## blog - seite 10 von 31
SECURITYKI automatisiert jetzt auch die Durchführung von Cyberangriffen
Check Points AI Security Report 2026 dokumentiert erstmals autonome KI-gesteuerte Intrusions-Workflows, die tausende Befehle ohne menschliche Intervention ausführen. Angreifer nutzen frei verfügbare Modelle und deaktivieren deren Safety-Features.
SECURITYOAuth Client ID Spoofing: Neue Angriffstechnik gegen Microsoft Entra
Angreifer nutzen OAuth Client ID Spoofing, um gestohlene Anmeldedaten in Microsoft Entra ID zu validieren – ohne Sicherheitswarnungen auszulösen. Die Technik ermöglicht Account-Enumeration und bleibt unter dem Radar von Telemetrie-Systemen.
SECURITYCursor IDE führt Malicious Code automatisch aus
Die beliebte AI-Coding-Plattform Cursor IDE hat eine kritische Sicherheitslücke: Sie führt automatisch bösartigen Code aus poisoned Repositories aus. Das Problem besteht seit Dezember und bleibt ungelöst.
SECURITYSalesforce-Angriffe: ShinyHunters nutzen OAuth-Verbindungen statt Zero-Days
Eine Jahr lang hat die Hacker-Gruppe ShinyHunters Salesforce-Umgebungen ohne Plattform-Exploits angegriffen. Stattdessen missbrauchten sie vertraute OAuth-Verbindungen zu Drittanbieter-Apps — Microsoft hat drei Angriffswege dokumentiert.
SECURITY99,9% der behebbaren AI-Schwachstellen bleiben ungepatchet
Eine neue Sicherheitsstudie zeigt: Organisationen opfern grundlegende Cybersecurity-Hygiene für Geschwindigkeit. 81% der Unternehmen mit AI-Paketen haben bekannte Schwachstellen, die meisten davon behebbar.
SECURITYLaser-Angriff hebelt Tangem-Wallet-Passwörter aus
Forscher zeigen: Ein präzise gesteuerte Laser-Attacke auf den Chip von Tangem-Wallet-Karten kann Passwörter zurücksetzen. Da die Hardware nicht patchbar ist, bleibt die Anfälligkeit dauerhaft bestehen.
SECURITYFake Entra Passkeys: Wie Angreifer auf Microsoft 365 zugreifen
Angreifer nutzen gefälschte Passkey-Enrollments, um in Microsoft 365 Konten einzudringen. Die Threat Group O-UNC-066 setzt auf Voice-Phishing und automatisierte Kits für Erpressungsattacken.
MODELSOpenAI stellt GPT-5.6 vor – neue Modell-Familie mit verbesserter Sicherheit
OpenAI hat seine neue Modell-Familie mit GPT-5.6 vorgestellt. Die Updates bringen Verbesserungen in mehreren Bereichen, insbesondere bei Cybersecurity-Anwendungen.
SECURITYAI-Agenten als Botnets: Forscher warnen vor Halluzinations-Exploits
Sicherheitsforscher zeigen, wie AI-Agenten durch Halluzinationen zur Installation von Malware verleitet werden können. Das gleiche Phänomen, das Chatbots zu falschen Antworten führt, wird zur Sicherheitslücke.
MODELSOpenAI startet GPT-5.6 öffentlich — und präsentiert ChatGPT Work
Nach behördlicher Genehmigung durch die Trump-Administration rollt OpenAI das Modell GPT-5.6 nun öffentlich aus. Parallel launcht das Unternehmen ChatGPT Work — eine Kombination aus ChatGPT und Codex für Nicht-Techniker, angetrieben durch Sol, Terra und Luna.
TOOLSChatGPT Work: Der Agent für ambitionierte Projekte
OpenAI stellt ChatGPT Work vor – einen Agent, der über mehrere Apps hinweg arbeitet, längerfristig an Projekten bleibt und Ziele eigenständig umsetzt.
MODELSGPT-5.6: Intelligenz, die mit deinen Anforderungen wächst
OpenAI stellt GPT-5.6 vor: Das Modell bietet höhere Intelligenz pro Token, bessere Performance pro Dollar und flexible Kapazitäten für komplexe Aufgaben.
SECURITYAI-Coding-Tools durch klassische Angriffstechnik manipulierbar
Sicherheitsforscher von Wiz haben eine neue Angriffsmethod auf AI Coding Assistants entdeckt. Die Attacke nutzt jahrzehntealte Techniken, um Entwicklermaschinen zu kompromittieren.
SECURITYSicherheitslücke in Coding-Agenten: Symlink-Exploit umgeht Sandbox
Coding-Agenten lassen sich über manipulierte Repositories mit Symlinks austricksen. Angreifer können so auf Dateien außerhalb der Sandbox zugreifen und Sicherheitsgrenzen umgehen.
SECURITYAI-Agenten zum Code-Scannen lassen sich zu Malware-Ausführung verleiten
Sicherheits-Scanner basierend auf Large Language Models können manipuliert werden, um bösartigen Code auszuführen statt ihn zu blockieren. Das AI Now Institute zeigt, wie Claude und Codex in autonomen Modi ausgetrickst werden.
SECURITYGhostApproval: Symlink-Lücken in AI-Coding-Assistants
Sicherheitsforscher von Wiz haben Symlink-Anfälligkeit in sechs beliebten AI-Coding-Assistants entdeckt. Böswillige Repositories können Entwickler-Computer kapern, indem sie Datei-Schreibvorgänge umleiten. Betroffen: Amazon Q, Claude Code, Cursor und weitere.
SECURITYMemory Poisoning: Wie KI-Agenten manipuliert werden
Forscher zeigen, wie persönliche KI-Agenten über ihre Long-Term-Memory manipuliert werden können. Der GhostWriter-Angriff erreicht 98% Erfolgsquote – eine neue Sicherheitslücke mit praktischen Konsequenzen.
SECURITYAI-Coding-Agenten lösen Endpoint-Security-Regeln aus
Sophos hat entdeckt, dass AI-Coding-Agenten wie Claude Code und Cursor Sicherheitsregeln auslösen, die eigentlich Angreifer erkennen sollen. Die Agenten sind harmlos – ihre Verhaltensweisen ähneln aber verdächtig echten Attacken.
SECURITYHalluSquatting: Wie Fake-Pakete AI-Assistanten zu Malware führen
Forscher zeigen, wie AI Coding Assistants gezielt in die Falle tappen: Sie erfinden nicht-existente Paketnamen, die Angreifer registrieren und mit Malware füllen. Ein neues Sicherheitsrisiko für automatisierte Entwicklung.
SECURITYGitHub Verified Commits: Signaturen können gefälscht werden
Neue Forschung zeigt: Git-Commit-Hashes sind nicht eindeutig. Angreifer können signierte Commits ohne den privaten Schlüssel verändern – GitHub markiert sie trotzdem als "Verified". Ein erhebliches Sicherheitsrisiko für Code-Review-Prozesse.
SECURITYLangflow-Sicherheitslücke CVE-2026-55255 aktiv für Credential Harvesting genutzt
Eine kritische Sicherheitslücke in Langflow wird von Angreifern aktiv ausgenutzt, um Anmeldedaten zu stehlen. CISA warnt und fügt CVE-2026-55255 in sein Katalog bekannter exploitierter Schwachstellen auf.
SECURITYUnix-Lücke umgeht Sicherheit von KI-Coding-Tools
Eine jahrzehntealte Unix-Sicherheitslücke ermöglicht es, Sicherheitsabfragen in KI-Coding-Tools wie Claude Code und Cursor zu umgehen. Betroffen sind nahezu alle großen Anbieter.
SECURITYGithub Copilot Agentic Workflows: Datenleck aus privaten Repos
Githubs neue KI-Agentic-Workflows geben sensible Daten aus privaten Repositorys preis. Die automatisierten Workflows können durch einfache Prompts dazu gebracht werden, Code und Konfigurationen offenzulegen – ein bekanntes Problem ohne geplanten Fix.
SECURITYKritische Sicherheitslücke in GitHub Agentic Workflows
Sicherheitsforscher zeigen, wie Angreifer über manipulierte GitHub Issues AI-gesteuerte Workflows täuschen können, um Daten aus privaten Repositories ohne Authentifizierung freizulegen.

