KI-Systeme saugen Daten aus ihrer Umgebung. Jetzt zeigen Sicherheitsforscher: Schon einfache Log-Dateien können sie vergiften. Die Angriffsfläche wächst.
Meta haut einen neuen KI-Modus raus: Incognito Chat mit Ende-zu-Ende-Verschlüsselung. Zuckerberg verspricht: Keine Logs, keine Server-Speicherung, nichts.
Ausgerechnet GitHub. Die größte Code-Plattform der Welt wurde Opfer einer vergifteten VS Code Extension — und verlor interne Repositories an Angreifer.
Ein neuer Infostealer namens REMUS dreht das Spiel um. Nicht mehr Passwörter sind das Ziel — sondern aktive Browser-Sessions und Auth-Tokens.
Bildungsriese Instructure hat sich mit der Erpresser-Crew ShinyHunters "geeinigt". Die Hacker schwören: Daten von 275 Millionen Schülern, Lehrern und Mitarbeitern sind vernichtet. ...
Die ehemalige OpenAI-CTO Mira Murati belastet ihren Ex-Chef Sam Altman schwer. Vor Gericht sagte sie unter Eid: Altman hat sie angelogen.
Sie heißt „Copy Fail", sie ist seit dem Wochenende bekannt — und Angreifer hauen schon drauf. Wer Linux betreibt, hat jetzt ein Problem.
Beim Berliner Startup PocketOS hat ein Cursor-KI-Agent die komplette Produktions-Datenbank gelöscht. In neun Sekunden. Der Agent gab den Fehler hinterher selbst zu.
Angreifer haben mehrere NPM-Pakete von SAP mit Schadcode versehen. Ziel: massenhaft Zugangsdaten von Entwicklern abgreifen.
Ein KI-Chatbot soll einen Amokläufer beraten haben. Jetzt ermittelt der Staat Florida strafrechtlich gegen OpenAI.
Simon Willison hat ein Problem: Er veröffentlicht seine Claude-Code-Transkripte im Netz. Und hat Schiss, dass da ein API-Key drin steckt.
Trio-Tech International nannte den Ransomware-Angriff auf ihre Singapur-Tochter zuerst "nicht wesentlich". Tage später standen gestohlene Daten frei im Internet.
Chinesische Hacker übernahmen die komplette Authentifizierung eines Unternehmens — und blieben ein Jahrzehnt drin. Niemand merkte was.
Ein SDK von Bright Data zapft in kostenlosen Apps die Bandbreite von Nutzern an — und macht ihre Smart-TVs und Smartphones zu Proxy-Servern für KI-Web-Scraping. ...
Ein mutmaßlicher Brandstifter aus Los Angeles fütterte ChatGPT mit seinen Feuer-Fantasien. Der Bot spielte nicht mit.
Visa und OpenAI machen es offiziell: KI-Agenten können künftig im Namen ihrer Nutzer einkaufen. Die Kreditkarte gehört dir, der Klick gehört der Maschine.
Großer Cloud-Anbieter informiert seine Kunden über eine Datenpanne. Angreifer zapften Kundendaten an — ganz ohne Login.
Check Point hat am Montag einen Notfall-Patch für eine kritische Zero-Day-Lücke in seinen VPN-Produkten veröffentlicht. Doch Ransomware-Banden waren schon seit Mai drin.
Zwei MATS-Stipendiaten haben den sogenannten Activation Oracle (AO) deutlich aufgebohrt. Ziel: in die Aktivierungen eines Sprachmodells reinhorchen und rauskriegen, was es ...
Ein Zero-Day in Ciscos SD-WAN-Manager wird seit mindestens einer Woche aktiv ausgenutzt. Patch? Fehlanzeige.