Anthropic-Vorfälle: Das ist kein Ausrutscher, das ist ein Muster

Tom ordnet die Anthropic Vorfälle ein

Anthropic-Vorfälle: Das ist kein Ausrutscher, das ist ein Muster. Anthropic hat in einem aktuellen Blogbeitrag drei Sicherheitsvorfälle aus den eigenen Cybersecurity-Evaluierungen offengelegt. Was Anthropic beschreibt, ist im Kern: Für interne Sicherheitstests wurden Schutzmechanismen teilweise gelockert, damit die Modelle realistischer getestet werden konnten. Genau dadurch entstanden aber Risiken bzw. Vorfälle. Für Unternehmen ist das ein weiterer … Weiterlesen

Open Source: Ein Kill-Switch für die globale Cybersicherheit

Expertin für Open Source

Open Source: Ein Kill-Switch für die globale Cybersicherheit. Wir alle sind auf Open Source angewiesen. Kein Land sollte allein die Schlüssel zu seiner Verteidigung in der Hand halten. Ein koordinierter Ansatz, um Open Source abzusichern, ist überfällig. Doch wenn die sensibelsten Sicherheitsdaten der Welt durch eine einzige Rechtsordnung laufen, entsteht genau die Schwachstelle neu, die … Weiterlesen

US-Urteil gefährdet EU-Datenpakt: Firmen unter Druck

Alexander Ingelheim meint: KI-Regulierung (KI-MIG): Wer DSGVO und AI Act nicht zusammendenkt, verliert wertvolle Zeit. KI-Washing US

Souveränität wird Wettbewerbsvorteil – US-Urteil erschüttert den transatlantischen Datentransfer. Am 29. Juni hat der US Supreme Court in Trump v. Slaughter die Unabhängigkeit der FTC gekippt. Nun kann der Präsident deren Kommissare jederzeit ohne Begründung entlassen. Was nach US-Innenpolitik klingt, trifft direkt Hunderttausende europäische Unternehmen: Die FTC-Unabhängigkeit ist die tragende Annahme des EU-US Data Privacy … Weiterlesen

Hugging Face: KI-Angriffe optimieren nur das Mittelma

Hugging Face

Ein vermeintlicher Durchbruch: KI hat Hugging Face nicht an Cleverness übertroffen: Sie hat das Mittelmaß optimiert. Wer sich konsequent gegen das Gewöhnliche verteidigt, gibt der Autonomie keinen Platz. Zusammenfassung (TL; DR): Der vermeintliche KI-Durchbruch beim Angriff auf Hugging Face war keine revolutionäre Superwaffe, sondern die unermüdliche und autonome Orchestrierung bereits bekannter, mittelmäßiger Angriffstechniken in maschineller … Weiterlesen

Lieferketten: IAM schützt besser als Regulierung

Elmar über Quantensicherheit und Lieferketten

Regulierung vs. Realität: Berechtigungen in den Lieferketten werden zum kritischen Einfallstor. Regulierung schützt nicht vor Angriffen mit kompromittierten Identitäten und Zugangsdaten – Identitätssicherheit hingegen schon. Exemplarische Vorfälle im Juni, wie bei der V-Bank, bei dem Hacker über einen IT-Dienstleister Zugriff auf Systeme erlangten und einen Datenabfluss verursachten, oder das Datenleck bei LastPass, das durch eine … Weiterlesen

Die FortiBleed-Schande – Passwörter aus der Steinzeit

Die FortiBleed-Schande – Passwörter aus der Steinzeit

Die FortiBleed-Schande – Passwörter aus der Steinzeit. Die „FortiBleed“-Kampagne erbeutete über 86.000 aktive Fortinet-Zugangsdaten durch Brute-Force und wiederverwendete Passwörter, Dies offenbart ein systemisches Versagen bei der Absicherung privilegierter Zugriffe. Sicherheitsverantwortliche müssen nun dringend grundlegende Maßnahmen wie Passwort-Rotation und PAM-Lösungen implementieren, um derartige Angriffe abzuwehren. Zusammenfassung (TL; DR): Die „FortiBleed“-Kampagne nutzt keine neuen Schwachstellen. Sie erbeutete … Weiterlesen

Was der One Medical-Angriff über M&A-Sicherheit verrät

Netzstabilität Lieferkette Was der One-Medical

Wenn Altsysteme zur Zeitbombe werden: Was der One Medical-Angriff über M&A-Sicherheit verrät. Angreifer verschafften sich zwischen dem 8. und 11. Juni Zugriff auf ein Dateispeichersystem eines Drittanbieters, in dem archivierte Patientendaten von One Medical Seniors sowie der übernommenen Gesundheitsorganisation Iora Health gespeichert waren. Die Hackergruppe ShinyHunters behauptet, 8,8 Terabyte an Unternehmens- und Patientendaten exfiltriert zu … Weiterlesen

Identitätsbetrug: Abwehr muss zur Infrastrukturpflicht werden

Darren Guccione, CEO und Co-Gründer von Keeper Security, macht sich Gedanken über DeepSeek und Identitätsbetrug und KI

FTC meldet Verluste in Höhe von 3,5 Milliarden US-Dollar durch Identitätsbetrug. Die Erkenntnisse der Federal Trade Commission (FTC), wonach Amerikaner im vergangenen Jahr 3,5 Milliarden Dollar durch Identitätsbetrug verloren haben – fast das Dreifache des Wertes von 2020 –, sind erschreckend. Aufschlussreicher ist jedoch, woher diese Verluste stammten. Zusammenfassung (TL; DR): Die FTC meldet für … Weiterlesen

EU Tech Sovereignty Package: Einschätzungen aus der Wirtschaft

BITMi EU-Vorstoß Europa Flagge AI Euro-Office EU Tech Sovereignty Package

EU Tech Sovereignty Package: Einschätzungen aus der Wirtschaft. Mit dem EU Tech Sovereignty Package will die Europäische Kommission Europas digitale Autonomie stärken und Abhängigkeiten von außereuropäischen Technologieanbietern reduzieren. Doch ob aus dem politischen Signal echte digitale Souveränität wird, entscheidet sich nun in der Umsetzung. Zusammenfassung (TL; DR): Das EU Tech Sovereignty Package soll Europas digitale … Weiterlesen

Anthropic-Modelle: Coding-Booster oder Hacker-Waffe?

Oliver Keizers, Area Vice President EMEA Central, Semperis über Anthropic

Anthropic-Modelle: Coding-Booster oder Hacker-Waffe? Anthropic hat mit der Ankündigung von Fable 5 und Mythos 5 zwei neue KI-Modelle der leistungsstärksten „Mythos-Klasse” vorgestellt, die besonders im Bereich Coding neue Leistungsspitzen versprechen und eingebaute Sicherheitssperren in Hochrisikobereichen enthalten sollen. Aber abermals wird KI zum zweischneidigen Schwert. Zusammenfassung (TL; DR): Anthropic verspricht mit den neuen Modellen Fable 5 … Weiterlesen