Zum Inhalt springen

KEDB #001 — Nx-Console-Supply-Chain-Angriff: vier Lektionen für CISO-Teams

Share on:

Im Mai 2026 wurde die VS-Code-Erweiterung Nx Console 18.95.0 kompromittiert und stahl über Auto-Update massenhaft Entwickler-Credentials. Dieser KEDB-Eintrag zieht vier Lektionen für CISO-Teams: unkontrollierte Erweiterungs-Vertrauensketten, Auto-Update als zweischneidiges Schwert, Token-Hygiene und Build-Pipeline-Isolation — mit konkreten Handlungsaufgaben und NIS-2-Bezug.

Share on:
Lumi AI News Hero — Editorials

EU AI Act — Implementierungs-Zeitleiste 2025 bis 2027: die fünf Stichtage, die zählen

Share on:

Mit den Entwicklungen im Mai 2026 ist die Implementierungs-Zeitleiste des EU AI Act so klar wie nie. Dieser Überblick fasst die fünf entscheidenden Stichtage zwischen 2025 und 2027 zusammen — von bereits geltenden Verboten über GPAI-Pflichten bis zu Hochrisiko-Anforderungen — und erklärt, was deutschsprachige Unternehmen jetzt konkret tun müssen.

Share on:

AdventHealth integriert ChatGPT for Healthcare zur Workflow-Optimierung

  • OpenAI
Share on:

AdventHealth integriert ChatGPT for Healthcare zur Automatisierung administrativer Prozesse und Entlastung von Klinikpersonal. Die Lösung soll Routinearbeiten reduzieren und Zeit für Patientenversorgung freigeben, wirft aber Fragen zu Datenschutz, Haftung und KI-Validierung auf.

Share on:

OpenAI von Gartner als Leader bei Enterprise-Coding-Agents ausgezeichnet

  • OpenAI
Share on:

OpenAI erhält von Gartner die Auszeichnung als Leader bei Enterprise-Coding-Agents. Die Einstufung würdigt technische Innovation und Skalierbarkeit, sollte aber nicht das einzige Entscheidungskriterium sein – Datenschutz und Compliance erfordern zusätzliche Prüfung.

Share on:

Claude Mythos: KI-Modell deckt 10.000 kritische Sicherheitslücken auf

Share on:

Anthropics KI-Modell Claude Mythos hat durch das Projekt Glasswing über 10.000 Sicherheitslücken in kritischer Software entdeckt. 1.094 dieser Schwachstellen sind als hochkritisch eingestuft. Das Unternehmen fordert Entwickler auf, ihre Patch-Zyklen zu beschleunigen und Security Professionals zu sch

Share on: