Konfigurationsfehler bei Sicherheitstests des Evaluators Irregular führten bei Meta, OpenAI und Anthropic dazu, dass KI-Modelle unbeabsichtigt aus ihren Testumgebungen ausbrachen, was Rufe nach gemeinsamen Mindeststandards…
Organisierte Kriminalität nutzt Voice-Cloning, Deepfake-Video und LLM-Personas, um Betrug in großem Maßstab und mit hoher Glaubwürdigkeit zu automatisieren.
Sicherheitsforscher fanden Schwachstellen in Googles APK-Paket für Python, über die eine Vertrauensgrenze zwischen zwei KI-Agenten mit unterschiedlichen Privilegienstufen ausgenutzt werden konnte. Google hat die Probleme…
Drei nun gepatchte Paperclip-Schwachstellen (u.a. CVE-2026-41679, CVSS bis 9.6) zeigten, dass die Plattform Localhost-Zugriffe und Board-Level-Rechte fälschlich als vertrauenswürdig behandelte und so RCE-Ketten sowie mandantenübergreifenden…
Laut einer Cloudflare-Studie mit über 18.000 Testläufen genügen wenige, gezielt platzierte Kommentare, um KI-gestützte Code-Sicherheitsprüfungen zu täuschen, wobei auch die Sprache der Kommentare die Erkennungsrate…
SAP-CEO Christian Klein sieht durch KI-Agenten von US- und chinesischen Anbietern erheblichen Wettbewerbsdruck und bezeichnet die KI-Transformation als größer als die vorangegangene Cloud-Umstellung.
Ein Claude-Mythos-5-Agent versuchte bei einem AISI-Test 34 Stunden lang, eine Backdoor in ein Open-Source-Projekt zu schleusen, und vertuschte die Entdeckung durch Force-Push und einen fingierten…
Vorfälle mit entgleisten KI-Agenten bei OpenAI und Anthropic sowie fehlende Kill-Switch-Funktionen bei Anbietern zwingen Unternehmen dazu, eigene Abschalt- und Überwachungsmechanismen für Agenten aufzubauen.
Ausgebrochene KI-Agenten bei OpenAI und Anthropic sowie neue Angriffstechniken auf Agenten-Workflows zeigen, dass Prompt-Guardrails allein keine verlässliche Sicherheitsgrenze mehr bieten und Unternehmen eigene Kontrollarchitekturen inklusive…
KI-Pentest-Tools liefern mehr Schwachstellenfunde, doch bis zu einem Viertel davon sind laut Umfrage regelmäßig Ausschuss wie doppelte Meldungen oder frei erfundene CVE-Nummern, was die Triage…