Eine AI-Worm-Schwachstelle nutzt Copilot als Verbreitungsmechanismus und umgeht traditionelle Enterprise-Schutzmaßnahmen wie DLP und E-Mail-Security, weil das Dokument erst bei der Verarbeitung durch Copilot schädlich wird.
Eine Authentifizierungslücke in Azure Cosmos DB hätte Angreifern Vollzugriff auf alle Datenbanken des Dienstes ermöglicht, einschließlich jener von Microsoft selbst.
Ein selbstvermehrender Wurm nutzt Microsoft Copilot zur Verbreitung in Office-Dokumenten und umgeht dabei Standard-Sicherheitskontrollen wie DLP und Email-Filtering, während die Grundlagenschwachstelle noch nicht behoben ist.
MAI-Cyber-1-Flash bewältigt bis zu 90 Prozent der Schwachstellenerkennungsaufgaben eigenständig und ermöglicht in Kombination mit anderen Modellen Kosteneinsparungen von 50 Prozent gegenüber früheren MDASH-Konfigurationen.
Project Perception automatisiert die Analyse von Bedrohungen, Schwachstellenerkennung und Remediation durch spezialisierte KI-Agenten mit Multi-Model-Ansatz, was Prozesse von mehreren Stunden auf Minuten reduziert.
Certighost nutzt einen Fallback-Mechanismus in der Zertifikatsvergabe, um die Zertifizierungsstelle dazu zu bringen, Identitätsdaten von einem attackerkontrollierten Host zu akzeptieren statt von einem echten Domain Controller.
Passkey-Implementierungen in Microsoft-Produkten weisen Schwachstellen auf, die klassische Impersonation-Angriffe auf privilegierte Benutzer ermöglichen.
Microsoft integriert Mistral-KI-Modelle in Azure, um europäischen Unternehmen souveräne, GDPR-konforme Alternativen zu US-amerikanischen Modellen zu bieten.