KI-Coding-Assistenten schleusen Open-Source-Pakete in einem Tempo in Entwicklungsprozesse ein, das klassische manuelle Sicherheitsreviews nicht mehr abdecken können.
Laut Dream-Recherche führten weitgehend autonome KI-Agenten eine vierstägige Angriffskampagne gegen asiatische Regierungsnetzwerke durch, während Taiwan im selben Zeitraum einen KI-gestützten Cyberangriff auf Behörden meldete.
Ein auf Open-Source-KI-Agenten basierendes Framework hat in einer vier Tage dauernden, weitgehend autonomen Kampagne Regierungsnetzwerke in Asien kompromittiert und dabei 1.395 Dateien erzeugt, 85 Zugangsdaten…
Drei unabhängige Forschungsarbeiten zeigen, dass sich Phishing-resistente Passkey-Authentifizierung in Windows, Entra ID und Google Password Manager durch Implementierungsschwächen umgehen lässt, ohne die Kryptografie selbst anzugreifen.
Die aktiv ausgenutzte Lücke CVE-2026-68820 im Windows-Kernel-Treiber afd.sys ermöglichte Lazarus die Rechteausweitung auf SYSTEM-Ebene, während vier weitere kritische Schwachstellen mit CVSS 9,8 ganz ohne Nutzerinteraktion…
Ein mutmaßlich chinesisches Angriffssystem aus frei verfügbaren Open-Source-KI-Agenten-Frameworks kompromittierte über vier Tage autonom taiwanesische Regierungs- und Energiesysteme und entwendete mehr als 2.500 Personaldatensätze.
Zwei manipulierte LiteLLM-Versionen auf PyPI stahlen 40 Minuten lang Zugangsdaten und Tokens, wovon laut CloudSEK über 2.500 Organisationen betroffen sind – Teil der TeamPCP-Lieferkettenkampagne (CVE-2026-33634)…
Microsoft verarbeitet und patcht mittlerweile neunmal so viele Schwachstellen wie im März, weil KI-Tools Vulnerability-Discovery und Exploit-Entwicklung radikal beschleunigen.
Über kompromittierte LiteLLM-Pakete erlangten Angreifer Zugangsdaten von fast 2.500 Organisationen, was das Risiko von KI-Software-Lieferketten für Unternehmen verdeutlicht.