## blog - seite 12 von 31
SECURITYClaude Code: Forscher zeigen Supply-Chain-Angriff über Repository-Injection
Sicherheitsforscher demonstrieren, wie versteckte Prompts in scheinbar harmlosen Repositories Claude Code dazu bringen, Reverse Shells auf Entwickler-Maschinen zu spawnen. Ein neues Supply-Chain-Risiko für AI-gestützte IDEs.
SECURITYIndirekte Prompt Injection: Wie böswillige Repos AI-Coding-Agenten kapern
Mozilla-Forscher zeigen, wie ein bösartiges GitHub-Repository durch indirekte Prompt Injection AI-Coding-Agenten wie Claude Code manipulieren kann – ohne eine Zeile bösartigen Code zu enthalten.
SECURITYGitHub-Repository mit versteckter Malware täuscht AI-Agenten
Sicherheitsforscher zeigen, wie AI-Coding-Agenten durch harmlos wirkende GitHub-Repositories zum Ausführen von Malware gebracht werden können. Die Angriffe bleiben für Scanner, Agenten und menschliche Reviewer unsichtbar.
MODELSGPT-5.6 Sol: OpenAIs nächste Modellgeneration
OpenAI stellt GPT-5.6 Sol vor – ein Modell mit verbesserter Performance in Coding, Science und Cybersecurity. Dazu kommt der bislang umfassendste Safety-Stack des Unternehmens.
MODELSOpenAI präsentiert GPT-5.6: Drei Modelle für unterschiedliche Anforderungen
OpenAI hat GPT-5.6 vorgestellt – eine neue Modellsuite mit drei Varianten. Sol, Terra und Luna adressieren unterschiedliche Use-Cases und sollen besonders bei Coding, Cybersecurity und Biology überzeugen.
SECURITYCisco CUCM Sicherheitslücke: Angreifer nutzen Exploit innerhalb von 24 Stunden
Eine kritische Sicherheitslücke in Cisco Unified CM wird bereits aktiv ausgenutzt. Der Exploit ermöglicht Server-Side Request Forgery und Privilege Escalation bis zur Root-Ebene.
SECURITYSichere Code-Generierung mit KI: Zwischen Wissen und Umsetzung
Eine neue Systematisierung zeigt: KI-Modelle verstehen Sicherheitsprinzipien, setzen sie aber beim Code-Schreiben nicht konsistent um. Die Lücke zwischen Wissen und Ausführung bleibt das zentrale Problem.
SECURITYZoho ManageEngine: Kritische SSO-Lücke ermöglicht Kontenübernahme
Eine kritische Sicherheitslücke in Zoho ManageEngine-Produkten ermöglicht Angreifern die Übernahme von Benutzerkonten. Die Schwachstelle betrifft das Single Sign-On System und erfordert sofortige Patches.
MODELSGPT-5.5-Cyber: OpenAIs neues Security-Modell im Benchmark
OpenAI hat GPT-5.5-Cyber aktualisiert. Das auf KI-Sicherheit spezialisierte Modell soll Anthropics Claude 3.5 Sonnet beim Auffinden von Sicherheitslücken übertrumpfen und steht nun Partnerfirmen zur Verfügung.
SECURITYLastPass bestätigt Datenpanne durch Klue Supply-Chain-Angriff
LastPass wurde Opfer eines Supply-Chain-Angriffs über Klue. Angreifer erbeuteten OAuth-Tokens und verschafften sich Zugriff auf Kundendaten in der Salesforce-Umgebung des Passwort-Managers.
SECURITYBSI warnt: KI beschleunigt Cyberbedrohungen dramatisch
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor wachsenden Cyberbedrohungen durch KI-gestützte Angriffe. IT-Teams haben immer weniger Zeit zur Reaktion. Das BSI hat konkrete Schutzmaßnahmen veröffentlicht.
SECURITYAnthropics Mythos knackt NSA-Sicherheitssysteme in Tests
Anthropics Mythos-Modell soll in NSA-Tests Sicherheitssysteme in Stunden überwunden haben. Der Vorfall könnte hinter rechtlichen Maßnahmen gegen das Unternehmen stecken.
SECURITYDaybreak: OpenAIs neue Security-Tools für Organisationen
OpenAI stellt Daybreak vor – eine Suite aus Security-Tools wie Codex Security und GPT-5.5-Cyber. Sie helfen Organisationen, Vulnerabilities systematisch zu identifizieren, zu validieren und zu beheben.
SECURITYWochenschau: 74k Fortinet-Zugangsdaten geleakt, Splunk RCE aktiv angegriffen
Eine Woche voller Sicherheitsvorfälle: 74.000 Fortinet-Firewall-Credentials wurden gestohlen, Splunk Enterprise wird aktiv ausgebeutet. Dazu kommt ein neuer Hardware-Backdoor namens HAMLOCK, der sich in FPGAs versteckt.
SECURITYAutoJack: Wie Web-Seiten AI-Agenten für Code-Ausführung kapern
Microsoft-Forscher zeigen eine Exploit-Kette namens AutoJack, die AI-Browsing-Agenten in Werkzeuge für Remote Code Execution verwandelt. Eine manipulierte Web-Seite kann privilegierte lokale Services ansprechen und Prozesse auf dem Host starten.
SECURITYClaude-Missbrauch und NPM-Trojaner: Sicherheitsrisiken der KI-Ära
Claude-Chat-Links werden für Malware-Verteilung missbraucht, NPM-Pakete enthalten Trojaner und Cloud-Agenten werden als offene Shells ausgenutzt. Eine Woche zeigt, wie etablierte Systeme für Angriffe instrumentalisiert werden.
SECURITYDragonForce-Hacker verstecken Backdoor in Microsoft Teams
Die DragonForce-Gruppe nutzt einen Custom Backdoor namens Backdoor.Turn, um C2-Traffic über Microsoft Teams Relays zu verschleiern. Sicherheitsforscher von Symantec und Carbon Black haben die Kampagne gegen ein großes US-Unternehmen dokumentiert.
SECURITYFortiBleed: 74.000 Fortinet-Firewalls im Visier
Sicherheitsforscher dokumentieren einen groß angelegten Angriff auf Fortinet-Firewalls. Mindestens 74.000 Geräte wurden kompromittiert, Angreifer testeten Milliarden von Passwörtern.
SECURITYMicrosoft bestätigt RoguePlanet-Sicherheitslücke in Defender
Microsoft arbeitet an einem Patch für eine Privilege-Escalation-Sicherheitslücke in Microsoft Defender. Die als CVE-2026-50656 katalogisierte Schwachstelle im Malware Protection Engine hat einen CVSS-Score von 7,8.
INDUSTRYAnthropic: Exportkontrollen legen KI-Modelle lahm
Die Trump-Administration zwang Anthropic, seine neuesten KI-Modelle offline zu nehmen. Grund: unklar definierte Exportkontrollen, die erstmals auf AI-Systeme angewendet werden. Selbst US-Mitarbeiter verlieren Zugriff.
SECURITYGroßangelegte Credential-Harvesting-Attacke compromittiert 30.000+ Fortinet-Geräte
Eine koordinierte Attacke hat Anmeldedaten von über 30.000 Fortinet-Geräten weltweit gestohlen. Hacker operieren aktiv in fast 200 Ländern und verfügen bereits über funktionierende Credentials für tausende kompromittierte Systeme.
SECURITYMalware in JetBrains-Plugins stiehlt AI-API-Keys
Sicherheitsforscher haben 15 bösartige Plugins im JetBrains Marketplace entdeckt, die AI-API-Keys abfangen. Die Malware tarnt sich als DeepSeek-basierte Coding-Assistenten und verbreitet sich koordiniert.
SECURITYJetBrains-Plugins stehlen API-Keys von OpenAI und DeepSeek
Mindestens 15 Plugins für JetBrains-IDEs exfiltrieren API-Keys zu OpenAI, DeepSeek und anderen Services. Die betroffenen Plugins funktionieren ansonsten einwandfrei und täuschen Nutzer damit.
INDUSTRYUS-Exportkontrollen: Anthropic sperrt neue KI-Modelle weltweit
Die US-Regierung verweigert Ausnahmen bei Exportkontrollen. Anthropic hat deshalb seine neuesten KI-Modelle global abgeschaltet – auch für G7-Länder.

