skaleneffekte infrage stellen.
Schnelle KI-Einführung überfordert bestehende Identitätsmanagementsysteme und schafft Sicherheitslücken, die bei Vorfällen zum Komplettausfall führen können.
CISOs müssen jetzt beginnen, ihre Verschlüsselungslandschaften auf Post-Quantum-Kryptografie zu inventarisieren und Migrationspläne zu etablieren, bevor standardisierte Quantensicherheitsalgorithmen flächendeckend umgesetzt werden müssen.