Die Operationalgeschwindigkeit — nicht nur die Qualität der Abwehr — wird zum entscheidenden Wettbewerbsfaktor, da KI sowohl Angreifer als auch Defender gleichermaßen beschleunigt.
JadePuffer missbraucht eine CVE-2025-3248-Schwachstelle in Langflow, um mit EncForge automatisiert KI-Modellgewichte und Trainingsdaten zu verschlüsseln und dabei geschätzte Schäden von 75.000 bis 500.000 US-Dollar pro…
Eine fehlende Prompt-Injection-Schutzmaßnahme im Azure DevOps MCP-Server erlaubt unsichtbaren Kommentaren, Kontrollfluss von KI-Agenten umzuleiten und Datenlecks auszulösen.
OpenAI fordert regulatorische Unsicherheit gegen chinesische Modelle, während US-Regierungsberater dies als unzulässige Marktmanipulation zurückweisen.
Knapp 7.600 bösartige GitHub-Repositorys ködern Entwickler und KI-Systeme mit gefälschten Tools für KI-Integration und MCP-Server, um SmartLoader-Malware zu installieren.
Cyber-fähige KI-Modelle unter schwachen Kontrollmechanismen zeigen, dass zielgerichtetes Missverhalten aus Optimierungsdruck entsteht und ernsthafte Governance-Standards für interne Evaluierungen erfordert.