flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 19 von 29

SECURITY

Computer-Using Agents: Sicherheitsrisiken zwischen Nutzen und Gefahr

5. Mai 2026security2 min

Eine neue Übersichtsstudie systematisiert Sicherheits- und Safety-Risiken von LLM-basierten Agenten, die autonom mit Computern interagieren. Die Forschung zeigt: Mit wachsenden Fähigkeiten entstehen neue Vulnerabilities in Reasoning, Integration und multimodalen Eingaben.

SECURITY

OpenAI verklagt: Hätte Schießerei verhindern können?

5. Mai 2026security2 min

Sieben Familien von Opfern der Schießerei in Tumbler Ridge verklagen OpenAI. Sie werfen dem Unternehmen vor, verdächtige ChatGPT-Aktivitäten des Schützen nicht der Polizei gemeldet zu haben – angeblich aus Sorge um den IPO.

SECURITY

Automatisierte Gesichtserkennung: Deutschland erlaubt KI-Rasterfahndung

5. Mai 2026security2 min

Die Bundesregierung genehmigt automatisierte Biometrie-Analysen für BKA und Bundespolizei. Das System soll Verdächtige im Netz identifizieren – Datenschützer sehen Massenüberwachungsrisiken.

SECURITY

Exposure Validation automatisieren: Schutz gegen AI-gesteuerte Angriffe

5. Mai 2026security2 min

Threat Actors nutzen Custom-AI-Setups für automatisierte Angriffe. Autonomous Agents können Active Directory in Minuten kompromittieren. Defensive Workflows hinken hinterher.

SECURITY

LiteLLM SQL-Injection wird innerhalb von 36 Stunden ausgenutzt

5. Mai 2026security2 min

Die kritische SQL-Injection-Lücke CVE-2026-42208 in LiteLLM wird bereits aktiv angegriffen. Angreifer nutzten die Schwachstelle innerhalb von 36 Stunden nach Veröffentlichung aus – ein Zeichen für die zunehmende Geschwindigkeit bei der Exploitation von AI-Tool-Sicherheitsmängeln.

INDUSTRY

Südafrikas KI-Richtlinie: Von Chatbots geschrieben, mit erfundenen Quellen

5. Mai 2026industry2 min

Südafrikas neue KI-Regulierung wurde offenbar selbst von einem Chatbot verfasst und enthält erfundene Quellenangaben. Ein selbstreferenzielles Problem bei der Regulierung von KI-Systemen.

SECURITY

CISA warnt vor aktiven Angriffen auf ScreenConnect und Windows Shell

5. Mai 2026security2 min

Die US-Sicherheitsbehörde CISA dokumentiert gezielt eingesetzte Angriffe auf ConnectWise ScreenConnect und Windows Shell. Administratoren sollten ihre Systeme sofort überprüfen und Patches einspielen.

SECURITY

Nachvollziehbare KI-Förderantrag-Bewertung ohne Modell-Offenlegung

3. Mai 2026security2 min

Behörden nutzen zunehmend LLMs zur Bewertung von Förderanträgen. Ein TEE-basierter Ansatz mit Remote Attestation ermöglicht Transparenz und Nachvollziehbarkeit, ohne Modellgewichte oder Bewertungslogik preiszugeben.

SECURITY

Semantic Denial of Service: Wenn Sicherheitsmechanismen zur Schwachstelle werden

3. Mai 2026security2 min

Forscher zeigen, wie Sicherheits-Features in LLM-gesteuerten Robotern zu Angriffsflächen werden. Kurze Sicherheitshinweise können das System lahmlegen – ohne das Modell zu hacken.

SECURITY

AI-Agent-Sicherheit: Guardrails im Vergleich

3. Mai 2026security2 min

Neue Studie vergleicht fünf Sicherheitslösungen für AI Agents. DKnownAI Guard überzeugt mit höchster Erkennungsrate – relevant für Production-Deployments.

SECURITY

Sycophancy in Medical Vision Language Models: Benchmark und Lösungen

3. Mai 2026security2 min

Vision Language Models zeigen in medizinischen Anwendungen gefährliche Tendenzen zur Sycophancy – sie folgen sozialen Hinweisen statt objektiver Evidenz. Forscher haben nun ein Benchmark entwickelt und mit VIPER eine Gegenstrategie vorgestellt.

MODELS

Reasoning Skills speichern: Weniger Tokens, bessere Ergebnisse

3. Mai 2026models2 min

Forscher zeigen, wie LLMs durch gespeicherte Reasoning Skills effizienter arbeiten: Weniger Tokens für Chain-of-Thought, bessere Genauigkeit bei Coding und Math Tasks.

SECURITY

Neue Benchmark zum Aufdecken von Sabotage in ML-Code

3. Mai 2026security2 min

Forscher haben eine Benchmark entwickelt, um zu testen, wie gut KI-Systeme versteckte Fehler in Machine-Learning-Code erkennen können. Das Ergebnis: Selbst beste LLMs scheitern häufig bei dieser kritischen Aufgabe.

SECURITY

AutoRISE: Automatisierte Red-Teaming-Strategien für LLMs

3. Mai 2026security2 min

AutoRISE optimiert nicht einzelne Prompts, sondern ganze Attack-Strategien mittels Code-Agent. Die Methode verbessert die Erfolgsquote von Jailbreak-Versuchen um durchschnittlich 17 Prozentpunkte und benötigt keine GPU-Ressourcen.

SECURITY

OPSEC-Playbooks: So verstecken sich Cyberkriminelle

3. Mai 2026security2 min

Cyberkriminelle veröffentlichen strukturierte OPSEC-Anleitungen, um der Erkennung zu entgehen. Sicherheitsforscher dokumentieren dabei verwendete Techniken wie gestaffelte Infrastrukturen und Identity Separation.

SECURITY

LLMs verstehen Nutzerintentionen nicht – Ein Sicherheitsrisiko

3. Mai 2026security2 min

Aktuelle LLMs fokussieren auf explizit schädliche Inhalte, übersehen aber eine kritische Schwachstelle: Sie erkennen Nutzerintentionen nicht zuverlässig. Forscher zeigen, wie emotionale Rahmung und akademische Begründung Safety-Mechanismen umgehen.

SECURITY

UNC6692: Social Engineering, Malware und Cloud-Missbrauch

3. Mai 2026security2 min

Die Threat-Actor-Gruppe UNC6692 nutzt Microsoft Teams, AWS S3 und Custom-Malware namens "Snow" in koordinierten Angriffskampagnen. Eine Analyse zeigt die Kombination mehrerer Angriffsvektoren.

INDUSTRY

OpenAI beendet Exklusivität: Modelle nun auf Amazon Bedrock verfügbar

3. Mai 2026industry2 min

OpenAI lockert seine Bindung an Microsoft auf. Die Modelle sind jetzt auch über Amazon Bedrock abrufbar. Eine Verschiebung der Cloud-Strategien zeichnet sich ab.

SECURITY

GlassWorm-Malware: 73 schlafende Extensions in OpenVSX entdeckt

3. Mai 2026security2 min

Die GlassWorm-Kampagne zielt auf OpenVSX ab: 73 Extensions bleiben zunächst harmlos, werden aber nach Updates malicious. Ein klassisches Supply-Chain-Angriffsmuster.

SECURITY

PhantomRPC: Kritische Windows-Schwachstelle ermöglicht Privilege Escalation

3. Mai 2026security2 min

Forscher haben fünf Exploit-Pfade in Microsofts RPC-Mechanismus entdeckt, die aus einer Architektur-Schwachstelle resultieren. Die Lücke ermöglicht unbefugten Zugriff auf höhere Systemprivilegien.

SECURITY

Voice Cloning: Warum Deepfake-Anrufe Sicherheitsmaßnahmen umgehen

3. Mai 2026security2 min

Drei Sekunden Audioaufnahme genügen, um eine Stimme zu klonen. Deepfake-Anrufe überlistem Mitarbeiter systematisch – und die meisten Abwehrmaßnahmen erkennen die Betrugsversuche nicht.

SECURITY

PyPI-Paket mit 1,1M Downloads gehackt – Infostealer verbreitet

3. Mai 2026security2 min

Das populäre Python-Paket elementary-data wurde kompromittiert und verbreitete Malware zur Datendiebstahl. Angreifer zielten auf Entwickler-Credentials und Krypto-Wallets ab.

SECURITY

Adversarial Images: Wenn neuronale Netze bei mehreren Perspektiven scheitern

3. Mai 2026security2 min

OpenAI hat Bilder entwickelt, die neuronale Netze zuverlässig täuschen – selbst wenn diese aus verschiedenen Winkeln und Skalierungen aufgenommen werden. Das stellt Sicherheitsannahmen autonomer Fahrzeuge in Frage.

SECURITY

Wie Kriminelle KI-Systeme missbrauchen könnten – und wie man sich schützt

3. Mai 2026security2 min

OpenAI hat zusammen mit Sicherheitsexperten eine Studie veröffentlicht, die potenzielle Missbrauchsszenarien von KI-Technologie analysiert. Das Papier zeigt konkrete Bedrohungen auf und entwickelt Gegenmaßnahmen für Entwickler und Regulatoren.