KEDB #001 — Nx-Console-Supply-Chain-Angriff: vier Lektionen für CISO-Teams
Im Mai 2026 wurde die VS-Code-Erweiterung Nx Console 18.95.0 kompromittiert und stahl über Auto-Update massenhaft Entwickler-Credentials. Dieser KEDB-Eintrag zieht vier Lektionen für CISO-Teams: unkontrollierte Erweiterungs-Vertrauensketten, Auto-Update als zweischneidiges Schwert, Token-Hygiene und Build-Pipeline-Isolation — mit konkreten Handlungsaufgaben und NIS-2-Bezug.
EU AI Act — Implementierungs-Zeitleiste 2025 bis 2027: die fünf Stichtage, die zählen
Mit den Entwicklungen im Mai 2026 ist die Implementierungs-Zeitleiste des EU AI Act so klar wie nie. Dieser Überblick fasst die fünf entscheidenden Stichtage zwischen 2025 und 2027 zusammen — von bereits geltenden Verboten über GPAI-Pflichten bis zu Hochrisiko-Anforderungen — und erklärt, was deutschsprachige Unternehmen jetzt konkret tun müssen.
Claude Mythos: KI-Modell deckt 10.000 kritische Sicherheitslücken auf
Anthropics KI-Modell Claude Mythos hat durch das Projekt Glasswing über 10.000 Sicherheitslücken in kritischer Software entdeckt. 1.094 dieser Schwachstellen sind als hochkritisch eingestuft. Das Unternehmen fordert Entwickler auf, ihre Patch-Zyklen zu beschleunigen und Security Professionals zu sch







