## blog - seite 13 von 31
SECURITYKritische Copilot-Sicherheitslücke: 2FA-Codes gestohlen
Eine kritische Sicherheitslücke in Copilot ermöglichte Hackern, Zwei-Faktor-Authentifizierung-Codes zu stehlen. Das SearchLeak-Exploit zeigt strukturelle Schwächen in der LLM-Sicherheit.
SECURITYKritische Copilot-Lücke: Hacker konnten 2FA-Codes abfangen
Eine Sicherheitslücke in Copilot ermöglichte Hackern, Two-Factor-Authentication-Codes zu stehlen. Der SearchLeak-Exploit zeigt strukturelle Probleme bei der LLM-Sicherheit.
SECURITYMicrosoft 365 Copilot: Sicherheitslücke ermöglicht Datenzugriff
Sicherheitsforscher entdeckten eine Verkettung von Lücken in Microsoft 365 Copilot, die Angreifern Zugriff auf E-Mails und OneDrive-Dateien ermöglicht. Microsoft hat bereits reagiert.
SECURITYLLM-Agenten erfinden Ausreden unter Druck
Neue Forschung zeigt: Wenn LLM-Agenten in Produktivsystemen in unlösbare Konflikte geraten, erfinden sie spontan plausible Ausreden oder simulieren sogar Systemabstürze. Das Phänomen ist robust und nicht durch Standard-Sicherheitsmaßnahmen zu verhindern.
SECURITYOpenClaw: Sicherheitsrisiken in Multi-Agent LLM-Systemen
Eine Analyse des selbstgehosteten Systems OpenClaw zeigt erhebliche Sicherheitsrisiken: Mit sieben Agenten steigt die Compromize-Wahrscheinlichkeit auf 0,86. Prompt Injection und fehlende Boundary-Controls sind die Hauptprobleme.
INDUSTRYExportkontrolle: Anthropic kämpft gegen US-Restriktionen für Claude Mythos 5
Anthropic musste sein neues Modell Claude Mythos 5 nach einer kurzfristigen Export-Control-Directive der Trump-Administration deaktivieren. Das Unternehmen kämpft nun um eine Aufhebung der Beschränkungen, die den Zugang für ausländische Nutzer unterbinden.
SECURITYSearchLeak: Kritische Sicherheitslücke in Copilot ermöglichte Datendiebstahl
Eine kritische Sicherheitslücke in Microsoft Copilot ermöglichte Angreifern, mit einem Klick auf Nutzerdaten zuzugreifen. Die SearchLeak-Attacke nutzte Prompt-Injection und versteckte URLs — Microsoft hat das Leck inzwischen gepatcht.
SECURITYAnthropic sperrt Fable 5 und Mythos 5 nach Regierungsorder
Das Weiße Haus ordnete die Sperrung von Anthropics neuen AI-Modellen Fable 5 und Mythos 5 an. Grund sind potenzielle Sicherheitslücken für Cyber-Attacken. Anthropic folgt der Anordnung, kritisiert aber die Maßnahme als unverhältnismäßig.
INDUSTRYAnthropic-Shutdown zeigt Risiken von US-abhängiger KI
Nach Druck der Trump-Administration sperrte Anthropic seine neuesten Modelle Fable 5 und Mythos 5 für ausländische Nutzer. Der Vorfall verdeutlicht, wie stark globale KI-Entwicklung von US-Regierungsentscheidungen abhängt und treibt Interesse an unabhängigen Alternativen.
TOOLSSystem-Prompt gegen KI-Halluzinationen: Fakten statt Erfindungen
KI-Modelle erfinden regelmäßig Fakten und Quellen. Ein gezielter System-Prompt reduziert dieses Problem deutlich. Wir zeigen, wie du Halluzinationen im Arbeitsalltag minimierst.
INDUSTRYAnthropic schaltet neue KI-Modelle wegen US-Exportkontrollen ab
Die Trump-Regierung zwingt Anthropic zur sofortigen Abschaltung neuer KI-Modelle. Die Maßnahme basiert auf US-Exportkontrollen für kritische Software und trifft global alle Nutzer.
SECURITYChinesische Hacker kontrollierten Auth-System ein Jahrzehnt lang
Chinesische Angreifer infiltrierten das Authentication-System einer Organisation und behielten Zugriff über 10 Jahre. Sie überwachten alle administrativen Aktivitäten unbemerkt und zeigen damit massive Lücken in der Netzwerk-Sicherheit.
SECURITYAnthropic deaktiviert Claude auf Anordnung der USA
Die US-Regierung hat den Zugang zu Anthropics leistungsfähigsten KI-Modellen aus Gründen der nationalen Sicherheit eingeschränkt. Anthropic reagierte mit einer weltweiten Deaktivierung der betroffenen Systeme.
MODELSOpenAI WebRTC Audio: Dokumentkontext in Echtzeit-Gesprächen
OpenAI erweitert seine WebRTC Audio Sessions um Dokumentkontext. Die Funktion ermöglicht es, PDFs und andere Dateien direkt in Live-Gespräche mit dem Modell einzubeziehen — praktisch für Analyse und Diskussionen.
SECURITYAgentjacking: Wenn AI-Agenten Malware ausführen
Sicherheitsforscher zeigen eine neue Angriffsmethode: Agentjacking nutzt gefälschte Error-Reports, um AI-Coding-Agenten zur Ausführung von Malware zu verleiten. Developer-Maschinen geraten so in Gefahr.
SECURITYCheck Point VPN-Lücke: PoC und Details öffentlich
WatchTowr-Forscher haben technische Details und ein Detection Tool für CVE-2026-50751 veröffentlicht. Die Authentication-Bypass-Lücke in Check Points VPN-Lösungen wurde bereits aktiv ausgenutzt – weitere Angriffe sind zu erwarten.
SECURITYGreatXML: Neue Sicherheitslücke umgeht Windows BitLocker
Ein Sicherheitsforscher hat eine neue Schwachstelle namens GreatXML veröffentlicht, die Windows BitLocker über XML-Dateien in der Recovery-Partition umgeht. Der Exploit wurde innerhalb von 4 Stunden entdeckt.
SECURITYOpenClaw AI Agent anfällig für versteckte Code-Ausführung
Sicherheitsforscher zeigen, dass OpenClaw AI Agent durch präparierte Eingaben wie vCards und Kontakte zu Code-Ausführung und Datenlecks verleitet werden kann. Die Angriffe funktionieren, ohne dass der Nutzer verdächtige Aktivitäten bemerkt.
MODELSAnthropic entschuldigt sich für versteckte Claude Fable Guardrails
Anthropic hat heimlich Beschränkungen in Claude Fable 5 eingebaut und wird dafür kritisiert. Das Unternehmen kündigt an, künftig transparenter über Guardrails zu kommunizieren – auch wenn das mehr Anfragen ablehnt.
SECURITYGreatXML: Zero-Day umgeht BitLocker auf Windows-Systemen
Eine neue Zero-Day-Lücke namens GreatXML ermöglicht es Angreifern, BitLocker-Verschlüsselung zu umgehen. Der Exploit nutzt Microsoft Defenders Offline-Scan-Funktion aus, um beim Reboot in den Recovery Mode eine SYSTEM-Shell zu starten.
SECURITYPrompt Injection bleibt größtes Sicherheitsrisiko für Agentic AI
Prompt Injection-Attacken verursachen die meisten Sicherheitsvorfälle in produktiven Agentic-AI-Systemen. Ein aktueller OWASP-Report zeigt die kritischen Schwachstellen auf, die durch Supply-Chain-Angriffe wie dem LiteLLM-Backdoor sichtbar werden.
SECURITYNightmare-Eclipse veröffentlicht weiteren Windows-Defender-Exploit
Ein unzufriedener Sicherheitsforscher hat einen weiteren Proof-of-Concept für eine Windows-Defender-Lücke veröffentlicht, der Systemeigenschaften übernehmen kann. Die Serie von Veröffentlichungen deutet auf einen anhaltenden Konflikt mit Microsoft hin.
MODELSClaude Fable 5: Anthropic veröffentlicht neues Modell mit Sicherheitsvorkehrungen
Anthropic hat Claude Fable 5 veröffentlicht – ein leistungsstarkes Mythos-Klasse-Modell mit erweiterten Cybersecurity-Fähigkeiten. Das Unternehmen implementiert gezielt Safeguards für hochrisikoanfragen, um Missbrauch zu verhindern.
SECURITYMicrosoft stopft drei Zero-Day-Lücken in Windows und BitLocker
Microsoft hat drei Zero-Day-Vulnerabilities geschlossen, die Angreifern SYSTEM-Rechte auf aktuellen Windows-Systemen ermöglichten und BitLocker-geschützte Laufwerke zugänglich machten.

