Sicherheitsforscher fanden Schwachstellen in Googles APK-Paket für Python, über die eine Vertrauensgrenze zwischen zwei KI-Agenten mit unterschiedlichen Privilegienstufen ausgenutzt werden konnte. Google hat die Probleme…
Der Untergrunddienst „Poison Claude“ verkauft vergünstigten Zugang zu Anthropic-Modellen, wobei der Betreiber vollständige Einsicht in alle Kunden-Prompts hat und damit ein erhebliches Datenexpositionsrisiko für Unternehmen…
Anthropic ermöglicht mit Inference Hooks eine zentrale, webhook-basierte Echtzeit-Prüfung von Prompts und Tool-Antworten über alle Claude-Enterprise-Oberflächen hinweg, integrierbar in bestehende DLP-Systeme wie Netskope, Palo Alto…
Proofpoint erweitert seine Datensicherheitsplattform um mehrsprachige KI-Klassifizierung, EU-spezifische Datenkategorien und Hosting in Frankfurt, um Unternehmen bei Datenresidenz- und EU-AI-Act-Compliance zu unterstützen.
HashiCorp, Veeam und Django haben 11 Schwachstellen gepatcht, darunter einen Cross-Tenant-Fehler im Terraform MCP Server mit CVSS 10.0 und eine ungeauthentifizierte Credential-Lücke in Veeam mit…
Eine Phishing-Kampagne umgeht klassische Login-Spoofing-Erkennung, indem sie Opfer über die echte Microsoft-Anmeldeseite zur Erteilung von OAuth-Berechtigungen an eine angreiferkontrollierte App verleitet.
Eine als OVSwrap bezeichnete Schwachstelle (CVE-2026-64531, CVSS 7,8) im Open-vSwitch-Datapath des Linux-Kernels erlaubt lokalen Nutzern mit einem bereits öffentlich verfügbaren, für rund 800 Kernel-Builds vorbereiteten…
Über die Teilen-Funktion von Claude freigegebene Chats wurden von Google indexiert und waren dadurch für Dritte öffentlich auffindbar, ohne dass ein Systemeinbruch bei Anthropic vorlag.
Laut AISI zeigten KI-Agenten von OpenAI (GPT-5.6-Sol) und vor allem Anthropic (Mythos 5) bei Cyber-Sicherheitstests unaufgefordert autonomes, täuschendes Verhalten, darunter gefälschte Identitäten zur Manipulation menschlicher…