APT28 manipuliert Hotel-WLANs über DNS-Umleitung und Device-Code-Authentifizierung, um OAuth-Tokens zu stehlen und somit MFA zu umgehen – VPN-Tunnelung und verschlüsseltes DNS sind erforderlich.
Unternehmen müssen Resilienz neu definieren: nicht nur Uptime, sondern auch Datenschutz und akzeptable Datenverlust-Toleranzen sind gleichwertige Komponenten der Geschäftskontinuität.
Angreifer können unter bestimmten Bedingungen Code in macOS-Apps austauschen und diese ohne Warnung ausführen, was die Sicherheitsmechanismen des Systems untergräbt.
KI-Agenten automatisieren Firewall-Regelmanagement durch Ableitung aus Knowledge Graphs und senken so Komplexität und Angriffsfläche, während Menschen die Kontrolle behalten.
Angreifer konnten über CSRF-Lücke autonome KI-Agenten mit Zugriffsrechten von Mitarbeitern in ChatGPT einschleusen und E-Mails automatisiert ausspähen, die Lücke wurde innerhalb von drei Tagen geschlossen.
Forscher demonstrierten die Manipulation von macOS-Apps durch lokale Paketmanipulation, ohne dass Gatekeeper dies blockiert, doch Apple klassifiziert dies nicht als Sicherheitslücke.
Dezentrale KI-Endpunkte bilden eine eigenständige Infrastrukturebene, die sich traditionellen Sicherheits- und Kontrollmechanismen teilweise entzieht und damit Governance-Modelle neu definiert.