Gefahr durch KI-Modelle
Neue Schwachstellen in KI-Frameworks von NVIDIA und Meta zeigen, wie schnell moderne KI-Infrastrukturen zum Einfallstor für Cyberangriffe werden können.
KI-Schwachstellensuche
Die 360 Digital Security Group behauptet, mithilfe eines Multi-Agenten-Systems rund 1.000 Schwachstellen aufgespürt zu haben, unter anderem beim Tianfu Cup. Die Fähigkeiten sollen an Anthropics neues Modell Claude Mythos heranreichen. Doch es gibt Zweifel.
Biometrische Authentifizierung lässt sich umgehen
Die Europäische Kommission hat eine App zur Online-Altersüberprüfung vorgestellt und Sicherheitsexperten fanden innerhalb von Stunden gravierende Schwachstellen.
Krise im Schwachstellenmanagement
Das US-amerikanische National Institute of Standards and Technology (NIST) kann mit der Flut an neuen Sicherheitslücken nicht mehr Schritt halten. Ab sofort werden nur noch kritische und aktiv ausgenutzte Schwachstellen (CVEs) detailliert angereichert.
Statement
Sicherheitsverantwortliche stehen vor einer strukturellen Herausforderung. Die Angriffsflächen wachsen durch Cloud native Architekturen, Container, SaaS Ökosysteme und CI CD Pipelines kontinuierlich, während Schwachstellen oft innerhalb weniger Stunden nach Veröffentlichung ausgenutzt werden.
Theorie trifft Praxis
Zwei Drittel aller Unternehmensumgebungen werden nicht auf Schwachstellen getestet, obwohl fast alle Firmen Penetrationstests als oberste Priorität einstufen.
Endpoint-Verwaltung
Nach dem Angriff auf den US-Konzern Stryker schlägt die CISA Alarm: Endpoint-Management-Systeme wie Microsoft Intune stehen offenbar verstärkt im Visier von Angreifern. Die Behörde gibt konkrete Handlungsempfehlungen.
Schwachstellen in CI/CD-Pipelines
Automatisierte Entwicklungsprozesse gelten als Grundlage moderner Softwareentwicklung. Doch genau diese Systeme können auch zur Schwachstelle werden.
Weniger False Positives versprochen
Unter dem früheren Codenamen „Aardvark“ entwickelt, soll Codex Security klassische SAST-Tools ablösen und hat in der Beta bereits 14 CVEs zugewiesen bekommen, also international standardisierte, eindeutige Kennungen für bekannt gewordene Sicherheitslücken
Meistgelesene Artikel
12. Mai 2026
20. April 2026