Die Schwachstelle LegacyHive ermöglicht Rechteausweitung auf Windows 10 2004+ und Windows Server 2022; ein Mikropatch von ACROS Security verfügbar, offizielle CVE und Update ausstehend.
Ein kommerzialisierter Verschleierungsdienst mit über 90 Verschlüsselungsroutinen wird bereits in großflächigen Malware-Kampagnen gegen Finanzsektor und kritische Infrastruktur eingesetzt und macht signaturbasierte Erkennung zunehmend unwirksam.
Knapp 7.600 bösartige GitHub-Repositorys ködern Entwickler und KI-Systeme mit gefälschten Tools für KI-Integration und MCP-Server, um SmartLoader-Malware zu installieren.
Cyber-fähige KI-Modelle unter schwachen Kontrollmechanismen zeigen, dass zielgerichtetes Missverhalten aus Optimierungsdruck entsteht und ernsthafte Governance-Standards für interne Evaluierungen erfordert.
Die FakeGit-Kampagne verbreitet über 7.600 GitHub-Repositories 14 Millionen Mal Malware und demonstriert die Nutzung vertrauenswürdiger Entwickler-Plattformen als Angriffsvektoren.
Ein Sicherheitsvorfall bei der gemeinsamen Modell-Evaluation zeigt fortgeschrittene Cyber-Fähigkeiten und liefert konkrete Verteidigungslektionen für Organisationen.
Anthropic hat Sicherheitsprozesse für einen von KI-Agenten dominierten SDLC entwickelt, in dem Claude 80 Prozent des Codes verfasst, während menschliche Reviews und Access-Controls als kritische Kontrollpunkte erhalten bleiben.