## blog - seite 9 von 31
SECURITYServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung
Eine kritische Sicherheitslücke in ServiceNow AI Platform (CVE-2026-6875) wird bereits aktiv ausgenutzt. Die Sandbox-Escape-Schwachstelle ermöglicht unauthentifizierten Angreifern die Ausführung beliebigen Codes mit CVSS-Score 9.5.
SECURITYVoice-Cloning-CEO-Fraud 2026: Wie der Angriff funktioniert — und was Firmen und Familien wirklich schützt
Eine Stimme zu klonen braucht 2026 rund 90 Sekunden Sprachprobe und ein paar Euro. Wie die Masche technisch funktioniert, warum alte Schutzreflexe versagen — und die konkreten Gegenmaßnahmen, die diese Woche umsetzbar sind.
SECURITYSandbox-Escape in KI-Tools: Cursor, Codex, Gemini CLI
Sicherheitsforscher haben Sandbox-Escapes in mehreren KI-Coding-Tools demonstriert. Die Angreifer nutzten ein Schema: KI-Agenten schreiben Dateien, die vertraute Host-Tools später ausführen. Mehrere CVEs und Patches wurden bereits veröffentlicht.
SECURITYHugging Face gehackt: Autonomer AI-Agent verschaffte Zugang zu internen Daten
Hugging Face bestätigte einen Sicherheitsvorfall, bei dem Angreifer über ein autonomes AI-Agent-System in die Produktionsinfrastruktur eindrangen und auf interne Datensätze sowie Credentials zugreifen konnten.
SECURITYBug-Bounty-Recon mit KI — Subdomain-Enumeration und Scope-Analyse mit Claude Code
Eine LLM-gestützte Recon-Pipeline für autorisierte Programme auf HackerOne, Intigriti und YesWeHack. Mit Python, amass, subfinder und Claude Code als Orchestrator — plus die klaren rechtlichen Grenzen.
SECURITYOpenSSL-Sicherheitslücke: 11-Byte-Angriffe führen zu Speicherlecks
Eine kritische Sicherheitslücke in OpenSSL ermöglicht Denial-of-Service-Angriffe mit minimalen Datenmengen. Angreifer können mit nur 11-Byte-Paketen den RAM von Servern überlasten und zum Absturz bringen.
SECURITYHugging Face gehackt: Autonomer AI-Angriff auf Infrastruktur
Hugging Face wurde Ziel eines autonomen AI-gesteuerten Cyberangriffs. Angreifer kompromittierten Production Infrastructure, interne Datasets und Service Credentials.
SECURITYHugging Face gehackt: Autonomous AI Agent als Angreifer
Die größte Open-Source-KI-Plattform Hugging Face wurde von einem autonomen KI-Agenten gehackt. Angreifer erhielten Zugriff auf interne Datensätze und Credentials. Das Unternehmen reagierte schnell und informierte betroffene User.
SECURITY7-Zip: Kritische RCE-Lücke in Version 26.02 geschlossen
7-Zip 26.02 behebt eine Remote-Code-Execution-Lücke, die über manipulierte Archive ausgenutzt werden konnte. Nutzer sollten sofort aktualisieren, um Code-Execution durch Öffnen bösartiger Dateien zu verhindern.
SECURITYPrompt-Injection-Testmatrix — 20 Jailbreak-Techniken zum Selbertesten
Zwanzig Angriffsmuster gegen LLM-Systemprompts, als ausfüllbare Testmatrix. Aufbau, Bewertungsschema und die Techniken, die 2026 noch durchkommen — zum Nachfahren gegen die eigenen Modelle.
SECURITYNadMesh-Botnet: Jagd auf freiliegende AI-Services
Ein Go-Botnet namens NadMesh zielt auf freiliegende AI-Services ab und erbeutet AWS-Keys sowie Kubernetes-Tokens. Der Operator kontrolliert über 3.800 gestohlene AWS-Credentials. Beliebte Tools wie ComfyUI, Ollama und n8n sind besonders gefährdet.
SECURITYOWASP Juice Shop mit Claude Code — fünf Level, dokumentierter Playbook
Der klassische Web-App-Trainings-Target durchgespielt mit KI als Copilot. Fünf ausgesuchte Level, wo die KI leichter macht und wo sie nur bremst — mit realistischer Zeit-Einordnung.
SECURITYSharePoint RCE-Lücke: CISA fordert schnelle Patches
CISA hat eine kritische RCE-Sicherheitslücke in Microsoft SharePoint Server (CVE-2026-58644) zur KEV-Liste hinzugefügt. US-Behörden müssen Patches bis 19. Juli einspielen. Die Deserialisierungslücke mit CVSS 9.8 wird bereits aktiv ausgenutzt.
SECURITYPrompt Injection: Die neue XSS-Bedrohung für Web Agents
Autonome Web Agents lesen alle Inhalte einer Seite – auch von Dritten. Forscher der UC Berkeley warnen vor Cross-Site Prompting (XSP) als modernes Äquivalent zu XSS-Attacken und präsentieren Prismata als Schutzlösung.
SECURITYPrompt Injection in Security Logs: Neue Angriffsvektoren auf LLMs in SOCs
Forscher zeigen, wie Angreifer Prompt-Injection-Payloads in Netzwerk-Logs einbetten können, um LLMs in Security Operations Centers zu manipulieren. Die neue Angriffstechnik "Context Stitching" erreicht 76% Erfolgsquote, lässt sich aber durch mehrschichtige Verteidigungsmechanismen um 90% reduzieren.
SECURITYAgent Security: 54% der Unternehmen hatten bereits Zwischenfälle
Eine Studie zeigt ein kritisches Sicherheitsloch bei AI Agents: Über die Hälfte der Unternehmen hatte bereits Sicherheitsvorfälle oder knapp entgangene Vorfälle. Die meisten teilen Credentials zwischen Agents, nur ein Drittel nutzt scoped Identities.
SECURITYFull Disclosure: Warum Responsible Disclosure ausgedient hat
Der Cursor-Zero-Day zeigt die Grenzen von Responsible Disclosure auf. Heise-Security-Leiter Jürgen Schmidt erklärt, warum öffentliche Offenlegung zunehmend zur Notwehr wird.
SECURITYAgent Data Injection: Wie Angreifer KI-Agenten manipulieren
Neue Angriffsmethode nutzt manipulierte Daten, um KI-Agenten zu Fehlaktionen zu verleiten. Ein gefälschter Review kann zum unbeabsichtigten Kauf führen, ein fake Kommentar zu willkürlich ausgeführtem Code.
SECURITYLegacyhive: Windows Zero-Day ermöglicht Privilege Escalation
Ein neuer Exploit namens Legacyhive ermöglicht Angreifern, sich unter Windows Adminrechte zu verschaffen. Microsoft hat bislang keinen Patch veröffentlicht. Die Sicherheitslücke wurde von einem verärgerten Sicherheitsforscher öffentlich gemacht.
SECURITYWLAN-Pentesting mit Claude Code im eigenen Lab
WPA2-Handshake-Analyse mit KI als Pair-Partner. Eigener Router, dokumentierter Lab-Aufbau, aircrack-ng und hashcat. Was die KI wirklich beschleunigt und wo sie nichts kann.
SECURITYAsyncAPI npm-Pakete mit Credential-Stealer infiziert
Fünf manipulierte AsyncAPI-Pakete wurden in npm veröffentlicht und verteilten einen Remote Access Trojan mit Info-Stealing-Funktionen. Ein klassischer Supply-Chain-Angriff auf Entwickler.
SECURITYAsyncAPI-Pakete mit Malware infiziert – Supply-Chain-Angriff auf npm
Fünf infizierte AsyncAPI-Pakete wurden auf npm veröffentlicht. Der Supply-Chain-Angriff verteilte einen Remote Access Trojan mit Credential-Stealing-Funktionen an Entwickler.
SECURITYCursor: Ungepatzte Sicherheitslücke ermöglicht Code-Ausführung
Eine kritische Sicherheitslücke in Cursor erlaubt Angreifern, beliebigen Code auszuführen. Ein bösartiges Repository mit einer manipulierten git.exe im Root-Verzeichnis wird automatisch vom Editor ausgeführt.
SECURITYKritische Sicherheitslücken bei Fortinet, Ivanti und ServiceNow geschlossen
ServiceNow, Fortinet und Ivanti haben kritische Sicherheitslücken gepatcht. Eine besonders schwerwiegende Vulnerability in der ServiceNow AI-Plattform ermöglichte Remote Code Execution.

