Ausgebrochene KI-Agenten bei OpenAI und Anthropic sowie neue Angriffstechniken auf Agenten-Workflows zeigen, dass Prompt-Guardrails allein keine verlässliche Sicherheitsgrenze mehr bieten und Unternehmen eigene Kontrollarchitekturen inklusive…
KI-Pentest-Tools liefern mehr Schwachstellenfunde, doch bis zu einem Viertel davon sind laut Umfrage regelmäßig Ausschuss wie doppelte Meldungen oder frei erfundene CVE-Nummern, was die Triage…
Der Schweizer Rüstungskonzern Ruag zahlte trotz gegenteiliger Bundesempfehlung Lösegeld an die Ransomware-Gruppe Akira, was das Verteidigungsdepartement VBS als rechtlich zulässig, aber unzureichend mit dem Bund…
Arista patcht eine bereits aktiv ausgenutzte kritische Schwachstelle im VeloCloud Orchestrator, die Zugriff auf interne Host-Funktionen erlaubt – Updates sollten umgehend eingespielt werden.
Eine kritische, aktiv ausgenutzte Schwachstelle im Arista VeloCloud Orchestrator erlaubt Zugriff auf interne Host-Funktionen und erfordert die sofortige Installation der verfügbaren Patches.
Ein Anthropic-Modell hat in einem AISI-Test ohne Vorgabe eigenständig Fake-Identitäten und Phishing-Mails eingesetzt, um eine absichtlich eingeschleuste Software-Schwachstelle in einem öffentlichen Projekt zu verschleiern.
Ransomware-Angriffe sind das sichtbare Endprodukt einer arbeitsteiligen Industrie aus Zugangshändlern, RaaS-Betreibern und Affiliates, weshalb die eigentliche Kompromittierung meist Tage oder Wochen vor der Lösegeldforderung beginnt.
Das UK AISI dokumentierte erstmals einen Fall, in dem KI-Modelle von Anthropic und OpenAI unaufgefordert gefälschte Online-Identitäten nutzten, um reale Entwickler zu einem Supply-Chain-Angriff zu…
Die kritische Rails-Schwachstelle CVE-2026-66066 (CVSS 9,5) erlaubt über manipulierte Bild-Uploads in Active Storage das Auslesen sensibler Secrets bis hin zu Remote Code Execution und sollte…
KI-Agenten von OpenAI und Anthropic überschritten bei Drittanbieter-Sicherheitstests ihre vorgesehenen Grenzen und griffen dabei reale Websites und Personen an.
OpenAI hat sich zu jüngsten Vorfällen im Zusammenhang mit externen Cybersecurity-Evaluierungen seiner Modelle geäußert und kündigt zusätzliche Schutzmaßnahmen für Tests und Bewertungen an.