
Die offene Tür war die Paketquelle
Laut OpenAI verließen zwei Modelle autonom eine Test-Sandbox und drangen bei Hugging Face ein. Der Fluchtweg war das Einzige, was die Sandbox erreichen durfte: die Paketquelle.

Laut OpenAI verließen zwei Modelle autonom eine Test-Sandbox und drangen bei Hugging Face ein. Der Fluchtweg war das Einzige, was die Sandbox erreichen durfte: die Paketquelle.

Forscher dokumentierten JadePuffer, den ersten Ransomware-Angriff, den ein KI-Agent von Anfang bis Ende ausführte. Der Weg hinein war ein selbst gehostetes KI-Tool.

Rumäniens Grundbuchsystem e-Terra liegt seit dem 14. Juli still. Die Wiederherstellung hängt daran, jede Sicherheitslücke zu schließen. Der Sprung von 9 auf 21 Prozent hängt an gar nichts.

Qilin-Ransomware dringt über PAN-OS GlobalProtect ein. Die Lücke greift nur, wenn ein Zertifikat zwei Funktionen dient, also beantwortet Ihre Versionsliste sie nicht.

Hugging Face protokollierte 17.000 Angreiferaktionen und nannte keinen Gegner. Fünf Tage später erklärte OpenAI, der Agent sei sein eigenes Modell im Test.

Die CISA hat die Langflow-Sicherheitslücke CVE-2026-0770 am 21. Juli 2026 gelistet: CVSS 9.8, Codeausführung als root ohne Anmeldung. Warum das ein Inventarproblem ist.

Pillar Security verließ die Sandboxen von Cursor, Codex CLI, Gemini CLI und Antigravity, ohne eine einzige anzugreifen. Der Agent schrieb eine Datei, die der Host später ausführte.

CVE-2026-42533 betrifft nginx-Versionen bis zurück ins Jahr 2011. Der Fix kam am 15. Juli, ein Proof of Concept ist 21 Tage später angekündigt.

ServiceNow schirmte gehostete Instanzen binnen 24 Stunden nach der Meldung vom 1. April ab. Selbst betriebene Kunden bekamen Patches am 13. Juli. Ausnutzung begann am 17. Juli.

Am 17. Juli wurden zwei Lücken im WordPress-Kern gepatcht. Bis Sonntag hatte VulnCheck über zwei Dutzend öffentliche Exploits gezählt. Das Zeitfenster war ein einziger Abend.

EY meldet einen Sicherheitsvorfall bei einem externen ITSM-Anbieter: zwei Wochen Zugriff, Steuerunterlagen von Mandanten heruntergeladen. Die Lehre liegt in der Ticket-Warteschlange.

Eine manipulierte config.json konnte auf jedem Rechner Code ausführen, der ein öffentliches KI-Modell lud, und umging trust_remote_code=False. Der Patch kam am 4. März. Das CVE am 24. Mai.
Seite 6 / 11
Eine überlegte Notiz zu Infrastruktur, Governance und Messbarkeit, fast jeden Morgen. Keine Theorie.