## blog - seite 14 von 31
MODELSClaude Fable 5: Anthropic veröffentlicht stärkstes Modell mit Sicherheits-Split
Anthropic hat Claude Fable 5 als stärkstes Modell veröffentlicht. Das Unternehmen nutzt einen ungewöhnlichen Ansatz: Dasselbe Modell wird als zwei Produkte mit unterschiedlichen Safety-Klassifizierern angeboten.
SECURITYJedes AI-Guardrail lässt sich durch die richtige Eingabe umgehen
Neue mathematische Beweise zeigen fundamentale Grenzen von AI-Sicherheitsmaßnahmen auf. Ein Forscher des NIST belegt, dass jedes Guardrail-System durch gezielte Prompts überlistet werden kann – unabhängig von seiner Ausgestaltung.
MODELSClaude Fable 5: Anthropics neues Top-Modell mit integriertem Fallback
Anthropic hat Claude Fable 5 veröffentlicht – sein leistungsfähigstes Modell bisher. Das System verfügt über einen integrierten Fallback-Mechanismus für sensible Anfragen.
SECURITYGitInject: Prompt-Injection-Attacken in KI-gesteuerten CI/CD-Pipelines
Forscher zeigen, wie KI-Agenten in GitHub-Workflows durch Prompt Injection angegriffen werden können. Das Framework GitInject deckt strukturelle Sicherheitslücken bei allen getesteten Anbietern auf — unabhängig vom Modell.
MODELSClaude Fable 5: Anthropics neustes Flaggschiff-Modell
Anthropic hat Claude Fable 5 vorgestellt – das bislang leistungsfähigste öffentliche Modell des Unternehmens. Es richtet sich an Coding, Research und größere Projektarbeiten.
SECURITYMicrosoft Defender Zero-Day ermöglicht SYSTEM-Zugriff
Eine Zero-Day-Lücke in Microsoft Defender erlaubt lokalen Angreifern, SYSTEM-Privileg zu erlangen. Die Sicherheitslücke namens RoguePlanet umgeht Sicherheitsmechanismen und erfordert sofortige Aufmerksamkeit.
MODELSClaude Fable 5: Anthropics erstes öffentlich verfügbares Mythos-Modell
Anthropic veröffentlicht Claude Fable 5 als erstes öffentlich zugängliches Modell der Mythos-Klasse. Das System integriert Sicherheits-Guardrails für sensible Bereiche wie Cybersecurity und Biologie.
MODELSAnthropic stellt Claude Mythos 5 und Fable 5 vor
Anthropic veröffentlicht Claude Mythos 5, ein auf Cybersecurity spezialisiertes Modell, sowie die öffentliche Variante Fable 5. Beide Versionen bieten unterschiedliche Sicherheitsstufen für verschiedene Anwendungsfälle.
MODELSClaude Fable 5: Anthropics erstes Mythos-Modell für die Öffentlichkeit
Anthropic veröffentlicht Claude Fable 5, das erste öffentlich verfügbare Modell der Mythos-Klasse. Das System nutzt Guardrails, um Risiken in sensiblen Bereichen wie Cybersecurity und Biologie zu begrenzen.
MODELSClaude Fable 5: Anthropics erstes Mythos-Modell im öffentlichen Release
Anthropic veröffentlicht Claude Fable 5 als stärkstes öffentlich verfügbares Modell. Das Mythos-Modell zeigt besondere Stärken bei Software Engineering und komplexen Aufgaben – mit neuen Sicherheitsmechanismen.
SECURITYClaude Mythos: Von N-Days zu N-Hours bei Exploit-Entwicklung
Neue Forschung zeigt: LLMs wie Claude können mit deaktivierten Safeguards funktionierende Exploits in Stunden statt Tagen entwickeln. Das verkürzt die kritische Patch-Lücke erheblich.
SECURITYForscher entwickeln selbstreplizierende AI-Worms auf lokalen Modellen
Forscher der University of Toronto haben einen AI-gesteuerten Computerworm entwickelt, der auf lokalen Open-Weight-Modellen läuft und sich eigenständig durch Netzwerke ausbreitet – ohne externe KI-Services und ohne menschliches Eingreifen.
SECURITYHades-Anschlag auf PyPI: 19 Pakete mit Credential-Stealer infiziert
Eine neue Welle der Miasma-Kampagne zielt auf Python-Entwickler ab. 37 manipulierte Wheel-Artifacts in 19 PyPI-Paketen enthalten einen Bun Credential Stealer, der sich über setup.pth-Dateien automatisch ausführt.
SECURITYLiteLLM-Sicherheitslücke: CISA warnt vor aktiven Angriffen
Eine Command-Injection-Lücke in LiteLLM wird aktiv ausgenutzt. CISA hat CVE-2026-42271 in seinen Katalog bekannter Exploits aufgenommen. Das Open-Source-Gateway wird von Entwicklern und Unternehmen weltweit eingesetzt.
SECURITYSupply-Chain-Angriff: 100+ npm- und PyPI-Pakete kompromittiert
Ein selbstreproduzierender Supply-Chain-Angriff namens Shai-Hulud hat über 100 npm- und PyPI-Pakete infiltriert. Die neuesten Varianten tragen die Namen Miasma und Hades und verbreiten sich automatisch weiter.
SECURITYCISA fordert Patches: Check Point VPN-Lücke wird aktiv von Ransomware ausgenutzt
CISA hat US-Behörden drei Tage Zeit gegeben, um eine kritische Sicherheitslücke in Check Point VPN-Systemen zu schließen. Die Lücke wird bereits von Qilin-Ransomware-Gruppen als Zero-Day angegriffen.
SECURITYCheck Point VPN: Kritische Lücke ermöglicht Authentifizierung-Bypass
Sicherheitsforscher warnen vor einer kritischen Lücke in Check-Point-VPN-Lösungen. Angreifer können damit Authentifizierungsmechanismen umgehen und unberechtigt Zugriff auf Systeme erlangen.
SECURITYChrome-Sicherheitslücke in JavaScript-Engine aktiv ausgenutzt
Eine kritische Schwachstelle in Chromes JavaScript-Engine ermöglicht Angreifern die Ausführung von Schadcode mit einem Klick. Die Lücke wird bereits aktiv in Angriffsszenarien eingesetzt.
SECURITYLiteLLM-Sicherheitslücke: Command-Injection-Flaw aktiv ausgenutzt
CISA warnt vor aktiver Ausnutzung einer Command-Injection-Lücke in BerriAI LiteLLM (CVE-2026-42271). Die Schwachstelle mit CVSS 8.7 ermöglicht es authentifizierten Nutzern, beliebige Befehle auszuführen.
SECURITYChrome-Update schließt aktiv ausgenutzte Sicherheitslücke
Google Chrome erhält ein dringendes Update mit 74 Sicherheitspatches. Eine der geschlossenen Lücken wird bereits aktiv angegriffen und erfordert sofortige Installation.
SECURITYErneut: Microsoft Packages mit Credential-Stealer infiziert
Zum zweiten Mal in wenigen Wochen wurden 73 Microsoft-Packages mit selbstreplifizierendem Malware infiziert. Die Stealer aktivieren sich automatisch, sobald ein AI-Agent sie öffnet.
TOOLSGoogle Colab CLI: Remote Runtimes für lokale Entwicklung
Google hat eine Command-Line Interface für Colab veröffentlicht, die lokale Terminals mit Remote-Runtimes verbindet. Entwickler können damit Python-Scripts auf entfernten GPUs/TPUs ausführen und Ergebnisse lokal abrufen.
SECURITYClaude Code: Sicherheitslücke ermöglicht Credential-Diebstahl
Forscher haben eine Sicherheitslücke in Claude Code entdeckt, die Prompt-Injection-Angriffe ermöglicht. Angreifer könnten so sensible Credentials aus GitHub und anderen Development-Pipelines stehlen.
SECURITYAI-Agent findet 21 Zero-Days in FFmpeg – Chrome patcht Rekord von 429 Bugs
Ein autonomer AI-Agent hat 21 bislang unbekannte Sicherheitslücken in FFmpeg aufgedeckt. Parallel patcht Google in Chrome 149 rekordverdächtige 429 Bugs. Die Sicherheitslandschaft wird durch KI-gestützte Vulnerability-Detection neu vermessen.

