Wenn KI Sicherheitslücken schneller findet, als der Mensch patchen kannTK-NL Netzwerke
Bleiben Sie mit dem Newsletter von Security-Insider auf dem Laufenden.
Im Browser öffnen
Facebook Icon
X Icon
XING Icon
LinkedIn Icon
YouTube Icon

PodcasteBooksWhitepaperWebinare
 
 
Priorisierung und Automatisierung

Wenn KI Sicherheitslücken schneller findet, als der Mensch patchen kann

KI hat die Schwachstellensuche für Verteidiger wie auch Angreifer be­schleunigt und damit das Patch-Management enorm unter Druck gesetzt. Drei Systemhäuser berichten von den neuen Anforderungen, die die Schwachstellen-Flut mit sich bringt. Weiterlesen
 

Anzeige

 
Neu: Mehr Praxisnähe bei Phishing-Tests

Anpassbare Templates für authentische Simulationen

Mit dem neuen Template-Editor passen Sie Phishing-Mails individuell an Ihr Unternehmen an – von Betreff und Absender über Sprache bis zu personalisierten Inhalten. So werden Simulationen realistischer und der Lerneffekt höher. Phishing-Simulation anfragen
 
 

Anzeige

 

Mensch und Maschine: Wie der Agentische SOC funktioniert

Erfahren Sie im Webinar anhand einer Live-Demo, wie KI-Agenten Routineaufgaben übernehmen, Bedrohungen analysieren und Handlungsempfehlungen liefern. Während Security-Analysten die Kontrolle behalten und fundierte Entscheidungen treffen. Jetzt anmelden
 

Weitere Meldungen

 
Cyberresilienz als Gesamtpaket

Arctic Wolf bündelt Security, Incident Response und Garantie

Arctic Wolf verbindet Security Operations, Incident Response und Garantieleistungen zu einem Cyberresilience-Paket. Es soll Unternehmen dabei helfen, Risiken zu minimieren, Krisenvorsorge zu treffen und nach Angriffen die Betriebsfähigkeit wiederherzustellen. Weiterlesen
 
 
Drei KI-Vorfälle, ein gemeinsames Muster

Bei KI-Angriffen versagen Motiv und Signatur als Erkennungsmerkmal

KI-Modelle greifen Unternehmen an, ohne dass ein Mensch sie beauftragt hat, ohne erkennbares Motiv und ohne klassische Angreifer-Signatur. Die Zahl solcher Fälle wächst. Wer nach dem Täter sucht, verliert Zeit. Nur noch das Verhalten selbst verrät, ob ein Mensch oder eine Maschine handelt. Weiterlesen
 

Anzeige

 
On-Demand Webinar

MDR als Kraftmultiplikator

Holen Sie mehr aus Ihrem MDR-Service heraus. Erfahren Sie, wie klare Prozesse, definierte Verantwortlichkeiten und optimierte Playbooks die Zusammenarbeit mit Ihrem MDR-Anbieter verbessern und im Ernstfall den Unterschied machen. Jetzt On-Demand ansehen
 
 
93 Prozent der Unternehmen lassen KI-Agenten auf Kernsysteme zu

KI-Agenten brauchen denselben Lifecycle wie Mitarbeiter

KI-Agenten greifen heute bereits eigenständig auf SAP-, Salesforce- und ServiceNow-Systeme zu, oft mit weitreichenden Berechtigungen und ohne klare Governance. Wer diese Agenten nicht wie Mitarbeiter führt, verliert die Kontrolle über die eigenen Kernsysteme. Weiterlesen
 
 
Proxmox VE 9 härten und sicher betreiben (Teil 2)

Realms, ACLs und Firewall sichern Proxmox VE 9 ab

Nach Boot-Kette und Management-Daemon rückt für den sicheren Betrieb von Proxmox VE 9 der Zugriff auf den Server in den Vordergrund. Au­then­ti­fi­zie­rungs-Realms, ein pfadbasiertes Rollenmodell, die eingebaute Firewall und das SDN-Forwarding bestimmen, wer welche Ressource erreicht und welcher Verkehr im Cluster zulässig bleibt. Weiterlesen
 

Anzeige

 
Drei Fokusthemen der IT-Sicherheit

CxO Security Agenda 2030

Wie gut ist Ihre Sicherheitsstrategie auf die kommenden Jahre vorbereitet? Diese Studie zeigt, welche Themen bis 2030 an Bedeutung gewinnen und welche Entwicklungen Unternehmen bereits heute im Blick haben sollten. Jetzt herunterladen
 

Die beliebtesten Artikel

Ein SOC steht in keinem Regulierungstext

Compliance braucht Detection und Response, kein SOC

NIS2, DORA und CRA verlangen Detection und Response als Fähigkeit, aber kein Security Operations Center. Im Gesetzestext steht das nirgends, im An­ge­bot jedes MSSP schon. Daniel Thomas Heessel, CISO des Jahres 2026, zeigt was Regulatorik wirklich fordert und welches Betriebsmodell wirklich passt.
Eine kritische KI-Bestandsaufnahme für Unternehmen

Mistral AI will Europas KI-Souveränität sichern

Mistral AI hat sich mit den neuesten Modellen als relevanter eu­ro­pä­isch­er KI-Akteur etabliert und gilt als Garant für digitale Souveränität. Denn des­sen Open-Weights-Modelle ermöglichen vollständige Datenkontrolle und Unabhängigkeit von US-Anbietern und US-Recht. Doch aktuelle Sicher­heits­analysen zeigen erhebliche Lücken, die Unternehmen mit eigener Schutz­architektur schließen müssen.
Claude Mythos und GPT Cyber verändern die Cybersicherheit

Spezialisierte KI-Modelle übernehmen komplette Angriffsketten

Spezialisierte KI-Modelle können Angriffsketten jetzt eigenständig planen und ausführen, inklusive jahrelang unentdeckter Schwachstellen. Das Zeitfenster zwischen Entdeckung und Ausnutzung schrumpft dadurch für Unternehmen dramatisch. „Vollständig gepatcht“ ist deshalb für IT-Teams auch kein verlässlicher Sicherheitsindikator mehr, sondern nur noch eine Momentaufnahme.
Netzverteidigung durch Reinforcement Learning neu denken

Autonome Netzwerk-Agenten lernen Verteidigung und Angriff

Klassische Security-Stacks folgen festen Regeln, doch Angreifer ändern ihre Taktiken schneller als Teams nachziehen können. Reinforcement Learning setzt hier an: Autonome Netzwerk-Agenten lernen durch Versuch und Irr­tum, welche Verteidigungsstrategien wirken. Dieselbe Technologie funk­ti­o­niert aber auch offensiv, was ANA zu einem ambivalenten Werkzeug macht.
 

Weitere Meldungen

 
Unternehmen setzen auf KI, ihre IT-Teams regulieren sie kaum

Fünf Use Cases entscheiden über echte KI-Sicherheit

KI läuft in Unternehmen längst nicht mehr nur auf einer Ebene, sondern gleichzeitig bei Mitarbeitern, Entwicklern, eigenen Modellen und autonomen Agenten. Wer nur eine dieser vier Ebenen absichert, lässt die anderen drei offen, warnt Netskope in seinem aktuellen AI Risk and Readiness Report. Weiterlesen
 
 
OT Security als Führungsaufgabe

Wie der Standard ISA/IEC 62443 die Cyberresilienz stärkt

Cyberrisiken in OT-Umgebungen zeigen sich oft erst, wenn die Produktion bereits akut bedroht ist. Der Standard ISA/IEC 62443 liefert den Rahmen, um industrielle Cybersicherheit systematisch aufzubauen und die Resilienz von Produktions- und Versorgungsanlagen nachhaltig zu stärken. Weiterlesen
 
 
Denial of Service in Firewalls

Cisco patcht kritische Sicherheitslücke in SSL-VPN-Dienst

Eine kritische Schwachstelle in Cisco Secure Firewall ASA und FTD er­mög­licht es unauthentizierten Angreifern, betroffene Geräte zum Neustart zu zwingen. Der CVSS-Score von 8.6 sowie die aktive Ausnutzung erfordern sofortige Patches. Weiterlesen
 
 
Deutsche CISOs trauen der eigenen KI-Sichtbarkeit nicht

Warum Skepsis bei KI-Identitäten zum Sicherheitsvorteil wird

Agentic AI ist längst kein Buzzword mehr. In deutschen Unternehmen vergeben KI-Agenten heute Tickets, orchestrieren Workflows, greifen auf Datenbanken zu und sprechen mit Kundinnen und Kunden. Jeder dieser Agenten bringt eine eigene Identität mit eigenen Berechtigungen mit und genau daraus entstehen neue Sicherheitsrisiken. Weiterlesen
 
 
 
IPv6-Only-Ansätze

Warum der Dual Stack zum Problem wird

Dual Stack gilt seit Jahren als pragmatischer Übergang zu IPv6, entwickelt sich in der Praxis jedoch zum Dauerzustand mit wachsender Komplexität. Warum Unternehmen zunehmend auf IPv6-only setzen, welche technischen Hürden bestehen und weshalb NAT dabei mehr Problem als Lösung ist. Weiterlesen
 
 
Cyberangriffe auf Kanzleien

KI am Telefon, Malware im Anhang

Eine Kampagne gegen deutsche Anwaltskanzleien kombiniert KI-gestützte Telefonate, gestohlene Identitäten und mehrstufige Schadsoftware, ohne tech­nische Schwachstellen auszunutzen. Was dahinter steckt, wo klassische Erkennungslogik versagt und was Security-Teams jetzt konkret tun müssen. Weiterlesen
 
 
Prompt Injection in Agentic Workflows

GithubAI gibt auf Anfrage private Daten preis

Mittels Prompt Injection können KI-Agenten oft dazu gebracht werden, interne Sicherheitsschranken zu umgehen und etwa eigentlich geheime und private Daten preiszugeben. Sicherheitsforscher haben dies auch bei Githubs Copilot-basiertem Assistenten demonstriert. Dazu reichte es grundsätzlich, sich etwa als ein Manager auszugeben. Weiterlesen
 
 
SSRF und Code Injection

SonicWall warnt vor Zero-Day-Angriffen auf SMA1000-Serie

Angreifer nutzen zwei Schwachstellen in Sonicwall SMA1000 aktiv aus, darunter eine kritische SSRF-Sicherheitslücke. Betreiber sollten sofort patchen und ihre Systeme auf Anzeichen einer Kompromittierung untersuchen. Weiterlesen
 
 

Die neueste Folge des Security-Insider Podcast

 
Security-Insider Podcast – Folge 121

Warum NIS 2 die Produktion verändert

Verfügbarkeit in der Produktion ist das höchste Gut. Doch was, wenn IT und OT unkontrolliert verschmelzen und so die Stabilität von Produktions­pro­zes­sen gefährden? NIS 2 verpflichtet Unternehmen jetzt, genau das in den Griff zu bekommen. Oliver Ständert von Deloitte verrät, wie Sie sofort erkennen, wie verwundbar Ihr Unternehmen wirklich ist. Weiterlesen