KI-Sicherheit
KI-Agent findet 21 FFmpeg-Zero-Days für 1.000 Dollar – Chrome 149 patcht Rekord-429-Bugs
Ein KI-Agent hat in einer Woche geschafft, wofür ein erfahrener Sicherheitsforscher Monate gebraucht hätte – und es kostete 1.000 Dollar. Das Security-Startup depthfirst ließ einen autonomen KI-Agenten auf FFmpeg los, die Medienverarbeitungsbibliothek, die in praktisch jeder Video-Call-Plattform, jedem Streaming-Dienst und jedem Aufnahme-Tool steckt. Der Agent scannte 1,5 Millionen Zeilen C-Code und fand 21 bestätigte Zero-Days,…
WeiterlesenIhre Dependency-Pipeline ist abgesichert. Ihr KI-Coding-Agent führt trotzdem beliebige Befehle aus.
Ihre Dependency-Pipeline ist abgesichert. Sie auditieren Ihre npm-Pakete. Ihre CI/CD ist gehärtet. Ihr KI-Coding-Agent führt trotzdem beliebige Befehle aus – was auch immer in Ihren Error-Logs landet. Forscher von Tenet Security haben diese Woche eine neue Angriffskategorie namens Agentjacking offengelegt. So funktioniert sie: Ihr Team nutzt einen KI-Coding-Agenten – Claude Code, Cursor oder Codex –…
Weiterlesen
