Mehrere kritische Schwachstellen in Microsoft Edge ermöglichen Code-Ausführung, Privilegieeskalation und Sicherheitsumgehung — sofortige Updates erforderlich.
Autonome KI-Agenten verschieben die Angriffsfläche auf Daten, Trainings, Prompts und Kontexte – klassische Sicherheitsmodelle reichen nicht aus und erfordern risikobasierte Automatisierung mit echtzeitfähigen Eskalationswegen.
Unzureichende Netzwerksegmentierung und fehlende Zugriffskontrolle ermöglichen Angreifern unkontrollierte Lateralbewegung — ohne spezialisierte Exploits, sondern mit Standardadministrations-Tools.
Model Context Protocol zentralisiert KI-Zugriffe auf Unternehmenssysteme und erfordert explizite Zero-Trust-Kontrollen, um Ausbreitungsrisiken zu begrenzen.
Mobile und Remote-Endgeräte sind der Einstiegspunkt für mehr als die Hälfte der Ransomware-Angriffe; vollständige Wiederherstellungen schaffen Unternehmen nicht innerhalb von 24 Stunden.
Sechs verbreitete KI-Codierassistenten (Amazon Q Developer, Claude Code, Augment, Cursor, Google Antigravity, Windsurf) können durch Symlink-Exploits in GhostApproval-genannten Angriffsszenarien unbemerkt Code auf Entwickler-Systemen ausführen.