Zum Inhalt springen

Neueste Warnungen

RSS-Feed

Zenity sichert KI-Agenten: 125 Mio. Series-C-Funding

Zenity hat 125 Millionen US-Dollar in einer Series-C-Runde eingesammelt und damit insgesamt 180 Millionen gesammelt. Die Firma fokussiert sich auf KI-Agenten Sicherheit durch Absicherung und Governance von Agent-Aktionen.

Npm-Wurm mit Keyv-Links: Hunderte Pakete betroffen

Ein Npm-Wurm mit Keyv-Links verbreitete sich ab keyv@6.0.0 über zahlreiche Namespaces und betraf hunderte npm-Paketversionen. Betroffen sind u. a. Entwickler- und CI-Umgebungen, die nach der Installation Credentials auslesen können.

Fake-Updates installieren ScreenConnect: SMOKE#SCREEN

Die Kampagne SMOKE#SCREEN nutzt gefälschte Adobe- und Zoom-Updates, um ScreenConnect zu installieren und dauerhaft entfernten Zugriff zu ermöglichen. Zusätzlich zeigt ein weiteres Beispiel, wie Fake-„Gaming Cheats“ Java-Malware wie Powercat auslösen.

Vibe Hacking: Wie KI aus Anfängern Angreifer macht

Vibe Hacking beschreibt, wie KI Wissenslücken bei Angreifern verkleinert und Recherche, Code und Anpassungen beschleunigt. Für die Verteidigung zählt jetzt vor allem kontinuierliche Validierung statt Momentaufnahmen.

Google löscht ADK-AI-Workflows nach GitHub-Angriff

Google entfernt drei ADK-AI-Workflows, nachdem Forschende zeigten, wie eine öffentliche GitHub-Anfrage einen privilegierten Code-Fix-Agenten anstoßen kann. Dabei waren Zugriffstokens und Cloud-Credentials betroffen.

Agent-zu-Agent-Angriff: Geheimnisse via PR-Manipulation

Eine Pillar-Analyse zeigt, wie ein Agent-zu-Agent-Angriff in der Google-ADK-Python-Landschaft Geheimnisse freilegen und PR-Workflows manipulieren kann. Entscheidend: Trust, Bot-Privilegien und Social Engineering.

BMC-Schwachstelle: Tausende Server angreifbar

Eine über zwei Jahrzehnte alte BMC-Schwachstelle macht einen Teil der Server-Management-Schnittstellen angreifbar. Betroffen sind insbesondere IPMI-basierte Zugänge, bei denen sich Passwort-Hashes offline knacken lassen.