Copilot Sicherheitslücke CoSnitch: Ein Klick, und die Daten sind weg
Die Copilot Sicherheitslücke CoSnitch (CVE-2026-24301) las über einen präparierten Link verbundene Konten aus. Microsoft hat gepatcht – ein Teil bleibt offen.
Die Copilot Sicherheitslücke CoSnitch (CVE-2026-24301) las über einen präparierten Link verbundene Konten aus. Microsoft hat gepatcht – ein Teil bleibt offen.
MCP-Server halten die Zugangsdaten zu deinen Systemen – meist im Klartext. Wo die Risiken liegen und wie du dein Setup in fünf Schritten absicherst.
OpenAIs neues Modell GPT-5.6-Cyber findet Zero-Days und baut Exploit-Ketten – bei kaum noch Verweigerungen. Was das fürs Patch-Management bedeutet.
RovoBlast: Ein präparierter Link genügte, um Atlassians Rovo-KI fremde Prompts unterzuschieben und Confluence-, Jira- und SharePoint-Daten abzugreifen. Atlassian hat die Lücke geschlossen.
Die Langflow Sicherheitslücke CVE-2026-9198 (CVSS 9,8) erlaubt unauthentifizierte Remote-Code-Ausführung. CISA warnt – jetzt auf 1.10.1 updaten.
Die ENCFORGE Ransomware verschlüsselt erstmals gezielt KI-Modellgewichte und Trainingsdaten. Angreifer JADEPUFFER nutzt eine Langflow-Lücke – so schützen Sie Ihre KI-Infrastruktur.
Beim Hugging Face Hack drang ein autonomes KI-Agenten-System über einen präparierten Datensatz ein. Die Forensik lief mit einem lokalen Open-Weight-Modell.