EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall

Nach einem Vorfall beim Software-Register RubyGems meldete OpenAI diesen nicht der EU. Die europäischen Behörden prüfen nun die Einhaltung des AI Acts.

Quellcode geklaut: Unbekannte steigen per Supply-Chain-Angriff bei CrowdSec ein

Vor vier Monaten gelangten über dreihundert Repositories in fremde Hände. Doch die Auswirkungen des Angriff von Mai schätzt der WAF-Hersteller als gering ein.

Jetzt aktualisieren: Angreifer konnten beliebige Daten von Synology-NAS auslesen

Gleich auf drei verschiedenen Wegen konnten Angreifer Daten von Synology-NAS klauen. Der Hersteller behebt mit einem Flicken auch weniger dringende Lücken.

Nordkoreanische Cybergruppe bestiehlt IT-Fachleute auf Jobsuche

Sicherheitsbehörden warnen vor einer Cybergruppe aus Nordkorea, die gezielt IT-Spezialisten angreift. Was hinter der Kampagne „Contagious Interview“ steckt.

Atlassian: Angreifer können Confluence Data Center ausspionieren

Atlassian hat zahlreiche Sicherheitslücken in Bitbucket, Jira & Co. geschlossen. Admins sollten die verfügbaren Sicherheitspatches zeitnah installieren.

Anthropic: Claude übernimmt immer mehr Arbeit an eigener Weiterentwicklung

Claude erledigt bei Anthropic immer mehr Aufgaben an künftigen KI-Modellen weitgehend selbstständig. Dieser Anteil ist zuletzt stark gestiegen.

Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers

Ein Sicherheitsupdate schließt eine kritische Schadcode-Schwachstelle in Check Point Security Management and Log Servers.

Google-Suche ja, Modelltraining nein: Neue Cloudflare-Regeln

KI-Crawler blockieren, aber in der Suche bleiben: Cloudflare entschärft den Konflikt bei Mehrzweck-Crawlern.

Experte zu Cyberangriffen: „Ich habe so eine Dynamik bisher noch nicht erlebt“

Cyberangriffe können Krankenhäuser lahmlegen. Fraunhofer SIT simuliert den Ernstfall, um Resilienz zu testen und Schwachstellen in Notfallplänen aufzudecken.

Auslegungssache 168: Wie das Netz uns erkennt

Im c’t-Datenschutz-Podcast geht es darum, mit welchen Mitteln sich Menschen im Internet identifizieren lassen, von der IP-Adresse bis zum Browser-Fingerprint.

Deutschland und Kanada investieren Millionen in KI-Projekt "LawZero"

Deutschland und Kanada fördern ein Projekt des KI-Pioniers Yoshua Bengio, das einen sicherheitsorientierten Gegenentwurf zu autonomen KI-Agenten entwickelt.

OpenAI entdeckt KI-Fehlverhalten auch bei alltäglichen Routineaufgaben

OpenAI hat sechs neue Fälle von KI-Fehlverhalten gemeldet. Die KIs setzten sich über Nutzer hinweg, auch bei Alltagsaufgaben.

Anonymisierendes Linux Tails: Neuer Update-Rhythmus

Tails stellt auf einen zweiwöchentlichen Release-Rhythmus um. Version 7.13 der Linux-Distribution vereinfacht den Shutdown.

OpenAI führt Framework zur Meldung von KI-Sicherheitsvorfällen ein

OpenAI hat ein neues Framework vorgestellt, um Fehlverhalten seiner KI-Modelle systematisch zu erfassen, zu untersuchen und transparent offenzulegen.

Windows-Update sperrt Domain-Nutzer aus

Microsoft bestätigt Probleme mit den Sicherheitsupdates vom September-Patchday. Domain-Logins können dadurch unmöglich werden.

Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus

Der Netzwerkausrüster Cisco hat zahlreiche Sicherheitslücken in seinen Produkten geschlossen. Es laufen bereits Attacken.

Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup

Bösartige Akteure greifen Lücken in Google Pixel, Cisco ISE und Acronis Backup für cPanel/WHM und Plesk an. Updates schützen.

Oracle patcht mehr als 650 Sicherheitslücken

Das Oracle Critical Security Patch Update bringt Softwareflicken für mehr als 650 Lücken. Darunter sind diverse mit kritischem Risiko.

IBM MQ: In mehreren Fällen kann Schadcode auf Systeme gelangen

In aktuellen Versionen von IBMs Middleware MQ haben die Entwickler mehrere Schwachstellen geschlossen. Bislang gibt es keine dokumentierten Attacken.

DDROP: Adapterstecker hebelt Confidential Computing aus

IT-Forscher hebeln RAM-Verschlüsselung für Confidential Computing mittels Adapterstecker aus. DDROP greift aktuelles DDR5 an.