KI-Sicherheit
Langflow CVE-2026-55255 KEV: KI-Agenten-Lücke erklärt
Der Langflow CVE-2026-55255 KEV-Eintrag, den die CISA am 7. Juli aufgenommen hat, markiert das erste Mal, dass eine KI-Agenten-Orchestrierungsplattform überhaupt im Known Exploited Vulnerabilities-Katalog auftaucht. Die Schwachstelle trägt bei der CISA nur einen CVSS-Wert von 6,1 — KEVIntel und CIRCL bewerten dieselbe Lücke jedoch unabhängig voneinander mit 9,9, weil ein authentifizierter Angreifer damit die LLM-Provider-Keys…
WeiterlesenJADEPUFFER Agentische KI-Ransomware
JADEPUFFER agentische KI-Ransomware ist laut dem Threat-Research-Team von Sysdig der erste öffentlich dokumentierte Fall eines Ransomware-Angriffs, der von Anfang bis Ende durch einen autonomen KI-Agenten ausgeführt wurde — vom Erstzugriff über eine Langflow-Schwachstelle bis zur Datenbankverschlüsselung und Erpressung, ohne dass ein Mensch auch nur einen einzigen Schritt gesteuert hat. Was ist passiert Sysdig identifizierte JADEPUFFER,…
WeiterlesenKI-Agent findet 21 FFmpeg-Zero-Days für 1.000 Dollar – Chrome 149 patcht Rekord-429-Bugs
Ein KI-Agent hat in einer Woche geschafft, wofür ein erfahrener Sicherheitsforscher Monate gebraucht hätte – und es kostete 1.000 Dollar. Das Security-Startup depthfirst ließ einen autonomen KI-Agenten auf FFmpeg los, die Medienverarbeitungsbibliothek, die in praktisch jeder Video-Call-Plattform, jedem Streaming-Dienst und jedem Aufnahme-Tool steckt. Der Agent scannte 1,5 Millionen Zeilen C-Code und fand 21 bestätigte Zero-Days,…
WeiterlesenIhre Dependency-Pipeline ist abgesichert. Ihr KI-Coding-Agent führt trotzdem beliebige Befehle aus.
Ihre Dependency-Pipeline ist abgesichert. Sie auditieren Ihre npm-Pakete. Ihre CI/CD ist gehärtet. Ihr KI-Coding-Agent führt trotzdem beliebige Befehle aus – was auch immer in Ihren Error-Logs landet. Forscher von Tenet Security haben diese Woche eine neue Angriffskategorie namens Agentjacking offengelegt. So funktioniert sie: Ihr Team nutzt einen KI-Coding-Agenten – Claude Code, Cursor oder Codex –…
Weiterlesen
