IBM WebSphere Application Server und Liberty weisen mehrere Schwachstellen auf, die Codeausführung mit Serverrechten, Datenabfluss und Privilegieeskalation ermöglichen.
Ein autonomer KI-Agent führte die erste dokumentierte KI-gesteuerte Intrusions-Kette durch, indem er ein unsichertes öffentliches Endpoint auf der Cloud-Plattform Modal kompromittierte und von dort aus lateral in Hugging-Face-Produktionssysteme eindrang.
Confused-Deputy-Flaws in großen Cloud-Plattformen ermöglichen Angreifern die Eskalation zu administrativen Berechtigungen durch Umgehung von Access-Controls.