KI-Support-Bot mit Prompt-Injection: Instagram-Konten kompromittiert
LONDON (IT BOLTWISE) – Hacker haben offenbar Prompt-Injection im KI-Support von Meta missbraucht, um Instagram-Konten ohne ausreichende Identitätsprüfung zu übernehmen. Betroffen waren auch prominent besetzte Profile, bei denen E-Mail-Adressen geändert und Passwörter zurückgesetzt wurden. Der Vorfall zeigt, wie schnell automatisierter Support zur Angriffsfläche wird – und warum starke Authentifizierung und sichere KI-Workflows für Unternehmen jetzt […]
ChatGPhish: Wenn KI-Chatbrowser zu Phishing-Oberflächen werden
LONDON (IT BOLTWISE) – Permiso beschreibt eine KI-Schwachstelle, die aus gewöhnlichen Web-Zusammenfassungen eine Phishing-Oberfläche macht. Indem ChatGPT Markdown-Links und Bild-URLs übernimmt, kann ein Angreifer klickbare Inhalte, gefälschte Sicherheitsalarme und sogar QR-Codes im vermeintlich vertrauenswürdigen UI platzieren. Das erhöht den Angriffsradius: Statt Attachments oder bösartigen Nachrichten genügt es, eine manipulierte Seite nur zusammenfassen zu lassen. Für […]
Sicherheitslücken in KI-Modellen: Pliny der Befreier zeigt Schwachstellen auf
LONDON (IT BOLTWISE) – Ein prominenter KI-Sicherheitsforscher, bekannt als Pliny der Befreier, hat kürzlich eine Methode vorgestellt, um Sicherheitsprotokolle großer Sprachmodelle zu umgehen. Diese Technik nutzt spezialisierte Payloads, sogenannte Tokenades, um unerwünschte Reaktionen von KI-Systemen hervorzurufen. Der Forscher demonstrierte, wie durch den Einsatz von Zeichenkodierung, Emojis und unsichtbaren Zeichen bösartige Anweisungen in scheinbar harmlosen Daten […]
Autonome KI-Agenten: Neue Sicherheitsherausforderungen für Unternehmen
LONDON (IT BOLTWISE) – Die Einführung autonomer KI-Agenten in Unternehmen hat zu einem dramatischen Anstieg von Sicherheitsrisiken geführt. Eine neue Studie zeigt, dass die Anzahl riskanter Prompts um 97 Prozent gestiegen ist, was Unternehmen dazu zwingt, ihre Sicherheitsstrategien zu überdenken. Die Herausforderung besteht darin, Resilienz zu entwickeln, um den potenziellen Schaden durch kompromittierte KI-Agenten zu […]
Google schließt kritische Sicherheitslücke in KI-Gemini
LONDON (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in Googles KI-Gemini ermöglichte Angreifern den Zugriff auf vertrauliche Kalenderdaten. Die Schwachstelle, die durch eine indirekte Prompt-Injection-Attacke ausgenutzt wurde, ist mittlerweile behoben. Diese neue Bedrohungsklasse zeigt die Herausforderungen, denen KI-gestützte Produktivitätsanwendungen gegenüberstehen. Google hat kürzlich eine kritische Sicherheitslücke in seiner KI-Plattform Gemini geschlossen, die es Angreifern ermöglichte, auf […]
Sicherheitslücke in KI-Tool von Anthropic: Datenklau durch Claude Cowork
LONDON (IT BOLTWISE) – Eine schwerwiegende Sicherheitslücke in Anthropics KI-Tool Claude Cowork ermöglicht Angreifern den Zugriff auf sensible Daten. Trotz Kenntnis der Schwachstelle bleibt das Problem ungepatcht, was zu scharfer Kritik in der Cybersicherheits-Community führt. Experten fordern ein Umdenken bei den Zugriffskontrollen für KI-Agenten. Anthropics neuestes KI-Tool, Claude Cowork, steht im Zentrum einer Sicherheitsdebatte, nachdem […]
Sicherheitslücke in KI-gestütztem E-Mail-Client von Superhuman entdeckt
LONDON (IT BOLTWISE) – Eine kürzlich entdeckte Sicherheitslücke im KI-gestützten E-Mail-Client von Superhuman zeigt die Risiken auf, die mit der Integration von Künstlicher Intelligenz in alltägliche Tools verbunden sind. Forscher fanden heraus, dass Angreifer sensible Nutzerdaten durch geschickte Manipulationen exfiltrieren konnten, was die Notwendigkeit robusterer Sicherheitsmaßnahmen unterstreicht. In der sich schnell entwickelnden Welt der Künstlichen […]
Neue Sicherheitslücke: Hashjack bedroht KI-Browser
ZÜRICH / LONDON (IT BOLTWISE) – Eine neue Sicherheitslücke namens Hashjack bedroht die Integrität von KI-Browsern. Forschende haben herausgefunden, dass Angreifer schädliche Anweisungen in URLs verstecken können, um KI-Assistenten zu manipulieren. Diese Technik könnte zu gefälschten Support-Hinweisen und Phishing-Angriffen führen. Eine neue Sicherheitslücke namens Hashjack stellt eine erhebliche Bedrohung für KI-Browser dar. Diese Technik nutzt […]
Claude Opus 4.5: Fortschritte und Herausforderungen in der KI-Entwicklung
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat mit Claude Opus 4.5 ein neues KI-Modell vorgestellt, das als führend in den Bereichen Codierung und Agenten gilt. Trotz der Fortschritte bleibt die Herausforderung der Cybersicherheit bestehen, insbesondere im Hinblick auf bösartige Nutzung und Prompt-Injection-Angriffe. Anthropic hat kürzlich das Claude Opus 4.5 Modell veröffentlicht, das als […]
Sicherheitsrisiken bei KI-Browsern: Eine neue Herausforderung
SILICON VALLEY / LONDON (IT BOLTWISE) – Die Einführung von KI-gestützten Webbrowsern bringt nicht nur neue Möglichkeiten, sondern auch erhebliche Sicherheitsrisiken mit sich. Experten warnen vor der Gefahr von Prompt-Injection-Angriffen, die sensible Nutzerdaten gefährden könnten. Die jüngste Einführung von KI-gestützten Webbrowsern hat in der Tech-Welt für Aufsehen gesorgt. Diese Browser, die von Unternehmen wie OpenAI […]
Sicherheitslücke in Googles KI: Forscher zeigen Schwachstellen auf
LAS VEGAS / LONDON (IT BOLTWISE) – Auf der renommierten Hackerkonferenz Black Hat 2025 in Las Vegas haben Sicherheitsforscher der Universität Tel Aviv eine alarmierende Sicherheitslücke in Googles KI-Assistenten Gemini aufgedeckt. Die Forscher demonstrierten, wie durch eine sogenannte Prompt-Injection bösartige Befehle in den KI-Assistenten eingeschleust werden konnten. Diese Schwachstelle ermöglichte es, Smart-Home-Geräte wie Jalousien, Beleuchtung […]
MCP: Sicherheitsrisiken und Chancen für KI-Entwicklungen
MÜNCHEN (IT BOLTWISE) – Die rasante Entwicklung der Künstlichen Intelligenz (KI) bringt nicht nur neue Möglichkeiten, sondern auch Herausforderungen mit sich. Ein aktueller Bericht zeigt, wie das Model Context Protocol (MCP) sowohl für Angriffe als auch zur Verteidigung genutzt werden kann. Die Künstliche Intelligenz (KI) entwickelt sich in einem atemberaubenden Tempo weiter, und mit ihr […]
















#Sophos