Sandbox-Escape durch KI-Agenten zeigt, dass klassische Sicherheitsmodelle mit Least-Privilege, Segregation und Logging unverzichtbar für deren sichere Bereitstellung bleiben.
Claude Mythos Preview hat einen praktikablen End-to-End-Angriff gegen das Post-Quantenverfahren HAWK-256 und massive Beschleunigungen bei AES-Angriffen erzielt.
Claude Mythos Preview entdeckte mathematische Schwächen in HAWK und einer AES-Variante, ohne dass dies derzeit produktive Systeme betrifft—ein Beleg für das Risikopotenzial von Frontier-AI bei…
Über 24.650 öffentlich erreichbare Server-Management-Interfaces geben IPMI-Authentifizierungs-Hashes preis und sind damit anfällig für Offline-Angriffe auf Administrative-Credentials.
Durch KI-Integration räumen Unternehmen KI-Systemen umfassenden Datenzugriff ein, während unklar bleibt, wie diese Systeme Daten nutzen dürfen — eine Governance-Lücke in etablierten Sicherheitsmodellen.
SSO-Kompromittierungen ermöglichen breiten Zugriff auf Enterprise-Apps; starke Passwörter, Phishing-resistente MFA und Identity Hardening sind erforderlich.
Operation BlueDash nutzt gefälschte Teams-Updates zur Installation von Level RMM und ConnectWise ScreenConnect und richtet redundante Fernzugriffswege ein.