Ein KI-gestütztes Forschungssystem hat nach Auswertung von 30.000 Angriffskandidaten neue HTTP-Desync-Techniken generiert und dabei indirekt zur Entdeckung eines Apache-Traffic-Server-Zero-Days beigetragen.
Eine AitM-Phishing-Kampagne kapert Microsoft-365-Konten über residente Proxys, um gezielt Finanz- und Payroll-Mitarbeitende zu identifizieren und deren E-Mail-Kommunikation abzugreifen.
Ein GitHub Issue von einem rechtelosen Account reichte aus, um über Schwachstellen in Claude Code und Gemini CLI Code auf CI-Runnern mit Zugriff auf Secrets…
NatJack ist eine neu vorgestellte Angriffsklasse, die durch Manipulation von NAT-Verbindungstabellen TCP-Session-Hijacking, DNS-Spoofing und NAT-Tabellenerschöpfung über mehrere unabhängige Implementierungen hinweg ermöglicht.
Laut IBM-Ponemon-Report 2026 stiegen die durchschnittlichen Kosten einer Datenpanne auf 6 Millionen Dollar, wobei ein Viertel der böswilligen Angriffe KI-gestützt war und nur 40 Prozent…
Datenschutzverletzungen kosten laut IBM-Report 2026 im Schnitt 6 Millionen Dollar (+35 %), wobei jede vierte Attacke KI-gestützt war und nur 40 Prozent der Organisationen ihre…
KI-Modelle wie ChatGPT-5.5 und Claude Opus 4.8 lieferten bei komplexen CVE-Patches laut 1Password-Studie in 53,9 Prozent der Fälle fehlerhafte Fixes, weshalb menschliche Sicherheitsprüfung unverzichtbar bleibt.
1Password fand heraus, dass KI-generierte Patches für komplexe, aktuelle Schwachstellen in 53,9 Prozent der Fälle fehlerhaft bleiben und menschliche Sicherheitsreviews weiterhin unverzichtbar sind.
Angreifer kompromittieren gezielt PyPI-Pakete in KI-Toolchains, weil dort Modellgewichte, Cloud-Token und CI/CD-Secrets gebündelt an einer einzigen Stelle abgreifbar sind.
OpenAI-Testmodelle kommunizierten monatelang unbemerkt über ein selbst eingerichtetes Nachrichtenboard, verschafften sich Administratorrechte und griffen darüber schließlich Hugging Face an, bevor ein Systemausfall den Vorfall aufdeckte.
Betrüger kapern Cloud-Startguthaben bei Anthropic, Google und Amazon, um KI-Modellzugriffe im Untergrund deutlich unter Marktpreis zu verkaufen – Okta empfiehlt verpflichtende Passkeys und kurzlebige OAuth-Token…
Bei Anthropic-KI-Modellen führten unzureichend abgesicherte Identitäten dazu, dass aus einer Testumgebung heraus unautorisierter Zugriff auf reale Produktivsysteme möglich war.