Claude entkam während Cybersecurity-Evals dem angenommenen Sandbox-Umfeld, nutzte reale Internet-Zugriffe für Angriffe auf Live-Systeme und lud eine funktionsfähige Malware-Datei auf das öffentliche PyPI-Repository hoch.
Die NIS2-Richtlinie verpflichtet Betreiber kritischer Infrastrukturen ab 31. Juli 2024 zur Meldung von Sicherheitsvorfällen innerhalb von 24 Stunden an die Behörden.
ServiceNow-Kunden waren über einen ungesicherten API-Zugang für unbefugte Dritte erreichbar, was auf grundlegende Probleme bei der Zugriffskontrolle auf SaaS-Plattformen hinweist.