Trotz wachsender Fähigkeit, Zero-Day-Schwachstellen zu finden und auszunutzen, produzieren aktuelle KI-Modelle laut mehreren unabhängigen Studien weiterhin in bis zu 44 Prozent der Fälle unsicheren Code…
Die Ransomware-Gruppe Clop hat über eine seit Juni gepatchte Schwachstelle in PTC Windchill und FlexPLM mindestens 43 Organisationen kompromittiert, darunter Philips, General Electric und Shell.
OWASP untermauert seine bekannte Top-10-Liste der KI-Sicherheitsrisiken erstmals mit konkreten Daten, ohne die Risikokategorien selbst wesentlich zu ändern.
Eine kritische Sicherheitslücke in GitLab erlaubt es Angreifern ohne vorherige Anmeldung, Softwareprojekte zu manipulieren oder vollständig zu löschen. Betroffene Organisationen sollten die verfügbaren Patches umgehend…
Eine kritische GitLab-Lücke ermöglichte nicht authentifizierten Angreifern das Löschen oder Manipulieren von Softwareprojekten, weshalb Administratoren die verfügbaren Patches zeitnah einspielen sollten.
Spezialisierte KI-Modelle verkürzen die Zeit zwischen Schwachstellenfund und Ausnutzung drastisch, während viele Unternehmen ihre Sicherheitsprozesse noch nicht darauf angepasst haben.
CISA hat eine kritische, aktiv ausgenutzte Ray-Schwachstelle mit Browser-basiertem RCE-Potenzial in ihren KEV-Katalog aufgenommen, was Unternehmen mit Ray-basierten KI/ML-Infrastrukturen zu unmittelbarer Prüfung und Absicherung veranlassen…
Ein Akteur namens „theHatman“ bietet angeblich 3,6 Millionen aus Microsoft-Entra-Tenants stammende Unternehmensdaten von McDonald’s, Vodafone, TCS, HCL, IHG und weiteren Firmen zum Verkauf an, ohne…
OpenAI-Praesident Brockman empfiehlt CISOs den Einsatz agentenbasierter Sicherheitstools wie Codex, doch Analysten kritisieren die fehlende Auseinandersetzung mit Haftungsfragen und den eigennuetzigen Charakter der Empfehlung.
Google beschreibt fuer sein Agent Development Kit eine Zero-Trust-Architektur aus kryptografisch signierten Datenbankschreibvorgaengen, gVisor-Sandboxing und semantischen Gateways, um KI-Agenten gegen Prompt-Injections und Codeausfuehrungsangriffe abzusichern.
Zwei Berliner Senatsverwaltungen wurden nach einer forensisch festgestellten Kompromittierung des Landesnetzes seit dem 14. August 2026 vom Netz getrennt und sind arbeitsunfähig.