BREAKING
DIVD und Zammad: Wenn der Helpdesk zur Angriffskette wird NVIDIA Sentry: Warum die Kontrolle über KI-Agenten außerhalb des Hosts liegen soll CLOSEDQUORUM: Wenn KI-APIs die Malware-Steuerung übernehmen Cisco ISE Zero-Day: Wenn die Zugangskontrolle selbst zum Root-Ziel wird Wenn der Coding-Agent zum Einfallstor wird: Lehren aus einer gekaperten Entwickler-Session
Tag

Cloud Security

11 Artikel

LMCache: Wenn der Inferenz-Cache zur Ausführungsgrenze wird

Ein Unternehmen betreibt seine Sprachmodelle selbst. Der API-Zugang ist abgesichert, Nutzer werden authentifiziert, Prompts geprüft. Daneben läuft ein Cache-Dienst, der Rechenarbeit zwischen Inferenzprozessen teilt. Gerade dieser interne Beschleuniger kann zur entscheidenden Sicherheitslücke werden:

· 4 min read

EvilTokens: Wenn ein echter Login den Angreifer autorisiert

Eine Mitarbeiterin will ein vermeintlich freigegebenes Dokument öffnen. Sie erhält einen Code, landet auf einer echten Anmeldeseite und bestätigt ihre Identität. Trotzdem bekommt nicht ihr Arbeitsplatz den gewünschten Zugriff, sondern ein fremder Client. Dieses vereinfachte Szenario beschreibt die S

· 4 min read