-
Anthropic hat Claude Sonnet 5 vorgestellt, ein neues KI-Modell, das eine Leistung nahe der Flaggschiff-Version Opus 4.8 bietet und dabei deutlich günstiger ist. Nach Angaben des Unternehmens bringt die neue Sonnet-Version erhebliche Verbesserungen bei Planung, Werkzeugnutzung, Programmierung und autonomen Arbeitsabläufen. Dadurch werden fortschrittliche KI-Agenten für eine deutlich größere Nutzergruppe zugänglich. Die Veröffentlichung markiert zugleich einen…
-
Forscher haben eine neue Prompt-Injection-Technik namens BioShocking-Angriff vorgestellt, die KI-gestützte Browser dazu bringt, sensible Aktionen auszuführen, die sie normalerweise verweigern würden. Der Angriff vermittelt den KI-Agenten den Eindruck, gefährliche Handlungen in der realen Welt seien lediglich Teil eines fiktiven Spiels. Dadurch ignorieren sie ihre integrierten Sicherheitsmechanismen. Sicherheitsforscher von LayerX testeten das Konzept erfolgreich gegen sechs…
-
Microsoft hat Microsofts Quantum-Safe-Fahrplan beschleunigt und warnt davor, dass die rasanten Fortschritte im Bereich der Quantencomputer den Übergang zur Post-Quanten-Kryptografie früher erforderlich machen als bisher erwartet. Das Unternehmen plant nun, kritische Produkte und Dienste bis 2029 auf quantensichere Verschlüsselung umzustellen. Gleichzeitig fordert Microsoft Unternehmen auf, sofort mit den Vorbereitungen zu beginnen. Die aktualisierte Strategie spiegelt…
-
Python-Entwickler sind zum Ziel einer neuen Supply-Chain-Kampagne geworden. Sicherheitsforscher entdeckten schädliche PyPI-Pakete, die heimlich Hintertüren auf Telegram-Bot-Servern installieren. Die Pakete geben sich als legitime Pyrogram-Forks aus und verschaffen Angreifern Fernzugriff auf kompromittierte Systeme. Dadurch können sie Befehle ausführen, sensible Daten stehlen und langfristig die Kontrolle über infizierte Server behalten. Die Forscher von Checkmarx haben die…
-
Cybersicherheitsforscher haben eine gefälschte Perplexity-Erweiterung für Chrome entdeckt, die sich als der beliebte KI-Suchassistent ausgab. Im Hintergrund fing sie Suchanfragen der Nutzer ab und sammelte Browserdaten. Die schädliche Erweiterung erschien im Chrome Web Store und leitete Suchanfragen zunächst über eine von Angreifern kontrollierte Infrastruktur weiter, bevor die Nutzer zu legitimen Suchmaschinen gelangten. Microsoft fand keine…
-
Eine schwerwiegende Datenpanne bei Aflac Japan hat persönliche Daten, Versicherungsinformationen und Bankkontodaten von rund 4,38 Millionen Kunden offengelegt. Angreifer verschafften sich Zugriff auf Systeme der japanischen Tochtergesellschaft des Versicherungsunternehmens. Laut Aflac war ausschließlich das Geschäft in Japan betroffen. Die Systeme der US-Sparte blieben unangetastet. Die Offenlegung erfolgt rund ein Jahr nach einem weiteren Cyberangriff auf…
-
Microsoft hat den Microsoft Teams-Botschutz eingeführt. Die neue Funktion verhindert, dass nicht autorisierte Bots von Drittanbietern ohne Zustimmung des Organisators an Meetings teilnehmen. Die Richtlinie verschafft Unternehmen mehr Kontrolle über KI-Assistenten und automatisierte Anwendungen und reduziert gleichzeitig das Risiko, dass schädliche Bots unbemerkt auf vertrauliche Gespräche zugreifen. Die Funktion ist Teil von Microsofts umfassender Strategie,…
-
Die Belohnung für UNC5792 bietet Informanten die Möglichkeit, bis zu 10 Millionen US-Dollar für Hinweise auf eine russlandnahe Hackergruppe zu erhalten. Die Gruppe soll gezielt sichere Messenger-Konten von NATO-Vertretern, Diplomaten und Organisationen angegriffen haben, die die Ukraine unterstützen. Nach Angaben der US-Behörden versuchten die Angreifer vor allem, Signal- und WhatsApp-Konten durch Phishing sowie verschiedene Methoden…
-
Das 1-800-Dentist-Datenleck wird derzeit untersucht, nachdem die Ransomware-Gruppe Qilin behauptet hat, die bekannte Plattform zur Vermittlung von Zahnärzten kompromittiert und Unternehmensdaten gestohlen zu haben. Das Unternehmen hat diese Angaben bislang nicht bestätigt. Der Vorfall sorgt dennoch für große Besorgnis, da die Plattform umfangreiche Patienten- und Unternehmensdaten verarbeitet. Sollten sich die Behauptungen bestätigen, könnte der Vorfall…
-
Das Nissan-Datenleck hat den Automobilhersteller dazu veranlasst, eine umfassende Untersuchung einzuleiten. Auslöser war ein Cyberangriff auf eine Oracle-PeopleSoft-Umgebung, in der Mitarbeiterdaten gespeichert werden. Der Vorfall ist Teil einer größeren Angriffskampagne gegen Organisationen, die verwundbare Oracle-Unternehmenssoftware einsetzen. Nissan untersucht den Vorfall weiterhin, um festzustellen, auf welche Daten die Angreifer zugegriffen haben und wie viele Personen betroffen…










