Mangelnde Governance bei KI-Nutzung: Schatten-KI bedroht Sicherheit in Unternehmen
Deutsche Firmen nutzen KI-Agenten ohne ausreichende Regelung. Sicherheitsverantwortliche sehen eine wachsende Gefahr für Unternehmensdaten. (Studien, Datenschutz)
Deutsche Firmen nutzen KI-Agenten ohne ausreichende Regelung. Sicherheitsverantwortliche sehen eine wachsende Gefahr für Unternehmensdaten. (Studien, Datenschutz)
Das bloße Anschließen eines USB-Sticks reicht aus, um auf vielen Embedded- und IoT-Geräten Schadcode einzuschleusen. Einen Patch gibt es bisher nicht. (Sicherheitslücke, Speichermedien)
Mark Zuckerberg gibt Mängel bei der Neuausrichtung von Meta zu. Die Entwicklung von KI-Agenten verläuft langsamer als ursprünglich geplant. (Meta, KI)
Angreifer nutzen eine gefährliche Sicherheitslücke in Microsoft Sharepoint aus, um Schadcode einzuschleusen. Admins sollten handeln. (Sicherheitslücke, Microsoft)
Angreifer geben sich bei Unternehmen als Personal von Interpol aus und ködern mit angeblichen Beweismitteln. Doch stattdessen gibt es Ransomware. (Phishing, Virus)
Verborgene E-Mail-Adressen sind bei Apple laut einem Forscher doch nicht so verborgen, wie erhofft. Ein Fix lässt schon rund ein Jahr auf sich warten. (Datenschutz, Apple)
Weil der Fahrer offenbar eingeschlafen ist, ist ein Tesla Semi in Nevada auf stehende Fahrzeuge aufgefahren. Zwei Menschen starben. (Tesla, Elektroauto)
Das als KI-Sicherheitsbenchmark bezeichnete Projekt stellt für Kritiker eine Überschreitung ethischer und rechtlicher Grenzen dar. (Meta, KI)
Live-Patching schließt Kernel-Lücken ohne Neustart – aber nicht jede Lücke. Wie Live-Patching funktioniert und wo seine Grenzen liegen. Ein Ratgebertext von Steffen Zahn (Security, Linux-Kernel)
Ein öffentliches Github-Repository enthält 26 Exploits für Zero-Day-Lücken in mehreren populären Softwaretools. Und es werden immer mehr. (Sicherheitslücke, KI)