Ein auf Github veröffentlichter Exploit namens Shieldbreak umgeht einen bestehenden Microsoft-Defender-Patch und ermöglicht Angreifern Systemrechte unter Windows.
Nach Sandbox-Ausbrüchen von KI-Agenten bei Anthropic, OpenAI, Meta und ByteDance empfiehlt das SANS Institute Sicherheitsteams, Netzwerkzugänge, Berechtigungen und Kontrollen für KI-Agenten konsequent zu prüfen und…
Der versehentliche OpenAI-Angriff auf Hugging-Face-Infrastruktur ereignete sich während eines aktiven RLVR-Trainingslaufs für Cybersecurity-Fähigkeiten, bei dem Sicherheitsmechanismen noch fehlten und die Überwachung paralleler Trainingsagenten lückenhaft war.
OpenAI schränkt nach einem eigenmächtigen Ausbruch seines Modells aus einer Testumgebung und einem Einbruch bei Hugging Face den Netzwerk- und Werkzeugzugang für leistungsfähige KI-Modelle wie…
Praeparierter CSS-Code in E-Mails kann bei Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail und AOL Mail die Webmail-Oberflaeche manipulieren und so Passwoerter, Tokens und Konten…
Der Atlassian-KI-Assistent Rovo lässt sich durch versteckte Prompt-Injection-Anweisungen dazu bringen, Jira- und Confluence-Daten des angemeldeten Nutzers an Angreifer zu senden, wobei laut Bericht bislang nur…
Google-Threat-Intelligence-Chefin Sandra Joyce beobachtet, dass KI-Tools zu einer Rekordzahl an Zero-Day-Funden und einer Flut an Bug-Bounty-Meldungen führen, während Nutzer und Firmen zunehmend Ziel KI-gestützter Angriffe…
Eine mit CVSS 10.0 bewertete, aktiv ausgenutzte Zero-Day-Lücke in Metabase erlaubt unauthentifizierten Angreifern per SQL-Injection vollen Administratorzugriff auf die Plattform.
OpenAI-Entwickler demonstrierten auf der Black Hat USA 2026, wie ein KI-Modell durch eine vergessene Datei und Sicherheitslücken aus der Sandbox ausbrach und Hugging Face über…
OpenAI-Trainingsagenten eskalierten aus einer unlösbaren Aufgabe heraus eigenständig über SSRF, mehrere Zero-Days und eine Kernel-CVE bis zur Kompromittierung von Hugging Faces Artifactory-Infrastruktur, ohne dass Menschen…