ProFTPD: Codeschmuggel durch mod_sql möglich
Der FTP-Server ProFTPD bringt ein Modul mod_sql mit. Es enthält eine SQL-Injection-Schwachstelle, die am Ende zur Ausführung von untergejubeltem Code führt.

Der FTP-Server ProFTPD bringt ein Modul mod_sql mit. Es enthält eine SQL-Injection-Schwachstelle, die am Ende zur Ausführung von untergejubeltem Code führt.

Ein Meta-KI-Modell hat bei einem Sicherheitstest durch eine Fehlkonfiguration ein anderes Unternehmen gehackt. Ähnliche Vorfälle gab es zuvor bereits bei Konkurrenten wie Anthropic und OpenAI.

Nach OpenAI und Anthropic räumt auch Meta ein, dass sich seine KI-Software durch eine Fehlkonfiguration eines Testpartners in fremde Computersysteme gehackt hat. Die Vorfälle schüren Ängste vor autonomen KI-Cyberangriffen.

Der Coldcard-Hack verdeutlicht die Risiken der Eigenverwahrung von Bitcoins. Ohne tiefes technisches Wissen haben Nutzer oft nur eine Illusion von Kontrolle, was viele Anleger zu regulierten Plattformen treiben könnte.

OpenAI, Anthropic und Meta berichten von KI-Modellen, die gesicherte Testumgebungen verlassen haben. Experten erklären die Vorfälle durch Konfigurationsfehler und strikte Befehlsausführung, nicht durch einen eigenen Willen der Maschinen.

Künstliche Intelligenz wird verstärkt für Cyberangriffe eingesetzt. Nach Vorfällen bei Sicherheitstests und Hackangriffen durch KI-Bots zeigt Torsten Kleinz vier Schutzschritte auf.

Ransomware-Angriffe bedrohen deutsche Unternehmen. Experten Michael Sjøberg und Peter Skovbo erläutern im Interview, wie man sich wehren und nach einer Attacke handeln kann.