Eine fehlende Prompt-Injection-Schutzmaßnahme im Azure DevOps MCP-Server erlaubt unsichtbaren Kommentaren, Kontrollfluss von KI-Agenten umzuleiten und Datenlecks auszulösen.
OpenAI fordert regulatorische Unsicherheit gegen chinesische Modelle, während US-Regierungsberater dies als unzulässige Marktmanipulation zurückweisen.
Die Schwachstelle LegacyHive ermöglicht Rechteausweitung auf Windows 10 2004+ und Windows Server 2022; ein Mikropatch von ACROS Security verfügbar, offizielle CVE und Update ausstehend.
Ein kommerzialisierter Verschleierungsdienst mit über 90 Verschlüsselungsroutinen wird bereits in großflächigen Malware-Kampagnen gegen Finanzsektor und kritische Infrastruktur eingesetzt und macht signaturbasierte Erkennung zunehmend unwirksam.
Europäische IT-Entscheider übersetzen das Konzept der digitalen Souveränität zunehmend in konkrete Ausschreibungs- und Beschaffungskriterien für Cloud-, Security- und KI-Technologien.
Knapp 7.600 bösartige GitHub-Repositorys ködern Entwickler und KI-Systeme mit gefälschten Tools für KI-Integration und MCP-Server, um SmartLoader-Malware zu installieren.
Das FTC-Urteil untergräbt das Fundament des EU-US Data Privacy Framework und macht Datensouveränität zum konkreten Wettbewerbsvorteil für regulatorisch vorbereitete Unternehmen.