WTF: Die KI-Hersteller werden beim Datensammeln immer skrupelloser

LLMs brauchen große Mengen an originären Daten für das Training. Um an diese zu gelangen, kennen die KI-Hersteller keine Grenzen.

Berliner Senat zahlt nicht – sensible Daten jetzt im Darknet

Nach Ablauf eines Ultimatums hat die Hackergruppe Rhysida mehrere Terabyte an Daten aus dem Berliner Landesnetz im Darknet veröffentlicht.

EU-Verteidigungspläne: Experten warnen vor digitaler Souveränität um jeden Preis

Verteidigungsbeamte und Rüstungskonzerne warnen vor dem EU-Gesetz CADA. Sie befürchten, dass der zu schnelle Ausschluss von US-Technik die Sicherheit gefährdet.

Gehirn-Computer-Schnittstellen: Datenschützer warnen vor Big Tech

Gehirn-Computer-Schnittstellen erobern Medizin und Gaming. Auf einer Tagung in Bonn forderten Experten klare Regeln für den Schutz von Neurodaten.

Root-Attacken auf Nexus-9000-Switches von Cisco möglich

IP-Telefone, Switches und Secure Email von Cisco sind angreifbar. Sicherheitspatches schließen zum Teil kritische Sicherheitslücken.

Jetzt patchen! Es laufen derzeit Schadcode-Attacken auf Chrome

Google hat mehrere Sicherheitslücken im Webbrowser Chrome geschlossen. Eine Schwachstelle nutzen Angreifer bereits aus.

Auslegungssache 167: Datenschutz mit System

Wie Unternehmen Datenschutz praxistauglich organisieren, erklärt Beraterin Regina Mühlich im c’t-Datenschutz-Podcast.

Kehrtwende bei Cybersicherheit: Bund gibt Plan für BSI-Grundgesetzänderung auf

Trotz der verschärften Bedrohungslage und verstärkter IT-Angriffe verzichtet die Bundesregierung überraschend auf eine Verfassungsänderung zur Stärkung des BSI.

Fix in Arbeit: PayPal-App startet nicht auf GrapheneOS

Auf Smartphones mit GrapheneOS startet die PayPal-App derzeit nicht. PayPal bestätigt den Fehler und arbeitet an einer Lösung.

Sicherheitspatches: Attacken auf Switches mit ArubaOS-CX möglich

Die Entwickler von HPE Aruba Networking haben 34 Sicherheitslücken in ArubaOS-CX geschlossen.

WordPress All-in-One WP Migration: Angreifer können Admin-Falle auslegen

Eine Sicherheitslücke im WordPress-Plug-in All-in-One WP Migration and Backup gefährdet potenziell 5 Millionen Websites. Ein Update löst das Problem.

OpenAI-Agenten streiten beim Hacken über Ethik – und machen trotzdem weiter

Die Chat-Protokolle des OpenAI-Sandbox-Ausbruchs lesen sich wie ein Thriller: Interne KI-Modelle hackten eine fremde Plattform und debattierten über Ethik.

„Viele unterschätzen den Aufwand“: Cybersecurity bei Medizinprodukten

Software-Lieferketten, Altgeräte und Co. erhöhen die IT-Risiken in der Medizintechnik. Was bei der Entwicklung wichtig ist, erklärt ein Experte im Interview.

Gemini 3.8 Flash und Flash Cyber: Googles neue KI-Modelle im Überblick

Gemini 3.8 Flash ist leistungsfähiger, kann pro Aufgabe aber mehr kosten. Flash Cyber startet im Rahmen einer neuen Google-Sicherheitsinitiative.

Jetzt patchen! Angreifer attackieren JFrog Artifactory und machen sich zu Admins

JFrog Artifactory ist über zahlreiche Sicherheitslücken angreifbar. Eine Schwachstelle nutzen Angreifer bereits aus.

WhatsApp-Schwachstelle: Zugriff auf Fotos bei gesperrtem Android-Handy

Eine Schwachstelle in WhatsApp für Android ermöglicht es, bei einem eingehenden Videoanruf auf private Fotos zuzugreifen, ohne das Gerät zu entsperren.

ServiceNow AI Platform: Angreifer können aus Sandbox ausbrechen

Die Software zum Automatisieren und Optimieren von Geschäftsprozessen ServiceNow AI Platform ist verwundbar.

Für Unternehmen: Zero Data Retention-Option für Fable

Anthropic bietet Firmenkunden mit Enterprise Frontier Safeguards wieder Zero Data Retention – die Missbrauchskontrolle müssen sie aber selbst übernehmen.

Remotezugriff Sonicwall SMA1000: Angreifer verbiegen interne Dienste

Angreifer nutzen derzeit zwei Sicherheitslücken in Sonicwall SMA1000 aus. Mittlerweile haben die Entwickler die Lücken geschlossen.

Claude Fable 5.1 setzt sich in Benchmarks an die Spitze, bleibt aber teuer

Fable 5.1 setzt sich in externen Benchmarks an die Spitze, während Mythos 5.1 mit gelockerten Schutzmechanismen mehr Cyberaufgaben bewältigen soll.