
Supply-Chain-Attacken eskalieren: Bitwarden, cPanel und Canonical im Visier
Koordinierte Cyberangriffe treffen kritische Infrastruktur: NPM-Pakete kompromittiert, Zero-Day in cPanel ausgenutzt, Trellix-Quellcode geleakt.
KI-News-Briefs aus Tier-1-Quellen — täglich aktualisiert. Cross-Source-validiert (mind. 3 unabhängige Quellen pro Story), deutsche Sicht.

Koordinierte Cyberangriffe treffen kritische Infrastruktur: NPM-Pakete kompromittiert, Zero-Day in cPanel ausgenutzt, Trellix-Quellcode geleakt.

Cyberkriminelle nutzen drei kritische Sicherheitslücken aktiv aus: Windows Defender wird zur Angriffswaffe umfunktioniert, cPanel-Flaw ermöglicht Ransomware-Kampagnen, Trellix meldet Quellcode-Breach.

Vercel, Trellix und Canonical erleiden Datenpannen durch gestohlene Authentifizierungs-Token. AWS-Rechenzentren fallen nach Drohnenangriffen aus.

Ein Cursor-Agent löschte eine komplette Datenbank in 9 Sekunden. Forscher warnen vor asymmetrischer Zielabweichung in autonomen Coding-Agenten — ein systematisches Sicherheitsproblem.

Mehrere Sicherheitsvorfälle erschüttern die Software-Supply-Chain: OpenAI rotiert Zertifikate nach Axios-Kompromittierung, Instructure untersucht Canvas-Incident, Trellix bestätigt Source-Code-Breach.

OpenAI und Mythos zeigen Fortschritte bei automatisierter Schwachstellenerkennung, doch Forscher warnen: KI-Sicherheitstools verschärfen die Angriffsfläche statt sie zu reduzieren.

Cursor-Agent vernichtet Startup-Datenbank in 9 Sekunden. MIT und Dark Reading warnen: Die Industrie deployt KI ohne grundlegende Sicherheitstests.

Neue LLM-Techniken für Malware-Analyse treffen auf eskalierte Supply-Chain-Anschläge: Poisoned Packages, Backdoors und Insider-Threats prägen die Bedrohungslage.

Autonome KI-Agenten werden ohne Sicherheits-Testing in Live-Systemen eingesetzt. Forscher warnen vor Information-Flow-Tracking-Lücken und unkontrolliertem Tool-Zugriff.

OpenAIs GPT-5.5 schließt zu Claude Mythos auf: Beide LLMs bewältigen simulierte Netzwerk-Intrusionen end-to-end. Was das für Pentesting bedeutet.

Neue Forschung zeigt kritische Risiken bei autonomen KI-Agenten in Produktion. Sicherheitsarchitektur-Framework und Identity-Layer werden zur Pflicht.

Neue Forschung zeigt kritische Schwachstellen in autonomen KI-Agenten und Multi-Agent-Systemen. Architektur-Design und Identity-Management werden zur Kernfrage.

OpenAI GPT-5.5 und Claude Mythos absolvieren vollständige Netzwerk-Eindringungen. Sicherheitsforschung warnt vor LLM-gestützten Angriffen — während zwei US-Sicherheitsexperten Gefängnisstrafen für Ransomware-Hilfe erhalten.

Neue Studien zeigen: Autonome KI-Agenten verursachen explodierende Token-Kosten. Unternehmen brauchen jetzt Strategien für Kostenkontrolle und Effizienz.

OpenAI und Anthropic zeigen, dass KI-Modelle vollständige Netzwerk-Eindringungen durchführen können. Neue Tests bestätigen: Das Problem ist systemisch, nicht modellspezifisch.

Eine kritische Privilege-Escalation-Lücke in Linux wird durch KI-gestützte Sicherheitsscans aufgedeckt. Millionen Systeme seit 2017 betroffen — Patch verfügbar.

Bösartige Code-Pakete in Python, JavaScript und Ruby kompromittieren Entwickler-Tools. Credential-Theft und CI-Pipeline-Attacken häufen sich.

Angreifer kompromittieren populäre Python- und NPM-Pakete massenhaft. PyTorch Lightning, SAP-Module und KI-Plattformen werden zur Malware-Verteilbasis.

Neue Forschung zeigt: Lokale KI-Modelle automatisieren Linux-Exploits zuverlässig. Red Hat reagiert mit gehärteten Container-Images für sichere Agent-Tests.

OpenAI rollt sein neues Cybersecurity-Modell GPT-5.5 Cyber aus — zunächst nur für ausgewählte kritische Infrastruktur-Defender. Ein direkter Gegenzug zu Anthropics Claude Security.

Neue Forschung zeigt: Strukturierte KI-Agenten brauchen Anomalieerkennung in Echtzeit. Red Hat und arXiv-Teams präsentieren Containerlösungen und intelligente Firewalls.

Anthropic bringt Claude Security in öffentliche Beta. Die KI scannt Code auf Sicherheitslücken und schlägt Patches vor — während gleichzeitig AI-gestützte Exploits schneller werden.

OpenAI, Red Hat und Security-Startups bringen AI-Agenten aus dem Prototyp-Stadium in die Production. Neue Tools für Evaluation, Sandboxing und Governance.

Neue Forschung zeigt kritische Schwachstellen in LLM-Agenten. Erste Enterprise-Lösungen versprechen Containment und Governance.

Attackers verbreiten über 70 scheinbar legitime VS-Code-Extensions in Open VSX. Die Malware aktiviert sich nach Updates.

OpenAI und Anthropic öffnen Fine-tuning für ihre Top-Modelle. Entwickler können GPT-4o und Claude 3 Haiku jetzt auf eigene Daten trainieren.

Sicherheitsforscher identifizierten über 70 klonierte Extensions im Open VSX Repository als Sleeper-Malware für Datenlecks.

Anthropic erweitert Claude um integrierte Code-Funktionen und neue Verwaltungstools für Business-Pläne. API-Preise sinken.

Sicherheitslücke in Microsoft Entra ID ermöglicht Privilege Escalation über manipulierte AI-Admin-Rollen. Microsoft hat einen Patch veröffentlicht.

Neue arXiv-Forschung zeigt: Poisoned Skills sind gefährlicher als klassische Prompt Injection. RouteGuard nutzt interne Signale zur Früherkennung.

Anthropic stellt Constitutional Classifiers vor — automatisierte Filter, die über 3.000 Stunden Red Teaming bestanden haben. Neue Bug-Bounty und Distillation-Defense für produktive KI-Sicherheit.

Google-Sicherheitsteam dokumentiert Millionen versteckter Angriffe gegen KI-Agenten — mit echten Payloads für Geldtransfers, Datenlöschung und Credential-Leaks.

Claude Code könnte bis zu 200 Dollar monatlich kosten. Gleichzeitig entstehen kostenlose Alternativen wie Goose. Was Entwickler jetzt wissen sollten.

Indirekte Prompt-Injektionen verbreiten sich im Web. Google und Anthropic patchen kritische Sicherheitslücken in Agenten-Plattformen.