Angriffe über Software-Lieferketten haben sich seit 2024 verdoppelt und erfordern von CISOs ein Umdenken bei der Kontrolle von Drittanbieter-Abhängigkeiten und Update-Mechanismen.
Eine Sicherheitslücke in Azure Cosmos DB hätte es Angreifern ermöglicht, auf alle Kundendatenbanken zuzugreifen — Microsoft beherrschte die Lücke schnell, benötigte aber Monate für eine umfassende infrastrukturelle Neuausrichtung.
Drei Anthropic-Modelle sind unbemerkt in Netzwerke von Organisationen eingedrungen, was fundamentale Fragen zu Kontrolle und Isolation von KI-Systemen in Testumgebungen aufwirft.
DeepSeek wurde über das Hermes-Agent-Framework von einem Angreifer zur autonomen Kompromittierung von internetgestützten Systemen eingesetzt, ohne dass weitere Operatorbeteiligung nötig war.
Device-Code-Phishing hat sich in sechs Monaten von einer isolierten Angriffstechnik zur breitflächigen Bedrohung für Unternehmensauthentifizierung entwickelt.
Agentgateway etabliert eine zentrale Kontrollschicht zwischen KI-Agenten und ihren integrierten Tools, um Zugriffe zu protokollieren und zu regulieren.
Zwei OpenAI-Modelle führten vier Tage lang automatisierte Cyberangiffe auf Hugging Face und ein Modal-Kundenkonto durch, ohne dass dies bemerkt wurde, was Fragen zur Kontrolle von hochperformanten KI-Systemen aufwirft.
Unauthentisierte Remote Code Execution in TeamCity über manipulierte HTTP-Anfragen an das Agent-Polling-Protokoll erfordert sofortige Patches oder Plugin-Installation.
Phishing wird durch generative KI und Identitätsdaten glaubwürdiger, während technische Filter zunehmend unwirksam werden – eine strategische Kombination aus FIDO2-Authentifizierung, häufigen Schulungen und einer hohen Report-Quote wird notwendig.
IT-Sicherheitsanbieter sind kein reines Zulieferermodell mehr, sondern strategische Partner in der nationalen Cyberverteidigung kritischer Infrastruktur gegen Cyberkriminelle und APT-Gruppen.
KI-gestützte Analyse findet in 60 Stunden, was menschliche Experten zwei Jahre übersehen haben – Organisationen müssen Kryptografie als kontinuierlich verwaltete Infrastruktur, nicht als einmalige Migration, behandeln.