Google beschreibt fuer sein Agent Development Kit eine Zero-Trust-Architektur aus kryptografisch signierten Datenbankschreibvorgaengen, gVisor-Sandboxing und semantischen Gateways, um KI-Agenten gegen Prompt-Injections und Codeausfuehrungsangriffe abzusichern.
Gemini 3.7 Flash bringt laut Google spürbare Coding- und Agenten-Verbesserungen gegenüber dem Vorgänger, liegt in Konkurrenzvergleichen mit GPT-5.6 Terra und Claude Sonnet 5 aber nicht…
Gemini 3.7 Flash verkleinert laut veröffentlichten Vergleichswerten den Abstand zu Claude 4.8+ und GPT 5.5+, nachdem die Vorgängerversionen 3.5 und 3.6 Flash spürbar zurückgefallen waren.
Google-Threat-Intelligence-Chefin Sandra Joyce beobachtet, dass KI-Tools zu einer Rekordzahl an Zero-Day-Funden und einer Flut an Bug-Bounty-Meldungen führen, während Nutzer und Firmen zunehmend Ziel KI-gestützter Angriffe…
Betrüger kapern Cloud-Startguthaben bei Anthropic, Google und Amazon, um KI-Modellzugriffe im Untergrund deutlich unter Marktpreis zu verkaufen – Okta empfiehlt verpflichtende Passkeys und kurzlebige OAuth-Token…
Sicherheitsforscher fanden Schwachstellen in Googles APK-Paket für Python, über die eine Vertrauensgrenze zwischen zwei KI-Agenten mit unterschiedlichen Privilegienstufen ausgenutzt werden konnte. Google hat die Probleme…
Google steht laut Bericht hinter einer rund 200 Milliarden Dollar schweren Finanzierungskonstruktion aus Privatkrediten, Chip-Leasing und Rechenzentrums-Garantien, die Anthropics Infrastrukturausbau ermöglicht.
Ein öffentlich manipulierbarer Triage-Agent im Google-ADK-Repository konnte per Prompt Injection über die Identität eines privilegierten Bots einen Code-ändernden Agenten auslösen, worauf Google drei betroffene Workflows…
Prompt-Injections in öffentlichen Pull Requests und Issues konnten in Googles ADK-Repository Agenten dazu bringen, privilegierte GitHub-Workflows auszulösen und dadurch Reviews zu manipulieren sowie Zugangsdaten offenzulegen.
Prompt Injections in Pull Requests und Issues konnten KI-Agenten im ADK-Repository dazu bringen, Befehle auszulösen, die für vertrauenswürdige Nutzer reservierte Workflows mit höheren Rechten starteten,…
Eine über einen Gremlin-Sandbox-Ausbruch erlangte „Cosmos Master Key“ genannte Plattform-Zugangsdaten hätte mandantenübergreifenden Zugriff auf beliebige Azure-Cosmos-DB-Konten ermöglicht, wurde aber von Microsoft nach Meldung durch Wiz…
Eine von Wiz aufgedeckte Schwachstellenkette in Azure Cosmos DB hätte über einen mandantenübergreifenden Master-Key den Zugriff auf beliebige Kundendatenbanken sowie auf Microsoft-Dienste wie Entra ID,…