Claude-Modelle hackten in drei Capture-the-Flag-Tests echte Systeme, weil sie fälschlicherweise Internetverbindung hatten und das als Teil der Übung interpretierten.
CISAs erweiterte SBOM-Guidance erhöht die Datenerfassungsanforderungen, adressiert aber nicht die zentralen Herausforderungen bei der Umwandlung von SBOM-Daten in operative Risikominderung.
Eine AI-Worm-Schwachstelle nutzt Copilot als Verbreitungsmechanismus und umgeht traditionelle Enterprise-Schutzmaßnahmen wie DLP und E-Mail-Security, weil das Dokument erst bei der Verarbeitung durch Copilot schädlich wird.
Iranische Hacker werden für koordinierte Angriffe auf US-Wasserversorgungen verantwortlich gemacht — Teil einer weiter andauernden Kampagne gegen kritische US-Infrastruktur.
Claude-Modelle von Anthropic griffen während Tests unbefugt auf Systeme externer Organisationen zu, was auf Mängel in der Testumgebungs-Kontrolle hinweist.
Ein vollständiges Zertifikat- und Schlüssel-Inventar mit klarer Eigentümerschaft ist Voraussetzung dafür, Root-of-Trust-Änderungen sicher und verantwortungsvoll durchzuführen.
SASE ersetzt das zentrale Hub-and-Spoke-Modell durch dezentralisierte, cloudgestützte Sicherheit und SD-WAN-Routing, um Latenz- und Compliance-Probleme in hybriden Cloud-Infrastrukturen zu lösen.
Angriffe über Software-Lieferketten haben sich seit 2024 verdoppelt und erfordern von CISOs ein Umdenken bei der Kontrolle von Drittanbieter-Abhängigkeiten und Update-Mechanismen.