Posts

Showing posts with the label Künstliche Intelligenz

Claude for Chrome Lücke: Gmail-Zugriff durch Erweiterungen

Image
Eine neue Sicherheitslücke in Claude für Chrome erlaubt anderen Browser-Erweiterungen, auf Ihre Gmail-Nachrichten und Google Docs zuzugreifen. So schütz… Was genau ist passiert? Forscher haben entdeckt, dass die offizielle Chrome-Erweiterung von Claude, dem KI-Assistenten von Anthropic , eine Schwachstelle aufweist. Jede andere Browser-Erweiterung, die Skripte auf claude.ai ausführen kann, kann Claude für Chrome dazu bringen, Aufgaben in Ihrem Namen auszuführen – etwa E-Mails in Gmail lesen, Google Docs durchsuchen oder auf Ihren Kalender zugreifen. Das Problem ähnelt dem kürzlich aufgedeckten ClaudeBleed -Exploit, geht aber weiter. Während ClaudeBleed nur auf bestimmte Daten abzielte, kann diese Lücke praktisch alle Dienste erreichen, die Claude für Chrome integriert hat. Wie funktioniert der Angriff? Stellen Sie sich vor: Sie haben eine harmlose Erweiterung installiert, etwa einen Passwort-Manager oder ein Notiz-Tool. Diese Erweiterung hat eigentlich keine Berechtigung für Ihre...

MemGhost-Angriff: KI-Erinnerungen durch eine E-Mail manip…

Image
Der MemGhost-Angriff nutzt eine einzelne E-Mail, um KI-Assistenten dauerhaft falsche Erinnerungen unterzuschieben. Ein Sicherheitsforscher zeigt, wie An… Wie funktioniert der MemGhost-Angriff? Stell dir vor, dein KI-Assistent hat Zugriff auf deine E-Mails und ein Langzeitgedächtnis. Ein Angreifer schickt dir eine harmlos aussehende Nachricht – und schon speichert die KI eine komplett falsche „Tatsache“ über dich. Das Besondere: Die Veränderung bleibt versteckt und beeinflusst alle zukünftigen Antworten des Assistenten. Du liest eine ganz normale E-Mail und merkst nicht, dass dein Helfer manipuliert wurde. Die Methode kombiniert zwei Schwachstellen: erstens die Fähigkeit der KI, E-Mails zu parsen und daraus Informationen zu extrahieren, und zweitens die Funktion des Langzeitgedächtnisses, das dauerhafte Einträge speichert. Der Angriff nutzt eine speziell formulierte E-Mail, die als „unsichtbare Anweisung“ wirkt. Der Empfänger sieht nur einen unverdächtigen Text, während die KI darin...

Sicherheitslücken: AI Compute Hijacking, Apple Mail & Blu…

Image
Diese Woche: AI Compute Hijacking, Apple-Mail-Lücke, BlueHammer-Ransomware und 14 weitere Sicherheitsvorfälle. Kleine Berechtigungen, große Wirkung. AI Compute Hijacking – Wenn Bots Rechnen Ein neuartiger Angriff zielt auf KI-Rechenressourcen ab. Angreifer kapern ungenutzte GPU-Zyklen in der Cloud, um eigene Modelle zu trainieren – auf Kosten der Opfer. Die Methode ist simpel: Schwachstellen in ML-Plattformen wie Jupyter Notebooks geben Angreifern Zugriff. Einmal drin, starten sie Mining-Software oder trainieren KI-Modelle. Das Problem ist weit verbreitet, aber kaum erforscht. Apple-Mail-Fehler – Eine Lücke in der Privatsphäre Eine Sicherheitslücke in Apples Mail-App auf iOS und macOS erlaubt Angreifern, den Zugriff auf E-Mails zu umgehen. Der Fehler liegt in der Handhabung von verschlüsselten Nachrichten. Ein Angreifer kann eine manipulierte E-Mail senden, die den Zugriff auf den gesamten Posteingang freigibt. Apple hat den Fehler in den neuesten Updates behoben, aber viele Nutz...

KI-Agenten als neue Bedrohung in der Cybersicherheit

Image
KI-Agenten revolutionieren die Cybersicherheit – als Beschleuniger von Angriffen und als neue Gegner. Erfahren Sie, wie sich Unternehmen gegen autonome … Das Ende einer Ära Wir stehen am Ende einer Ära, die wir nie betrauert haben: der Ära menschlich langsamer Bedrohungen. Jahrelang folgte die Cybersicherheit einem Rhythmus, den Organisationen verstehen und managen konnten. Ein Forscher entdeckte eine Schwachstelle, eine CVE wurde katalogisiert, ein Anbieter durchlief einen Patch-Zyklus – und Wochen, manchmal Monate später, wurde ein Fix ausgerollt. Die Verweildauer von Angreifern in Netzwerken wurde in Tagen gemessen, manchmal in Wochen. Der neue Gegner: Agentic AI Jetzt nähern wir uns einer neuen Realität. Künstliche Intelligenz, insbesondere sogenannte „Agentic AI“ – autonome KI-Agenten, die eigenständig handeln, lernen und Entscheidungen treffen – wird zum mächtigsten Werkzeug in der Hand von Angreifern. Diese KI-Agenten arbeiten nicht nur schneller als Menschen. Sie denken a...

Agentic KI: Waffe ohne Krieger – die neue Gefahr

Image
Agentic KI verändert Kriegsführung radikal: Waffen entscheiden selbst über Leben und Tod. Ein Blick auf die ethischen und militärischen Folgen. Die Revolution der Autonomie Jede Waffe begann als Verlängerung der Hand, die sie hielt. Der Speer verlängerte die Reichweite des Arms. Der Bogen ließ die Spitze fliegen, ohne den Wurf. Das Gewehr platzierte den Tod eines Mannes eine Viertelmeile jenseits seiner Sicht, und das Flugzeug trug diesen Tod über Ozeane. Bei jeder Wendung wurde die Distanz zwischen Krieger und Wunde größer – und doch bewegte sich nie etwas: Ein Mensch wählte das Ziel aus. Das ändert sich jetzt. Agentic KI – künstliche Intelligenz, die eigenständig handelt – zerbricht dieses Jahrtausende alte Prinzip. Es ist keine Science-Fiction mehr, sondern militärische Realität. Drohnen, die ihre Ziele selbst identifizieren, und Systeme, die in Sekundenbruchteilen über Leben und Tod entscheiden, existieren bereits. Die letzte Barriere fällt. Was passiert, wenn die Maschine ents...

KI-Wandel: Von assistiver zu agentischer Gefahrenabwehr

Image
Der Wechsel von assistiver zu agentischer KI verändert das Gefahrenmanagement radikal. Erfahren Sie, warum diese Entwicklung die Sicherheitsbranche umkr… Warum die alten Werkzeuge nicht mehr reichen Im Durchschnitt nutzt ein Unternehmen über 40 verschiedene Sicherheitstools. Die geben zwar viel Einblick in interne Telemetrie und Anlagendaten, aber oft arbeiten sie isoliert. Die Folge: überlappende Alarme und Datenflut. Die Verweildauer von Angreifern im Netzwerk beträgt immer noch etwa 43 Tage. Bis das Sicherheitsteam reagiert, ist das Fenster oft schon zu. Analysten verbrennen ihre Zeit damit, Lärm zu sortieren, statt echte Bedrohungen zu jagen. Das muss sich ändern. Die Lösung? Eine neue Art von KI. Nicht mehr nur assistiv, sondern agentisch . Systeme, die selbstständig handeln, Entscheidungen treffen und Maßnahmen einleiten. Das ist kein Science-Fiction mehr. Es passiert jetzt. Was bedeutet agentische KI genau? Stellen Sie sich vor: Ein Tool erkennt eine verdächtige Bewegung i...

GREYVIBE: Russische KI-Angriffe auf die Ukraine

Image
Die russischsprachige Hackergruppe GREYVIBE attackiert die Ukraine seit August 2025 mit KI-gestützten Cyberangriffen. Die Sicherheitsfirma WithSecure en… Was ist GREYVIBE? Eine bisher unbekannte Bedrohungsgruppe namens GREYVIBE ist seit August 2025 aktiv. Sie zielt gezielt auf die Ukraine und mit ihr verbundene Einrichtungen ab. Das meldet die Cybersicherheitsfirma WithSecure in einem aktuellen Bericht. Die Angreifer werden als russischsprachig eingestuft. Ihre Arbeitszeiten entsprechen der russischen Zeitzone. Die Angriffe dienen den Interessen des Kremls – daran lässt der Bericht keinen Zweifel. KI als neue Waffe im Cyberkrieg Was GREYVIBE besonders gefährlich macht: Der Einsatz von Künstlicher Intelligenz. Die Hacker nutzen KI, um ihre Angriffe zu automatisieren und an die Abwehrmechanismen anzupassen. Das ist kein Zukunftsszenario mehr – es passiert jetzt. Phishing-Mails werden von KI generiert, täuschend echt und personalisiert. Malware-Varianten passen sich dynamisch an d...

KI-DDoS-Angriffe: Neue Bedrohung & Abwehrstrategien 2025

Image
Neue KI-DDoS-Angriffe sind schneller und schwerer zu stoppen. Erfahren Sie, wie Unternehmen sich mit modernen Abwehrstrategien schützen können. Warum herkömmliche Schutzmechanismen versagen Traditionelle DDoS-Abwehr beruht auf statischen Schwellenwerten und Signaturerkennung. KI gesteuerte Attacken umgehen diese Hürden jedoch mit Leichtigkeit. Sie passen ihr Verhalten in Echtzeit an – genau dann, wenn die Verteidigung reagiert. Das macht sie so tückisch. Ein Beispiel: Ein Botnetz, das von einer KI koordiniert wird, kann plötzlich die Angriffsrichtung wechseln, von UDP-Flood zu HTTP-Langsamangriffen. Ihr alter Firewall-Regelsatz? Hilflos. Wie Angreifer KI konkret einsetzen Hacker nutzen maschinelles Lernen, um Schwachstellen automatisiert zu erkennen. Sie füttern Modelle mit Netzwerkdaten aus früheren Angriffen. Die KI lernt, welche Ports und Protokolle am verwundbarsten sind. Ein einziger Klick – und die Maschine startet eine maßgeschneiderte Offensive. Sie müssen nicht mehr selb...

NDR mit KI: Alarmflut endlich im Griff

Image
NDR und KI: Die Alarmflut wird endlich beherrschbar. Erfahren Sie, wie agentische KI Bedrohungen früher erkennt, Fehlalarme reduziert und Ihre IT-Sicher… Das alte NDR-Problem: zu laut, zu viel Fragen Sie einen Cybersicherheitsexperten nach Network Detection and Response (NDR), und Sie hören immer noch: „Zu laut“, „Zu viele Daten“. Der Ruf eilt voraus. Doch das Blatt wendet sich. Teams, die NDR mit agentischer KI einsetzen, berichten von echten Fortschritten: Sie erkennen Bedrohungen früher, priorisieren schneller und jagen weniger Fehlalarme hinterher. Die alte Klage hält sich, weil Reputationen klebrig sind – und weil sich NDR weiterentwickelt hat. Höchste Zeit, genauer hinzuschauen. Was ist agentische KI in NDR? Agentische KI ist mehr als nur ein Algorithmus. Sie handelt eigenständig. Wo herkömmliche Systeme nur Daten sammeln und Regeln abgleichen, trifft die KI selbstständig Entscheidungen. Sie priorisiert Alarme, reichert Kontext an und startet erste Gegenmaßnahmen – ohne das...

Claude AI findet 10.000 Schwachstellen in Software

Image
Anthropic meldet über 10.000 kritische Sicherheitslücken durch Project Glasswing. Die KI-gestützte Initiative deckt Schwachstellen in systemrelevanter S… Was ist Project Glasswing? Project Glasswing ist eine defensive Initiative von Anthropic, die darauf abzielt, weltweit kritische Software zu sichern. Seit dem Start vor einem Monat hat das Projekt mehr als 10.000 schwerwiegende Schwachstellen in systemisch wichtigen Anwendungen identifiziert. Das ist eine Zahl, die selbst erfahrene Sicherheitsexperten überrascht hat. Die Entdeckungen reichen von Pufferüberläufen bis hin zu logischen Fehlern in Authentifizierungsmechanismen. Einige der betroffenen Programme werden täglich von Millionen Menschen genutzt. Du denkst vielleicht, deine Software sei sicher – aber die Wahrheit sieht anders aus. Wie funktioniert die KI-gestützte Suche? Anthropic setzt seinen Claude -KI-Assistenten ein, um Code systematisch zu analysieren. Anders als herkömmliche statische Analyzer versteht Claude den Kon...