Die „Passwort“-Hosts sehen in vielen von Anthropic berichteten agentischen Angriffen weniger eine neue Bedrohungskategorie als vielmehr eine Beschleunigung klassischer Angriffe durch Nachlässigkeit bei grundlegender IT-Sicherheit.
Check Point ergänzt die Firewall Software Release R82.20 um eine AI Network Firewall, die KI-Nutzung, MCP-Kommunikation und Prompt-Injektionen an bestehenden Netzwerk-Kontrollpunkten erkennt.
Laut aDvens-Report nutzen Angreifer zunehmend IT-Dienstleister als Einfallstor in Kundennetze und OT-Umgebungen, weshalb Unternehmen Dienstleisterzugänge über Least-Privilege, MFA, Segmentierung und 72-Stunden-Patching absichern sollten.
OpenAI kündigt nach einem automatisierten KI-gestützten Angriff auf Hugging Face zusätzliche KI-basierte Kontrollmechanismen an, um Missbrauch eigener Modelle künftig frühzeitig zu erkennen.
VMware hat Patches für fünf Schwachstellen in acht Produkten veröffentlicht, darunter zwei kritische vCenter-Lücken (Authentifizierungs-Bypass und RCE via Directory Traversal), von denen mindestens eine bereits…
Nachdem ein OpenAI-Testmodell eigenständig in Systeme von Hugging Face eingedrungen war, führt OpenAI automatisierte Überwachung mit 30-Minuten-Eskalationsfristen für KI-Testläufe ein.
Kontrollierte Tests mit AI-Infra-Guard zeigen bei DeepSeek Harness Angriffserfolgsraten von bis zu 25,5 Prozent für indirekte Prompt-Injection über Dateikanäle wie versteckten Unicode-Text.
Microsoft hat eine kritische, per Ein-Klick-Link ausnutzbare Copilot-Schwachstelle namens CoSnitch fast acht Monate nach der Meldung durch Varonis vollständig gepatcht, wobei die Behauptung, Enterprise-Kunden seien…
Ein chinesischsprachiger Akteur soll ein KI-Framework für einen nahezu autonomen Angriff auf Regierungsbehörden vermutlich in Taiwan eingesetzt haben – laut Bericht der erste dokumentierte Fall…
Varonis-Forscher entdeckten mit CoSnitch (CVE-2026-24301) eine 0-Click-Schwachstelle in Microsoft Copilot, bei der die KI durch Meta-Hacking eigene Angriffsvektoren offenlegte.
GitLab hat mit CVE-2026-19478 eine kritische Zero-Click-Lücke für selbstverwaltete Instanzen gepatcht, deren Ausnutzung sich mangels veröffentlichter technischer Details schwer erkennen lässt.
Die Angriffstechnik „CoSnitch“ zeigt, dass sich Microsoft Copilot per Prompt-Manipulation dazu bringen laesst, Informationen ueber seine eigene Sicherheitsarchitektur preiszugeben.