Preview image for a blog post

OpenAI behebt kritische Schwachstellen: ChatGPT-Datenexfiltration und Codex GitHub Token-Leck

OpenAI hat kritische Fehler in ChatGPT (Datenexfiltration) und Codex (GitHub Token-Exposition) behoben und dringende KI-Sicherheitsherausforderungen aufgezeigt.
Preview image for a blog post

"Loot" Enttarnt: Tech-Mitarbeiter aus North Carolina wegen Insider-Angriffs mit 2,5 Mio. $ Lösegeld Verurteilt

Ex-Vertragsarbeiter Cameron Curry wegen Insider-Datendiebstahls und 2,5 Mio. $ Lösegeldforderung verurteilt.
Preview image for a blog post

Speagle-Malware enthüllt: Cobra DocGuard-Hijacking für verdeckte Datenexfiltrationskampagnen

Speagle-Malware nutzt die Infrastruktur von Cobra DocGuard zur verdeckten Datenexfiltration und stellt eine erhebliche Lieferkettenbedrohung dar.
Preview image for a blog post

OpenClaw KI-Agent Schwachstellen: Kritische Risiken durch Prompt Injection & Datenexfiltration aufgedeckt

CNCERT warnt vor OpenClaw KI-Agent Schwachstellen, die Prompt Injection und Datenexfiltration durch schwache Standardsicherheit ermöglichen.
Preview image for a blog post

ClawJacked-Schwachstelle: Kritische WebSocket-Lücke ermöglicht Fernsteuerung lokaler OpenClaw KI-Agenten

Die kritische ClawJacked-Schwachstelle ermöglichte bösartigen Websites die Übernahme lokaler OpenClaw KI-Agenten via WebSocket, was Datenexfiltration und Kontrolle zur Folge hatte.
Preview image for a blog post

Kritische BeyondTrust-Schwachstelle (CVE-2026-1731) ausgenutzt: Web-Shells, Backdoors & Datenexfiltration aufgedeckt

BeyondTrust-Schwachstelle CVE-2026-1731 für RCE, Web-Shells, Backdoors und Datenexfiltration ausgenutzt. Dringendes Patchen empfohlen.
Preview image for a blog post

Virale KI-Karikaturen: Ein verdeckter Vektor für Unternehmensdatenexposition und Shadow-AI-Risiken

Virale KI-Karikaturen decken Unternehmensdaten auf, fördern Shadow AI, Social Engineering und LLM-Kontokompromittierung.
Preview image for a blog post

VoidLink: Analyse des Multi-Cloud, KI-gestützten Linux C2 Frameworks

Tiefer Einblick in VoidLink, ein Linux C2 Framework, das Multi-Cloud-Fähigkeiten und KI für Datendiebstahl nutzt.
Preview image for a blog post

Bundesweites Verbot chinesischer Apps: Eindämmung geopolitischer Cyberbedrohungen und IP-Verletzungsrisiken

Analyse des vorgeschlagenen Bundesgesetzes zum Verbot chinesischer Apps auf Regierungsgeräten, zur Minderung von IP-Diebstahl und nationalen Sicherheitsrisiken.
Preview image for a blog post

Moltbot: Ein Cybersicherheits-Desaster im Werden – 5 kritische Warnsignale für Forscher

Entlarven Sie Moltbots Sicherheitsmängel: undurchsichtige Architektur, übermäßige Berechtigungen, Datenexfiltration, Lieferkettenrisiken und KI-Schwachstellen.