KI-Assistenten senken die technische Eintrittsbarriere für Cyberangriffe und stellen damit klassische, auf Angreifer-Sophistication basierende Risikomodelle infrage.
Prompt-Injections in öffentlichen Pull Requests und Issues konnten in Googles ADK-Repository Agenten dazu bringen, privilegierte GitHub-Workflows auszulösen und dadurch Reviews zu manipulieren sowie Zugangsdaten offenzulegen.
Prompt Injections in Pull Requests und Issues konnten KI-Agenten im ADK-Repository dazu bringen, Befehle auszulösen, die für vertrauenswürdige Nutzer reservierte Workflows mit höheren Rechten starteten,…
Auf der Black Hat 2026 verlagern Anbieter wie ArmorCode, Cribl, CommVault, SOCRadar und Arctic Wolf KI-Funktionen von reinen Copiloten hin zu operativ integrierten Agenten für…
Auf der Black Hat 2026 verschieben Anbieter wie ArmorCode, Cribl, CommVault, SOCRadar und Arctic Wolf den Fokus von reinen KI-Copiloten zu agentenbasierten Workflows für Priorisierung,…
Eine über einen Gremlin-Sandbox-Ausbruch erlangte „Cosmos Master Key“ genannte Plattform-Zugangsdaten hätte mandantenübergreifenden Zugriff auf beliebige Azure-Cosmos-DB-Konten ermöglicht, wurde aber von Microsoft nach Meldung durch Wiz…
Eine von Wiz aufgedeckte Schwachstellenkette in Azure Cosmos DB hätte über einen mandantenübergreifenden Master-Key den Zugriff auf beliebige Kundendatenbanken sowie auf Microsoft-Dienste wie Entra ID,…
Die LaaS-Kampagne DOUBLECUP versteckt Schadcode in PNG-Bildern im Browser-Cache und liefert darüber per ClickFix-Täuschung den Loader CountLoader sowie den neuen RAT DeviceManager aus.
N-able hat am 1. August 2026 einen Hotfix für die aktiv ausgenutzte Schwachstelle CVE-2026-18577 in N-central veröffentlicht, nachdem ein vorheriger Patch für CVE-2026-18576 die Lücke…
Ohne konsequente API-Discovery, -Schutz und -Governance laufen Investitionen in KI-Sicherheit auf Agenten-Ebene ins Leere, wie mehrere dokumentierte Vorfälle mit gelöschten Produktionsdatenbanken zeigen.
Anthropic bietet mit Claude Security eine Beta-Funktion für Enterprise-Kunden, die GitHub-Repositories automatisch scannt und Patches direkt zur Freigabe vorschlägt.