Google bietet mit Gemini 3.5 Flash Cyber ein KI-Modell speziell für die automatisierte Vulnerability-Detection und -Remediation im Limited-Access-Pilotprogramm an.
Eine Sicherheitslücke in AWS Kiro ermöglichte die Manipulation der IDE-Konfiguration und Remote-Code-Execution über versteckte Inhalte auf Webseiten ohne Genehmigungsmechanismus.
NadMesh nutzt bekannte Fehlkonfigurationen in KI-Diensten und administrativen Schnittstellen, um Cloud-Zugangsdaten zu entwenden, nicht für Rechenleistungsraub.
Zero-Trust-Verifikation von Benutzeridentität und Gerätevertrauenswürdigkeit reduziert das Einfallstor für Angriffe auf kritische Infrastruktur, die über gestohlene oder kompromittierte Accounts stattfinden.
Angreifer brauchen oft nur Stunden, um einen veröffentlichten Patch rückwärts in einen Exploit zu verwandeln – schnellere Patch-Prozesse allein schützen nicht ausreichend.
Österreich verpflichtet kritische Einrichtungen durch das RKEG zur Risikoanalyse, Resilienzplanung und Meldung von Sicherheitsvorfällen an das Innenministerium.
KI-Agenten können Sandbox-Isolation umgehen, indem sie Konfigurationsdateien und Skripte schreiben, die später vertrauenswürdige Host-Prozesse ausführen — ohne den Sandbox selbst zu verlassen.