Gemini Sicherheitstest: Googles KI hackte drei echte Firmen – und stoppte selbst
Beim Gemini Sicherheitstest griff Googles KI auf drei reale Firmen zu. Was schiefging, warum Google schwieg – und welche Kontrollen wirklich versagten.
Beim Gemini Sicherheitstest griff Googles KI auf drei reale Firmen zu. Was schiefging, warum Google schwieg – und welche Kontrollen wirklich versagten.
Google AX Orchestrator v0.3.0 ist da: drei Dienste, Task-State in Redis, Sandbox und Egress-Allowlist als YAML. Was davon sicherheitsrelevant ist.
Die Zyxel GS1900 Sicherheitslücke CVE-2026-7273 steht seit 21.09.2026 in der CISA-KEV-Liste. 996 Switches wurden übernommen – Patch, Modelle und Praxisschritte.
DirtyAH6, TUNderflow, PPPoEject und DiagSpill verschaffen lokalen Benutzern Root-Rechte. Alle vier sind gepatcht – seit dem 18. September ist der Exploit-Code öffentlich.
Claude Code, Codex, Copilot und Gemini CLI prüfen nicht nach, ob der installierte Plugin-Code zum angehefteten Commit passt. Was hinter Plugin4Shell steckt – und wie groß…
WordPress 7.1.1 bringt elf Sicherheitsfixes. Die Lücke Click2Shell installiert per präpariertem Link stillschweigend Themes – und bereitet damit die eigentliche Angriffskette vor.
Cloudflares neue Einstellung „Disallow AI Training“ trennt Modelltraining von der Suchindexierung. Was sich ändert – und welcher Schalter deine Sichtbarkeit kostet.
Ein zu langer Benutzername genügt: CVE-2026-91843 erlaubt auf dem Check Point Management Server Code-Ausführung als root – noch bevor jemand angemeldet ist.
Der Cisco ISE Zero-Day CVE-2026-76460 erreicht CVSS 10.0 und wird aktiv ausgenutzt. Betroffene Versionen, IoC-Suche und die Schritte, die jetzt zählen.
In der Claude-App für iOS ist ein Bereich „Money“ aufgetaucht, der Bankkonten anbinden soll. Was das für Datenschutz und Sicherheit bedeutet – und was vorher zu…