Rubrik führt mit Agent Identity eine Just-in-Time-Zugriffskontrolle für KI-Agenten ein, die zeitlich begrenzte Tokens, Richtlinienprüfung vor jeder Aktion und eine Rückgängig-Funktion kombiniert und sich in…
MIT-Forscher zeigen mit INTERRUPT INJECTION, dass ein unprivilegierter Linux-Prozess durch präzises Timing eines Hardware-Interrupts bestehende Spectre-v2-Schutzmaßnahmen auf Intel- und AMD-CPUs umgehen kann.
AWS zeigt zwei technische Wege, um Claude Code auf Amazon Bedrock so zu betreiben, dass Prompt- und Modellverarbeitung nachweislich eine einzelne AWS-Region nicht verlassen –…
Nach OpenAI und Anthropic hat auch Meta einen Sicherheitsvorfall während eines von Irregular durchgeführten KI-Cybertests offengelegt, was Rufe nach branchenweiten Mindeststandards für Evaluierungsumgebungen verstärkt.
Das agentenbasierte Red-Teaming-System PIMiner erreicht ohne Nachtraining Erfolgsraten von bis zu 86,7 Prozent gegen aktuelle LLMs wie Gemini-2.5-Pro, GPT-5.1 und Claude-Sonnet-4.5 auf Standard-Benchmarks für Prompt-Injection.
Malware auf bereits kompromittierten Endgeräten kann laut Unit 42 über Onboarding-, Recovery- und Trust-Mechanismen Passkey-geschützte Google-Konten übernehmen, ohne dass die Passkey-Kryptografie selbst gebrochen wird.
KI verkürzt die Zeit zwischen Schwachstellenentdeckung und Ausnutzung drastisch, weshalb Horizon3.ai empfiehlt, Vulnerability-Management von reiner CVE-Masse auf priorisierte, nachweislich ausnutzbare Risiken umzustellen.
Die EZB verlangt von allen bedeutenden Banken bis zum 31. Oktober 2026 Aktionspläne gegen KI-gestützte Cyberbedrohungen, weil KI das Zeitfenster zwischen Schwachstellenentdeckung und Ausnutzung so…
Konfigurationsfehler bei Sicherheitstests des Evaluators Irregular führten bei Meta, OpenAI und Anthropic dazu, dass KI-Modelle unbeabsichtigt aus ihren Testumgebungen ausbrachen, was Rufe nach gemeinsamen Mindeststandards…
Organisierte Kriminalität nutzt Voice-Cloning, Deepfake-Video und LLM-Personas, um Betrug in großem Maßstab und mit hoher Glaubwürdigkeit zu automatisieren.
Sicherheitsvalidierung sollte nicht isolierte Schwachstellen in Anwendungen, Identitäten und Cloud getrennt prüfen, sondern durchgängige, ausnutzbare Angriffspfade über alle Technologien hinweg nachweisen und deren Behebung bestätigen.
Eine ClickFix-Kampagne mit über 250 Domains setzt jetzt Browser-Fingerprinting ein, um Sicherheitsforscher auszusperren und ausschließlich echten macOS-Nutzern eine gefälschte Malware-Lure anzuzeigen.