Angreifer konnten über CSRF-Lücke autonome KI-Agenten mit Zugriffsrechten von Mitarbeitern in ChatGPT einschleusen und E-Mails automatisiert ausspähen, die Lücke wurde innerhalb von drei Tagen geschlossen.
Forscher demonstrierten die Manipulation von macOS-Apps durch lokale Paketmanipulation, ohne dass Gatekeeper dies blockiert, doch Apple klassifiziert dies nicht als Sicherheitslücke.
Dezentrale KI-Endpunkte bilden eine eigenständige Infrastrukturebene, die sich traditionellen Sicherheits- und Kontrollmechanismen teilweise entzieht und damit Governance-Modelle neu definiert.
ISO 27001:2022 fordert sichere Authentisierung über vier dedizierte Controls, die durch starke Passwortrichtlinien, Conditional Access und phishing-resistente MFA operationalisiert werden.
Azure Automation ermöglicht durch Standardkonfiguration mandantenübergreifende Identitätsübernahmen; Microsoft hat zusätzlich drei kritische Infrastruktur-Sicherheitslücken.
Angreifer nutzen Open-Source-KI-Tools zur industrialisierten Entwicklung von Phishing- und Malware-Infrastruktur, um Prozesse zu beschleunigen und Varianten gegen Sicherheitslücken zu testen.
HARICA widerrief am 25. Juli 2026 um 12:00 Uhr TLS/SSL-Zertifikate und erzwingt damit schnelle Wechsel auf alternative Zertifikate für betroffene Systeme.
Die NIS-2-Richtlinie verpflichtet ab Oktober 2026 rund 29.500 deutsche Unternehmen zu erweiterten Cybersecurity-Standards mit erhöhten Anforderungen an Governance, Risikomanagement und Incident-Reporting.