Active Directory als Fundament der Unternehmenssicherheit erfordert spezialisierte Recovery-Verfahren, da Ausfälle oder Kompromittierungen den Zugriff auf kritische Systeme gefährden.
Passkeys nutzen FIDO2- und WebAuthn-Standards, um passwortlose Authentifizierung zu realisieren, deren Architektur Entwickler verstehen müssen, um sie korrekt zu implementieren.
1Password injiziert Anmeldedaten direkt in Websites, ohne Claude Zugriff auf Passwörter zu gewähren — danach agiert die KI aber uneingeschränkt im Benutzerkonto.
Passwort-Spray-Kampagne mit 81 Millionen Anmeldeversuchen kompromittierte 78 Konten in 64 Organisationen, was auf verbreitete Konfigurationsschwachstellen bei Microsoft 365 hindeutet.
Das BSI hat Sicherheitsmängel in Windows Hello for Business festgestellt, die für Enterprise-Deployments eine kritische Neubewertung dieser Authentifizierungslösung erforderlich machen.
KI-Agenten benötigen die gleiche strikte Authentifizierung und Autorisierung wie privilegierte Systemkonten, um als Angriffsvektor für Datenlecks und Rechte-Eskalation auszufallen.