Mehrere Schwachstellen in Azure und Entra ermöglichen authentisierten Angreifern Privilegieneskalation und erfordern zeitnahe Sicherheitsbewertung und Patch-Deployment.
DORA-Konformität ist nicht gleichbedeutend mit Sicherheit – digitale Resilienz entsteht erst durch konsistente, zentral steuerbare Sicherheitsarchitektur jenseits von Checklisten.
Anthropic klassifiziert KI-Cybersecurity-Nutzung in vier Kategorien und etabliert ein Severity-Framework für Jailbreaks, um defensive Anwendungen zu ermöglichen und Missbrauch zu verhindern.
Das BSI konkretisiert die Meldepflicht bei Cyberangriffen und schafft damit verbindliche Standards für die meldepflichtigen Organisationen in Deutschland.
Phishing-Angriffe mittels generativer KI sind grammatikalisch perfekt und kontextuell kalibriert, sodass traditionelle regelbasierte Filter versagen — Amazon Bedrock setzt stattdessen auf Verhaltensanalysen und Anomalieerkennung.
Bestehende IGA-Tools erkennen nicht, dass KI-Agenten ohne Personalakte, Vorgesetzten und definierten Enddatum funktionieren — ein fundamentales Governance-Problem für zunehmend autonome KI-Systeme im Unternehmen.
81 Millionen fehlgeschlagene Anmeldeversuche deuten auf koordinierte Brute-Force-Kampagne gegen Microsoft-365 hin, bei der Teile der Anschläge gelungen sind.
Phishing-Angreifer nutzen User-Agent-Daten zur Geräteerkennung und passen Schadcode-Lieferung an das Betriebssystem des Opfers an, um Infektionsquoten zu maximieren.
LLMs halluzinieren erfundene Domains etablierter Marken, die Angreifer für Supply-Chain-Attacks registrieren und nutzen – ein schwer erkennbares Sicherheitsrisiko bei KI-gestützten Entwicklungs- und Recherche-Workflows.