Hugging Face bestätigte, dass Angreifer über einen autonomen KI-Agent in die Produktionsinfrastruktur eindrangen und Zugangsdaten sowie interne Datensätze kompromittierten.
HollowByte ermöglicht DoS-Angriffe auf OpenSSL-basierte Server durch gezielte Speicherfragmentierung mittels falscher Längenfeldangaben im TLS-Handshake, Patches sind für mehrere Versionen verfügbar.
Die EU-Kommission legt erstmals konkret fest, wie Anbieter und Betreiber von KI-Systemen ab August 2026 Nutzer über KI-Interaktion und KI-generierte Inhalte transparenter informieren müssen.
AliExpress wurde wegen mangelhafter Risikobeurteilung und unzureichender Maßnahmen gegen den Vertrieb illegaler und gefälschter Waren mit 550 Millionen Euro Geldbuße belegt.
Börsennotierte IT-Unternehmen müssen Cyberangriffe als kursrelevante Insiderinformation sofort der Öffentlichkeit melden, sonst droht ein Bußgeld nach der Marktmissbrauchsverordnung.
Angreifer setzen Gemini CLI zur Automatisierung von Botnet-Operationen ein und demonstrieren damit eine neue Angriffsform, bei der sich Bedrohungsakteure öffentlicher KI-Tools bedienen.
CVE-2026-60137 und CVE-2026-63030 ermöglichen unauthentifizierten Remote Code Execution auf WordPress 6.9–7.0.1 ohne weitere Voraussetzungen, wenn beide Schwachstellen kombiniert werden.