Acht Sicherheitslücken in populären KI-Coding-Agents entdecktTK-NL Applikationen
Bleiben Sie mit dem Newsletter von Security-Insider auf dem Laufenden.
Im Browser öffnen
Facebook Icon
X Icon
XING Icon
LinkedIn Icon
YouTube Icon

PodcasteBooksWhitepaperWebinare
 
 
Vertraute Repositorys werden zur Falle

Acht Sicherheitslücken in populären KI-Coding-Agents entdeckt

Manifold hat acht Sicherheitslücken in sieben KI-Coding-Agents wie Claude Code und Goose gefunden. Manipulierte Repositorys können zur un­be­fugten Codeausführung führen, vier Befunde waren bei Veröffentlichung noch ungepatcht. Weiterlesen
 

Anzeige

 
NIS-2, KI-Verordnung & DSGVO im Fokus

Webinar: IT-Compliance im Unternehmen

Ab wann haftet die Geschäftsführung persönlich? NIS-2, EU-KI-Verordnung und DSGVO greifen jetzt scharf. Unser Rechtsexperte zeigt konkreten Handlungsbedarf – inklusive juristischem Leitfaden in der 9. Auflage. Jetzt kostenlos anmelden
 
 

Anzeige

 
Wenn KI auf Expertenwissen trifft

Mehr Sicherheit. Weniger Aufwand.

Besuchen Sie Arctic Wolf auf der it-sa 2026 und erleben Sie, wie Agentic AI und menschliche Expertise zusammenarbeiten, um Risiken schneller zu erkennen, Sicherheitsteams zu entlasten und Angriffe frühzeitig zu stoppen. Arctic Wolf auf der it-sa 2026
 

Weitere Meldungen

 
Warum staatliche Kommunikation zur Souveränitätsfrage wird

Die verborgene Infrastruktur

Verwaltungen, Energieversorger oder Verkehrsbetriebe stehen unter Druck, Informationen sicher, zuverlässig und barrierefrei bereitzustellen. Veraltete Systeme, fehlende Standards und hohe Anforderungen an Ausfallsicherheit verschärfen das Problem. Doch nur sichere Kommunikation sichert staatliche Handlungsfähigkeit. Weiterlesen
 
 
DevGovOps im KI-Zeitalter

JFrog erweitert AppTrust um Go­ver­nance-Funktionen für KI-Agenten

JFrog erweitert seine Plattform AppTrust um Funktionen, die Governance und Compliance automatisiert in die Software-Lieferkette einbetten sollen. Der Anbieter reagiert damit auf autonome KI-Agenten in Entwicklungsteams und auf verschärfte regulatorische Vorgaben in der EU. Weiterlesen
 

Anzeige

 
LIVE | 15.10. | 10:00 UHR

Wie KI den Security-Wettlauf entscheidet

KI verändert die Cybersicherheit grundlegend. Erfahren Sie, wie integrierte Sicherheitssysteme, KI und menschliche Expertise zusammenwirken, um moderne Cyberangriffe schneller zu erkennen und abzuwehren. Jetzt anmelden >>
 
 
Angreifer kapern Konten statt Systeme

MFA stoppt 79 Prozent der BEC-Angriffe nicht mehr

Ein gekapertes Postfach reicht heute aus, um Rechnungen zu manipulieren, Lieferanten zu täuschen und Zahlungen umzuleiten, ganz ohne Exploit oder Schadcode. Eine aktuelle Studie von Eye Security zeigt, dass Business E-Mail Compromise Multi-Faktor-Authentifizierung in vier von fünf Fällen aushebelt und Angreifer wochenlang unbemerkt in Unternehmensnetzen agieren. Wie schnell Firmen diesen Vorsprung wieder aufholen können, entscheidet über den Schaden. Weiterlesen
 
 
Software Supply Chain Security

Wenn Open-Source-Pakete zur Hintertür werden

Die Kampagne „Operation Navy Ghost“ verbreitet Schadcode über Python-Pakete, der sich Prüf- und Überwachungsmechanismen entzieht. Sie zeigt, warum Unternehmen Software-Lieferketten so konsequent absichern müssen wie Netzwerke und Endpunkte. Weiterlesen
 

Anzeige

 
LIVE | 01.10.2026 | 14:00 Uhr

EU AI Act: So setzen Sie ihn im Unternehmen um 

Der EU AI Act ist in Kraft – jetzt zählt die Umsetzung. Erfahren Sie, wie Sie KI-Nutzung erfassen, Risiken bewerten und Governance & Compliance wirksam verankern. Jetzt zum Webinar anmelden und praxisnahe Ansätze kennenlernen!
 

Die beliebtesten Artikel

Flexible Automatisierung für SSL- und TLS-Zertifikate gesucht

Die Laufzeit von SSL-Zertifikaten wird nur noch kürzer

Die Laufzeit öffentlich vertrauenswürdiger SSL-Zertifikate sank Anfang 2026 auf 200 Tage. Ab 2027 sollen rund 100 Tage folgen, ab 2029 etwa 47. Manuelle Renewal-Prozesse skalieren mit dieser Frequenz nicht mehr. Wer heute nur die nächste Stufe abarbeitet, baut Architekturen, die bald wieder bröckeln.
Vom Scan bis zum freigegebenen Patch in einer Sitzung

Schwachstellen mit Claude Security aufspüren

Anthropic hat mit Claude Security eine neue Funktion vorgestellt, die ganze GitHub-Repositories automatisch nach Sicherheitslücken durchsucht und passende Patches gleich zur Freigabe mitliefert. Vom ersten Scan bis zur fertigen Korrektur läuft alles in Claude Code im Web, ganz ohne zusätzliche Integration. Die öffentliche Beta steht Enterprise-Kunden bereits offen.
Wenn Cyberkriminelle die Urteilskraft von KI manipulieren

So tricksen Kommentare KI-Sicher­heitsprüfungen aus

Eine Cloudflare-Studie mit über 18.000 Testläufen zeigt, dass sich die automatisierte KI-Prüfung von Quellcode nicht durch möglichst viele Manipulationsversuche aushebeln lässt, sondern gerade durch wenige, gezielt dosierte Kommentare im Code. Selbst die Sprache dieser Kommentare entscheidet mit darüber, ob ein Angriff auffliegt oder unbemerkt bleibt.
Security.txt für Webseiten

Sicherheitslücken schneller an die richtige Stelle melden

Nur 1,8 Prozent der deutschen Webseiten nutzen Security.txt, obwohl die Umsetzung kaum Aufwand verursacht. Die Datei schafft einen festen Meldeweg für Schwachstellen, der angesichts kommender Pflichten aus dem Cyber Resilience Act immer wichtiger wird.
 

Die neueste Folge des Security-Insider Podcast

 
Security-Insider Podcast – Folge 124

Notfallmanagement scheitert selten an der Technik

Ob Business Continuity Management oder schlicht Notfallmanagement: Am Ende zählt nur, ob ein Unternehmen im Ernstfall weiß, was zu tun ist. Im Security-Insider Podcast erklärt Blackmount-CEO Jannik Christ, was ein einstündiger Systemausfall im Vergleich zu 24 Stunden kostet und wer am Ende über das Restrisiko entscheiden muss. Weiterlesen