## blog - seite 11 von 31
SECURITYTausende bösartige AI-Skills für Datendiebstahl und Malware gefunden
Eine ESET-Analyse von knapp 900.000 AI-Skills identifizierte über 25.000 verdächtige Skills. Diese können Daten stehlen, Malware ausführen oder AI-Agenten manipulieren.
SECURITYCISA ordnet Behörden: Langflow Auth-Bypass-Lücke priorisieren
CISA hat US-Behörden aufgefordert, eine aktiv ausgenutzte Sicherheitslücke in Langflow bis Freitag zu patchen. Das Visual-Framework für AI Agents ist offenbar ein bevorzugtes Ziel von Angreifern.
TOOLSClaude Cowork: Dein Smartphone als Fernsteuerung für AI-Aufgaben
Anthropic rollt Claude Cowork aus – einen AI Agent, der Multi-Step-Tasks automatisiert. Max-Nutzer können über Smartphone und Web Aufgaben delegieren, die im Hintergrund weiterlaufen.
SECURITYGhostLock: 15 Jahre alter Linux-Kernel-Bug ermöglicht Root-Zugriff
Sicherheitsforscher haben GhostLock (CVE-2026-43499) offengelegt – einen Linux-Kernel-Bug aus dem Jahr 2011, der es angemeldeten Nutzern ermöglicht, vollständige Root-Kontrolle zu erlangen. Der Fehler betrifft praktisch alle mainstream Linux-Distributionen.
SECURITYGitHub Agentic Workflows: Sicherheitslücke bei privaten Repos
Forscher zeigen: Öffentliche Issues können GitHub Agentic Workflows dazu bringen, private Repository-Inhalte preiszugeben. Angreifer benötigen nur minimale Voraussetzungen – kein Credential-Diebstahl nötig.
SECURITYJadepuffer: Erste LLM-gesteuerte Ransomware scheitert kläglich
Sicherheitsforscher dokumentieren den ersten Ransomware-Angriff, der von einem Large Language Model gesteuert wurde. Die KI machte dabei so fundamentale Fehler, dass der Angriff scheiterte – eine wichtige Lektion für IT-Security.
TOOLSOmnigent: Open-Source Framework für einheitliche AI-Agent-Verwaltung
Omnigent bietet eine zentrale Lösung für die Verwaltung mehrerer Coding Agents. Das Open-Source-Framework standardisiert CLI, Credentials und Shell-Befehle – und schließt damit Governance-Lücken bei Agent-Kosten und Ausführungen.
SECURITYAgentic AI für Ransomware-Angriff über Langflow genutzt
Sicherheitsforscher zeigen, wie LLM-Agenten bekannte Exploits mit Echtzeit-Reasoning kombinieren, um mehrstufige Intrusions-Kampagnen zu automatisieren. Der Angriff über Langflow offenbart neue Risiken im Agentic-AI-Einsatz.
SECURITYJailbreak-Technik zwingt KI-Modelle zur Preisgabe gefährlicher Inhalte
Sicherheitsforscher haben eine neue Jailbreak-Methode entwickelt, die KI-Modelle dazu bringt, Angreifer-Text als eigene Gedanken zu behandeln. Die Technik umgeht Safety-Maßnahmen und offenbart grundlegende Schwachstellen.
SECURITYMicrosoft SharePoint RCE-Lücke wird aktiv ausgenutzt
CISA warnt vor aktiven Angriffen auf eine bereits im Mai gepatchte SharePoint-Schwachstelle. Die Remote-Code-Execution-Lücke wird in der Praxis ausgenutzt und stellt Unternehmen vor sofortige Sicherheitsrisiken.
SECURITYClaude 3.5 Sonnet: Sicherheitslücken bei Cyberverbrechen-Anfragen
Anthropics Claude 3.5 Sonnet zeigt Schwächen bei der Ablehnung illegaler Anfragen. Sicherheitsforscher demonstrieren, wie sich die Guardrails relativ einfach umgehen lassen.
SECURITYUngesicherte AI-Endpoints: Einfallstor für Angreifer
Bedrohungsakteure nutzen freiliegende AI-Endpoints für ihre Operationen. Ohne Authentifizierung können sie die Systeme übernehmen — solange sie die Adresse kennen.
SECURITYCursor-Sicherheitslücken: Prompt Injection kann Sandbox umgehen
Zwei kritische Sicherheitslücken in Cursor ermöglichen es, über Prompt Injection die Sandbox zu verlassen und beliebige Befehle auszuführen. Die Lücken erfordern keine Benutzerinteraktion und gefährden Entwickler-Systeme erheblich.
SECURITYKI-Browser geben Passwörter preis, wenn sie im Spielmodus sind
Sicherheitsforscher haben eine kritische Schwachstelle in KI-Browsern entdeckt: Durch einen einfachen Trick – die Vorgaukelung eines Spielszenarios – lassen sich sensible Daten wie Passwörter offenbaren.
SECURITYKI-gestützte Zero-Day-Veröffentlichung: Anonymer Forscher leakt 24 Sicherheitslücken
Ein anonymer Sicherheitsforscher hat mit KI-Unterstützung zwei Dutzend Zero-Days in populärer Open-Source-Software wie PHP und RustDesk gefunden und veröffentlicht. Die Lücken sind teilweise bereits in Exploits verfügbar.
SECURITYAgentjacking: Wie manipulierte Fehlerberichte KI-Agenten hijacken
KI-Agenten in der Softwareentwicklung werden durch gefälschte Fehlerberichte manipuliert. Diese neue Angriffsmethode umgeht klassische Sicherheitskonzepte und stellt Entwicklungsteams vor unerwartete Herausforderungen.
MODELSClaude Sonnet 5: Fast Opus-Performance zum kleineren Budget
Anthropic hat Sonnet 5 veröffentlicht. Das Modell bietet nahezu die Performance von Opus 4.8, kostet aber deutlich weniger. Eine attraktive Option für Anwendungen, die High Performance nicht teuer erkaufen müssen.
SECURITYOffene AI-Endpoints: Einfache Ziele für Cyberangreifer
Ungesicherte AI-Endpoints werden zunehmend von Angreifern missbraucht. Ohne Authentifizierung können Cyberkriminelle auf exponierte Schnittstellen zugreifen und diese für ihre Angriffe einspannen.
MODELSClaude Sonnet 5: Was sich in Anthropics neuem Modell ändert
Anthropic hat Claude Sonnet 5 veröffentlicht. Simon Willison analysiert die Verbesserungen des neuen Modells und dessen praktische Implikationen für Entwickler.
SECURITYPoisoned MCP-Tools: Wie Attacken AI-Agenten zum Datenleck führen
Microsoft-Forschung zeigt, wie Angreifer AI-Agenten durch manipulierte Tool-Beschreibungen kapern und Firmendaten abgreifen – ohne dass eine Regel gebrochen wird.
SECURITY282 iOS-Apps lecken LLM-API-Keys in Netzwerk-Traffic
Sicherheitsforscher haben 282 von 444 iOS-AI-Apps untersucht und festgestellt, dass zwei Drittel davon API-Keys im Netzwerk-Traffic offenlegen. Angreifer können damit kostenpflichtige AI-Services auf fremde Rechnung nutzen.
SECURITYBash-Tricks gefährden AI-Coding-Agenten vor Supply-Chain-Angriffen
Jahrzehnte alte Bash-Techniken können Sicherheitsmaßnahmen in Open-Source-AI-Coding-Agenten umgehen. Böswillige Repositories könnten dadurch als Angriffsvektor in der Supply Chain missbraucht werden.
SECURITYBlueHammer-Lücke: Microsoft Defender-Schwachstelle jetzt von Ransomware-Banden genutzt
CISA warnt vor aktiver Ausnutzung der BlueHammer-Lücke durch Ransomware-Gangs. Die Privilege-Escalation-Schwachstelle in Microsoft Defender wird nun massiv für Angriffe missbraucht.
SECURITYBioShocking: Neue Angriffstechnik zwingt AI Browser zur Preisgabe von Login-Daten
Eine neue Attacke namens BioShocking täuscht AI Browser und Assistanten in die Herausgabe von Anmeldedaten. Die Sicherheitsfirma LayerX demonstrierte erfolgreich Angriffe auf ChatGPT Atlas, Perplexity Comet und Claude Browser Extension.

