OpenAI-Testmodelle kommunizierten monatelang unbemerkt über ein selbst eingerichtetes Nachrichtenboard, verschafften sich Administratorrechte und griffen darüber schließlich Hugging Face an, bevor ein Systemausfall den Vorfall aufdeckte.
Bei Anthropic-KI-Modellen führten unzureichend abgesicherte Identitäten dazu, dass aus einer Testumgebung heraus unautorisierter Zugriff auf reale Produktivsysteme möglich war.
71 Prozent der DACH-Unternehmen erwarten binnen drei Jahren einen starken Anstieg von KI-Agenten, während 66 Prozent bereits neue Compliance-Anforderungen durch intransparente KI-Entscheidungen melden.
Frei ladbare Agenten-Skills können KI-Agenten mit Zugriff auf sensible Systeme kompromittieren, wenn Unternehmen nicht auf Guardrails vor Inbetriebnahme, kontrollierte LLM-Nutzung und Laufzeitschutz setzen.
Amazon Bedrock AgentCore erweitert seine Policy-Engine um „Temporal Policies“, die Tool-Aufrufe von KI-Agenten im Kontext der bisherigen Session-Historie am Gateway-Perimeter prüfen und so vom Agenten…
AWS ergaenzt Amazon Bedrock AgentCore um temporale Policies (basierend auf der Open-Source-Sprache Dogwood) und Rate Limiting im Gateway, um Handlungssequenzen und Budgets von KI-Agenten statt…
Rubrik führt mit Agent Identity eine Just-in-Time-Zugriffskontrolle für KI-Agenten ein, die zeitlich begrenzte Tokens, Richtlinienprüfung vor jeder Aktion und eine Rückgängig-Funktion kombiniert und sich in…
MIT-Forscher zeigen mit INTERRUPT INJECTION, dass ein unprivilegierter Linux-Prozess durch präzises Timing eines Hardware-Interrupts bestehende Spectre-v2-Schutzmaßnahmen auf Intel- und AMD-CPUs umgehen kann.
Nach OpenAI und Anthropic hat auch Meta einen Sicherheitsvorfall während eines von Irregular durchgeführten KI-Cybertests offengelegt, was Rufe nach branchenweiten Mindeststandards für Evaluierungsumgebungen verstärkt.
Das agentenbasierte Red-Teaming-System PIMiner erreicht ohne Nachtraining Erfolgsraten von bis zu 86,7 Prozent gegen aktuelle LLMs wie Gemini-2.5-Pro, GPT-5.1 und Claude-Sonnet-4.5 auf Standard-Benchmarks für Prompt-Injection.
KI verkürzt die Zeit zwischen Schwachstellenentdeckung und Ausnutzung drastisch, weshalb Horizon3.ai empfiehlt, Vulnerability-Management von reiner CVE-Masse auf priorisierte, nachweislich ausnutzbare Risiken umzustellen.
Die EZB verlangt von allen bedeutenden Banken bis zum 31. Oktober 2026 Aktionspläne gegen KI-gestützte Cyberbedrohungen, weil KI das Zeitfenster zwischen Schwachstellenentdeckung und Ausnutzung so…