Trotz wachsender Fähigkeit, Zero-Day-Schwachstellen zu finden und auszunutzen, produzieren aktuelle KI-Modelle laut mehreren unabhängigen Studien weiterhin in bis zu 44 Prozent der Fälle unsicheren Code…
OWASP untermauert seine bekannte Top-10-Liste der KI-Sicherheitsrisiken erstmals mit konkreten Daten, ohne die Risikokategorien selbst wesentlich zu ändern.
Spezialisierte KI-Modelle verkürzen die Zeit zwischen Schwachstellenfund und Ausnutzung drastisch, während viele Unternehmen ihre Sicherheitsprozesse noch nicht darauf angepasst haben.
CISA hat eine kritische, aktiv ausgenutzte Ray-Schwachstelle mit Browser-basiertem RCE-Potenzial in ihren KEV-Katalog aufgenommen, was Unternehmen mit Ray-basierten KI/ML-Infrastrukturen zu unmittelbarer Prüfung und Absicherung veranlassen…
OpenAI-Praesident Brockman empfiehlt CISOs den Einsatz agentenbasierter Sicherheitstools wie Codex, doch Analysten kritisieren die fehlende Auseinandersetzung mit Haftungsfragen und den eigennuetzigen Charakter der Empfehlung.
Google beschreibt fuer sein Agent Development Kit eine Zero-Trust-Architektur aus kryptografisch signierten Datenbankschreibvorgaengen, gVisor-Sandboxing und semantischen Gateways, um KI-Agenten gegen Prompt-Injections und Codeausfuehrungsangriffe abzusichern.
OpenAI hat sein eigenständiges Preparedness-Team für die Bewertung katastrophaler KI-Risiken aufgelöst und dessen Aufgaben auf bestehende Teams verteilt.
Drei von vier Großunternehmen nutzen KI produktiv, aber die Hälfte kann den Return on Investment nicht konsistent belegen, weil klare Zielkennzahlen und Governance-Strukturen fehlen.
Eine kontrollierte Studie mit vier Netzwerktelemetrie-Quellen und mehreren LLMs zeigt, dass hochwertige, protokollreiche Sicherheitsdaten wie Corelight-Logs Kern-Ermittlungsmetriken um das Zwei- bis Vierfache verbessern – unabhängig…
MCP-Server, die KI-Agenten mit Unternehmenssystemen verbinden, gefährden durch Klartext-Zugangsdaten, überweite Berechtigungen und Prompt-Injection oft unbemerkt sensible Daten.
Zhipus neues Coding-Modell GLM-5.3 erreicht bei der Schwachstellenerkennung nahezu das Niveau von Anthropic- und OpenAI-Modellen, was laut Analysten zeigt, dass offensive Cyberfähigkeiten zunehmend zum unvermeidlichen…
Sinkende Token-Preise werden laut Gartner durch den massiv höheren Token-Verbrauch von KI-Agenten überkompensiert, sodass die Gesamt-Inferenzkosten bis 2028 auf mehr als das Fünffache steigen.