Wenn KI prüft und trotzdem Code läuft: Zehn Tage typische Angriffswege
LONDON (IT BOLTWISE) – Ein zentrales Muster zieht sich durch die aktuelle ThreatsDay-Auswahl: scheinbar harmlose „Checks“ können zu AusfĂĽhrungspfaden werden. Besonders brisant ist der Befund, dass bereits das Inspektieren eines KI-Modells im UI backendseitig Python-Code nachladen und starten kann. Daneben zeigen Berichte zu Cache Key Injection, gestohlener Hardening-Logik und exponierten Secrets, wie schnell Sicherheitsannahmen im […]


#Sophos