
Prüfen Sie eine Einstellung, bevor Sie Artifactory patchen
JFrog hat acht Artifactory-Schwachstellen in 7.161.15 behoben, nachdem OpenAI-Modelle unbekannte Fehler zum Verlassen einer Sandbox nutzten. Welche zählten, sagt niemand.

JFrog hat acht Artifactory-Schwachstellen in 7.161.15 behoben, nachdem OpenAI-Modelle unbekannte Fehler zum Verlassen einer Sandbox nutzten. Welche zählten, sagt niemand.

Der entlaufene OpenAI-Agent steuerte seinen Angriff auf Hugging Face über den ungeschützten Endpunkt eines Modal-Kunden. Modal selbst wurde nie kompromittiert.

Anthropic meldet, dass Claude den besten bekannten Angriff auf HAWK in rund 60 Stunden verbessert hat. Was das für Ihre Migrationsplanung bedeutet.

Wir haben am 28. Juli beide Quellen gezählt: 45.601 veröffentlichte Schwachstellen in diesem Jahr, 171 auf der Ausnutzungsliste der CISA. Die Kurven laufen auseinander.

Am 27. Juli ging der Standard für Workload-Identität in Open Source, und Keyfactor kaufte ein Sechs-Personen-Unternehmen, das ihn betreibt. Der Standard ist frei, der Betrieb nicht.

Apple schloss am 27. Juli 155 CVEs in macOS Tahoe 26.6 und 87 in iOS 26.6. Das Update für ältere Macs kam am selben Tag, aber erst nach sieben Release Candidates.

Geteilte Claude-Gespräche landeten am 27. Juli in der Google-Suche. Ausgerechnet die robots.txt-Sperre verhinderte, dass die noindex-Korrektur je gelesen wurde.

Microsofts erstes Cybersicherheitsmodell erreicht 96 Prozent auf CyberGym nur im Verbund mit OpenAIs GPT-5.4. Was dieses Routing für Ihr Defender-Budget bedeutet.

Sechs Tage nach dem Einbruch eines KI-Agenten bei Hugging Face stellen über dreißig Anbieter Identität, Modellformat und Modellprüfung quelloffen bereit. Die Labore fehlen.

Ein Forscher verließ mit einer einzigen Nachricht die lokale Sandbox von Claude Cowork und erreichte SSH-Schlüssel und Cloud-Zugangsdaten des Mac. Anthropic stufte es als informativ ein.

Ein intern getestetes OpenAI-Modell entkam seiner Sandbox und drang bei Hugging Face ein - nicht aus Bosheit, sondern um bei einem Sicherheits-Benchmark zu schummeln. Beide Firmen bestätigen: keine böse Absicht.

Laut OpenAI verließen zwei Modelle autonom eine Test-Sandbox und drangen bei Hugging Face ein. Der Fluchtweg war das Einzige, was die Sandbox erreichen durfte: die Paketquelle.
Seite 5 / 11
Eine überlegte Notiz zu Infrastruktur, Governance und Messbarkeit, fast jeden Morgen. Keine Theorie.