NadMesh automatisiert die Aufspürung und das Ausbeuten ungefirewallter AI-Dienste, um Zugang zu Cloud-Konten und Kubernetes-Kontrollebenen zu erlangen.
KI-Systeme ohne Zwischenkontrolle zwischen Interpretation und Befehlsausführung gefährden die Sicherheitskette durch fehlende Übersicht und Validierungsmöglichkeiten.
OnlyFans-Creator setzen DMCA-Takedowns ein, um Malware-Verteilnetze zu stören und Behörden- und Universitätswebseiten bei der Identifikation von Kompromittierungen zu unterstützen.
Smartsheet betreibt einen MCP-Server auf AWS, der KI-Agenten strukturierten Zugang zu Plattformdaten gibt und durch Token-Optimierungen bislang 3 Milliarden Tokens gespart hat.
CISOs sollten agentic AI nicht grundsätzlich ablehnen, sondern durch vier Kontrollfragen (Dateneingaben, Aktionen, Schadensausmaß, Observabilität) legible Risiken schaffen und gezielt begrenzen.
Die EU-Kommission hat ein Staff Working Document zur Änderung des AI Act veröffentlicht, das Unternehmen über geplante Regulierungsanpassungen informiert.
1Password injiziert Anmeldedaten direkt in Websites, ohne Claude Zugriff auf Passwörter zu gewähren — danach agiert die KI aber uneingeschränkt im Benutzerkonto.
Die EU zwingt Google, Android für Rivalen-KI-Assistenten zu öffnen — was CISOs zwingt, KI-Agenten mit Systemzugriff wie ein eigenes Risikokategorium zu governance.