BREAKING
DIVD und Zammad: Wenn der Helpdesk zur Angriffskette wird NVIDIA Sentry: Warum die Kontrolle über KI-Agenten außerhalb des Hosts liegen soll CLOSEDQUORUM: Wenn KI-APIs die Malware-Steuerung übernehmen Cisco ISE Zero-Day: Wenn die Zugangskontrolle selbst zum Root-Ziel wird Wenn der Coding-Agent zum Einfallstor wird: Lehren aus einer gekaperten Entwickler-Session

AI Security News

Aktuelle Bedrohungen, Schwachstellen und Abwehrstrategien im KI-Umfeld.

LMCache: Wenn der Inferenz-Cache zur Ausführungsgrenze wird

Ein Unternehmen betreibt seine Sprachmodelle selbst. Der API-Zugang ist abgesichert, Nutzer werden authentifiziert, Prompts geprüft. Daneben läuft ein Cache-Dienst, der Rechenarbeit zwischen Inferenzprozessen teilt. Gerade dieser interne Beschleuniger kann zur entscheidenden Sicherheitslücke werden:

· 4 min read

DIVD und Zammad: Wenn der Helpdesk zur Angriffskette wird

Ein Ticketsystem soll Probleme lösen, nicht den Zugang zu weiteren Unternehmenssystemen eröffnen. Der Angriff auf das Dutch Institute for Vulnerability Disclosure (DIVD) zeigt jedoch genau dieses Risiko: Laut der betroffenen Organisation führte eine Kette aus zwei Zammad-Schwachstellen vom Sitzungsz

· 4 min read

Wenn Beispiel-Domains zu echten Angriffszielen werden

Ein Entwickler übernimmt ein Beispiel aus einer Anleitung. Ein Browser-Agent folgt einem Link aus einem Skill. Beide erwarten Demonstrationsmaterial, keinen fremden Werbemarktplatz. Für Security-Teams entsteht daraus eine praktische Prüffrage: Welche Adressen in unseren Dokumentationen sind tatsächl

· 4 min read

EvilTokens: Wenn ein echter Login den Angreifer autorisiert

Eine Mitarbeiterin will ein vermeintlich freigegebenes Dokument öffnen. Sie erhält einen Code, landet auf einer echten Anmeldeseite und bestätigt ihre Identität. Trotzdem bekommt nicht ihr Arbeitsplatz den gewünschten Zugriff, sondern ein fremder Client. Dieses vereinfachte Szenario beschreibt die S

· 4 min read

CLOSEDQUORUM: Wenn KI-APIs die Malware-Steuerung übernehmen

Ein Windows-Prozess verbindet sich mit einem KI-Dienst. Für viele Unternehmen ist das inzwischen normal: Entwicklungswerkzeuge, Assistenten und Analyseanwendungen nutzen dieselben öffentlichen Schnittstellen. Was aber, wenn der Prozess gleichzeitig Zugangsdaten ausliest und einen externen Webhook an

· 4 min read