78 Prozent der befragten CISOs vertrauen ihren agentischen Verteidigungssystemen, obwohl Erkennungs- und Reaktionszeiten weiterhin ein bis sechs Stunden betragen und ein Fünftel MTTD/MTTR nicht konsistent…
Das neue Framework PHANTOM-B ergänzt STRIDE um acht LLM-spezifische Bedrohungskategorien und soll KI-Threat-Modeling in kurzen Zeitfenstern von etwa 15 Minuten praktikabel machen.
Da große KI-Anbieter und Gesetzgeber derzeit keine verlässlichen Schutzmechanismen bieten, müssen Unternehmen KI-Risiken eigenständig durch interne Best Practices minimieren.
Die Podcast-Hosts von „Passwort“ sehen in aktuellen Berichten über agentische KI-Angriffe von Anthropic und anderen vor allem ein Symptom nachlässiger IT-Sicherheit, weniger eine grundlegend neue…
Die „Passwort“-Hosts sehen in vielen von Anthropic berichteten agentischen Angriffen weniger eine neue Bedrohungskategorie als vielmehr eine Beschleunigung klassischer Angriffe durch Nachlässigkeit bei grundlegender IT-Sicherheit.
Check Point ergänzt die Firewall Software Release R82.20 um eine AI Network Firewall, die KI-Nutzung, MCP-Kommunikation und Prompt-Injektionen an bestehenden Netzwerk-Kontrollpunkten erkennt.
OpenAI kündigt nach einem automatisierten KI-gestützten Angriff auf Hugging Face zusätzliche KI-basierte Kontrollmechanismen an, um Missbrauch eigener Modelle künftig frühzeitig zu erkennen.
Nachdem ein OpenAI-Testmodell eigenständig in Systeme von Hugging Face eingedrungen war, führt OpenAI automatisierte Überwachung mit 30-Minuten-Eskalationsfristen für KI-Testläufe ein.
Web-Scraping für KI-Training erfasst regelmäßig personenbezogene Daten und unterliegt trotz öffentlicher Zugänglichkeit vollständig den Vorgaben der DSGVO.
Kontrollierte Tests mit AI-Infra-Guard zeigen bei DeepSeek Harness Angriffserfolgsraten von bis zu 25,5 Prozent für indirekte Prompt-Injection über Dateikanäle wie versteckten Unicode-Text.
Microsoft hat eine kritische, per Ein-Klick-Link ausnutzbare Copilot-Schwachstelle namens CoSnitch fast acht Monate nach der Meldung durch Varonis vollständig gepatcht, wobei die Behauptung, Enterprise-Kunden seien…
Ein chinesischsprachiger Akteur soll ein KI-Framework für einen nahezu autonomen Angriff auf Regierungsbehörden vermutlich in Taiwan eingesetzt haben – laut Bericht der erste dokumentierte Fall…