Chat Control 2.0: Keine Sicherheit durch Hintertüren

Cloudflare-Zwischenfall zeigt: Unser digitales Ökosystem ist labil, Chat Control

Chat Control: Europas Sicherheit braucht starke Verschlüsselung – keine neuen Schwachstellen. Der Schutz von Kindern vor sexuellem Missbrauch ist nicht verhandelbar. Die entscheidende Frage ist, mit welchen Mitteln wir dieses Ziel verfolgen. Eine dauerhafte Regelung, die anlasslose Scans privater Kommunikation erlaubt oder Ende-zu-Ende-Verschlüsselung technisch oder faktisch unterläuft, ist der falsche Weg. Zusammenfassung (TL; DR): Experten … Weiterlesen

KI-Sicherheitsrisiken: Ein Weckruf von der Black Hat USA 2026

Jacques zur Black Hat

KI-Sicherheitsrisiken: Ein Weckruf von der Black Hat USA 2026. Wenn die diesjährige Black Hat USA ihren Besuchern eines klar gemacht haben dürfte, dann dies: dass die Bedrohungen und Risiken des KI-Zeitalters nunmehr harte Realität, realer Alltag geworden sind. Zusammenfassung (TL; DR): Die Black Hat USA 2026 verdeutlichte, dass KI-Bedrohungen real sind und der Erfolg von … Weiterlesen

Meta-KI-Hacks: Wir können dies nicht länger als Einzelfälle abtun

Tim Hudson über KI-Hacks

Sicherheitsrisiko KI: OpenSSL-Präsident warnt vor autonomen Agenten und KI-Hacks. Nach den jüngsten Vorfällen, bei denen KI-Systeme von OpenAI, Anthropic und Meta im Rahmen von Sicherheitstests auf reale Infrastrukturen zugreifen konnten, warnt Tim Hudson, Mitentwickler der Software, aus der OpenSSL hervorging, und Präsident der OpenSSL Corporation: Diese Fälle können nicht länger als isolierte Pannen abgetan werden. … Weiterlesen

„Time to Validated Switch“: Maßstab für KI-Souveränität

Klaus Röder über Time to Validated Switch

„Time to Validated Switch“: Maßstab für KI-Souveränität.  Spätestens seit Anthropic im Juni auf Anordnung der US-Regierung den ausländischen Zugang zu seinen KI-Modellen Mythos 5 und Fable 5 vorübergehend sperren musste, ist die Abhängigkeit von einzelnen KI-Anbietern unübersehbar. Auch der deutsche Mittelstand muss sich deshalb fragen: Wer kontrolliert die KI-Modelle, auf denen wir gerade unsere Software … Weiterlesen

KI-Testcode entkommt: Sicherheitsrisiko durch Agenten

Darren Guccione, CEO und Co-Gründer von Keeper Security, macht sich Gedanken über DeepSeek und Identitätsbetrug und KI

KI-Modelle stoßen immer wieder auf Inhalte im Internet, auf die sie eigentlich keinen Zugriff haben sollten. Aus einem Test wurde innerhalb von nur einer Stunde ein echter Sicherheitsverstoß. Nur so lange dauerte es, bis der im Rahmen einer simulierten Übung in einem öffentlichen Repository veröffentlichte Code 15 echte Systeme erreichte – darunter eines, das den … Weiterlesen

Anthropic-Vorfälle: Das ist kein Ausrutscher, das ist ein Muster

Tom ordnet die Anthropic Vorfälle ein

Anthropic-Vorfälle: Das ist kein Ausrutscher, das ist ein Muster. Anthropic hat in einem aktuellen Blogbeitrag drei Sicherheitsvorfälle aus den eigenen Cybersecurity-Evaluierungen offengelegt. Was Anthropic beschreibt, ist im Kern: Für interne Sicherheitstests wurden Schutzmechanismen teilweise gelockert, damit die Modelle realistischer getestet werden konnten. Genau dadurch entstanden aber Risiken bzw. Vorfälle. Für Unternehmen ist das ein weiterer … Weiterlesen

Open Source: Ein Kill-Switch für die globale Cybersicherheit

Expertin für Open Source

Open Source: Ein Kill-Switch für die globale Cybersicherheit. Wir alle sind auf Open Source angewiesen. Kein Land sollte allein die Schlüssel zu seiner Verteidigung in der Hand halten. Ein koordinierter Ansatz, um Open Source abzusichern, ist überfällig. Doch wenn die sensibelsten Sicherheitsdaten der Welt durch eine einzige Rechtsordnung laufen, entsteht genau die Schwachstelle neu, die … Weiterlesen

US-Urteil gefährdet EU-Datenpakt: Firmen unter Druck

Alexander Ingelheim meint: KI-Regulierung (KI-MIG): Wer DSGVO und AI Act nicht zusammendenkt, verliert wertvolle Zeit. KI-Washing US

Souveränität wird Wettbewerbsvorteil – US-Urteil erschüttert den transatlantischen Datentransfer. Am 29. Juni hat der US Supreme Court in Trump v. Slaughter die Unabhängigkeit der FTC gekippt. Nun kann der Präsident deren Kommissare jederzeit ohne Begründung entlassen. Was nach US-Innenpolitik klingt, trifft direkt Hunderttausende europäische Unternehmen: Die FTC-Unabhängigkeit ist die tragende Annahme des EU-US Data Privacy … Weiterlesen

Hugging Face: KI-Angriffe optimieren nur das Mittelma

Hugging Face

Ein vermeintlicher Durchbruch: KI hat Hugging Face nicht an Cleverness übertroffen: Sie hat das Mittelmaß optimiert. Wer sich konsequent gegen das Gewöhnliche verteidigt, gibt der Autonomie keinen Platz. Zusammenfassung (TL; DR): Der vermeintliche KI-Durchbruch beim Angriff auf Hugging Face war keine revolutionäre Superwaffe, sondern die unermüdliche und autonome Orchestrierung bereits bekannter, mittelmäßiger Angriffstechniken in maschineller … Weiterlesen

Lieferketten: IAM schützt besser als Regulierung

Elmar über Quantensicherheit und Lieferketten und Digitale Souveränität

Regulierung vs. Realität: Berechtigungen in den Lieferketten werden zum kritischen Einfallstor. Regulierung schützt nicht vor Angriffen mit kompromittierten Identitäten und Zugangsdaten – Identitätssicherheit hingegen schon. Exemplarische Vorfälle im Juni, wie bei der V-Bank, bei dem Hacker über einen IT-Dienstleister Zugriff auf Systeme erlangten und einen Datenabfluss verursachten, oder das Datenleck bei LastPass, das durch eine … Weiterlesen