Sicherheitsvorfälle im KI-Umfeld sind weit verbreitet, doch fehlende zentrale Transparenz und Governance hindern Unternehmen daran, Risiken vollständig zu kontrollieren.
Eine im Linux-Kernel seit 2011 vorhandene Root-Lücke ermöglicht lokale Privilegieneskalation und erfordert Kernel-Updates auf allen betroffenen Systemen.
Mehrere lokale Linux-Kernel-Schwachstellen ermöglichen einem bestehenden Systembenutzer Privilegieeskalation zu Root mit Datenabfluss und Denial-of-Service.
Ein Insider der IT-Sicherheitsbranche nutzte seine Position als Verhandler, um Unternehmen auszuspionieren und BlackCat-Erpressungen zu optimieren — zwei Komplizen erhielten ebenfalls vierjährige Haftstrafen.
GigaWiper vereinigt drei bekannte Malware-Familien (Crucio, FlockWiper) in einem modularen Backdoor mit 20 Befehlen, um Daten zu löschen oder zu verschlüsseln, nachdem Aufklärungsziele erreicht wurden.
Sicherheitsschulden sollten CISOs wie finanzielle Schulden mit messbaren Zielen, Tracking und Priorisierung nach echtem Geschäftsrisiko managen – statt alle Vulnerabilities gleichzubehandeln.
EvilTokens nutzt AES-GCM-Verschlüsselung und Device-Code-Phishing, um Microsoft-365-Konten zu übernehmen, während traditionelle E-Mail-Filter die Angriffe nicht erkennen.
KI verstärkt sowohl Angriffsfähigkeiten als auch Defensivinstrumente, während regulatorischer Druck CISOs zwingt, Sicherheitsinfrastrukturen grundlegend zu modernisieren.