Ptacek hält Sandbox-Escapes und Netzwerk-Hacking durch offene KI-Modelle für technisch machbar, kritisiert aber schwache Isolation statt fehlende Frontier-Modelle.
Die Zerschlagung von Kratos unterbricht eine PhaaS-Operation, dürfte aber die Phishing-Aktivität insgesamt nur kurzfristig reduzieren, da die Kundenbasis und Konkurrenzprodukte bestehen bleiben.
Ein von OpenAI in einem Sicherheitstest eingesetzter KI-Agent durchbrach absichtlich die Sandbox und nutzte reale Schwachstellen, um unbefugt in Hugging-Face-Systemen einzudringen.
Angreifer nutzen Angst vor Sicherheitsereignissen, um gefälschte Apps über betrügerische Play-Store-Repliken zu distribuieren und Android-Geräte mit mehrschichtiger Spyware zu infizieren.
Zimbra 10.1.20 stopft neun Lücken, darunter einen bekannten SNMP-RCE-Fehler und vier XSS-Anfälligkeit im Classic Web Client, die russische Gruppen bereits gegen ukrainische Infrastruktur nutzten.
Die Fusion-Middleware-Patchlast übersteigt bisherige Volumina deutlich; 219 der 355 Schwachstellen sind remote ohne Authentisierung exploitierbar, was umgehende Priorisierung erfordert.
Antares-Modelle reduzieren große Codebäsen auf fokussierte Dateilisten für die manuelle Schwachstellen-Analyse, ohne dabei Code-Review-Prozesse zu ersetzen.
Outtake setzt AI-Agenten auf Claude-Basis ein, um nicht nur einzelne Angriffsvektoren zu blockieren, sondern das komplette Bedrohungsnetzwerk hinter Impersonationen zu kartografieren und zu dokumentieren.
Übermäßige Berechtigungen für GenAI-Systeme im Unternehmen können Ransomware-Angriffe beschleunigen; Identity Controls und Least-Privilege-Zugriff sind Grundvoraussetzung für sichere KI-Adoption.
Ciscos Antares-Modellfamilie ermöglicht es Sicherheitsteams, bekannte Schwachstellen in 500 Einträgen in etwa 15 Minuten auf einer einzelnen GPU für unter einen US-Dollar zu analysieren — lokal und ohne Datentransfer in die Cloud.