Schwachstellen in der Kryptografiebibliothek Bouncy Castle erlauben Entschlüsselung von Daten und Fälschung digitaler Signaturen; umgehende Patching notwendig.
76 Prozent der Unternehmen erlebten Störungen durch externe Partner mit teilweise Schäden über 10 Millionen Dollar, doch nur 31 Prozent führen gemeinsame Tests mit kritischen…
Das BSI hat Sicherheitsmängel in Windows Hello for Business festgestellt, die für Enterprise-Deployments eine kritische Neubewertung dieser Authentifizierungslösung erforderlich machen.
Agentic-AI-Systeme erzeugen Sicherheitsrisiken durch ihre Autonomie, die klassische Bedrohungsmodelle nicht abdecken und andere Kontrollmechanismen erfordern.
Ein strukturiertes Evaluierungsprotokoll mit mehreren komplexen Test-Umgebungen und LLM-gestützter Schwachstellenerkennung ermöglicht realistischere Bewertung von KI-Pentesting-Agenten jenseits klassischer Benchmark-Szenarien.
Text-Salting-Techniken ermöglichen es Angreifern, über KI-gesteuerte E-Mail-Filter zu kommen, indem versteckte Textpassagen in Nachrichten eingefügt werden, die von LLMs nicht erkannt werden.
Eine Sicherheitslücke in der Claude-Chrome-Extension ermöglicht es bösartigen Extensions, KI-Aktionen auszulösen und auf verbundene Dienste wie Gmail und Google Docs zuzugreifen.
Googles Gemini CLI wurde von einem Cyberkriminellen unter dem Pseudonym bandcampro zur vollautomatisierten Einrichtung und Steuerung eines Botnetzes zweckentfremdet.
Koordinierte Offenlegungsprozesse zeigen Grenzen bei der Absicherung von Zero-Day-Lücken, wodurch öffentliche Disclosure unter Druck zu einer Notwehrmaßnahme wird.