Security
-
MAI-Cyber-1 Flash: Warum agentische Security jetzt an Freigabegrenzen scheitert
Artikel lesen →: MAI-Cyber-1 Flash: Warum agentische Security jetzt an Freigabegrenzen scheitertMicrosoft kombiniert mit MAI-Cyber-1 Flash ein eigenes Security-Modell und eine agentische Sicherheitsplattform. Entscheidend ist nicht, ob ein Agent einen Finding zusammenfassen kann, sondern welche Rechte er im Ernstfall …
Verfasst von
-
Langfuse v4 RC: Zwei Sicherheitsfixes, die Self-Hosted-Teams sofort prüfen sollten
Artikel lesen →: Langfuse v4 RC: Zwei Sicherheitsfixes, die Self-Hosted-Teams sofort prüfen solltenLangfuse v4.0.0-rc.2 beseitigt zwei Fehler, die bei selbst betriebenen LLM-Observability-Stacks direkt an die Credential-Grenze gehen: Public-API-Payloads konnten vor Validierung oder Verschlüsselung in JSON-Debug-Logs landen; außerdem konnten bei einem …
Verfasst von
-
OpenAI- und Hugging-Face-Incident: Warum Agenten-Evals harte Systemgrenzen brauchen
Artikel lesen →: OpenAI- und Hugging-Face-Incident: Warum Agenten-Evals harte Systemgrenzen brauchenEin Sicherheitsvorfall während einer Modell-Evaluierung zeigt: Agenten-Evals brauchen isolierte Sandboxes, minimale Rechte und kontrollierten Netzwerkzugang.
Verfasst von
-
Breaking: OpenAI bringt GPT-Red für automatisiertes Red Teaming gegen Prompt Injection
Artikel lesen →: Breaking: OpenAI bringt GPT-Red für automatisiertes Red Teaming gegen Prompt InjectionOpenAI stellt mit GPT-Red einen automatisierten Red-Teaming-Ansatz vor, der per Self-Play gezielt Schwachstellen wie Prompt Injection in agentischen Systemen sucht. Für Teams mit Tool-using Agents ist das weniger …
Verfasst von
-
Claude wird Compliance-Infrastruktur: Warum drei Security-Anbieter in Stunden nachgezogen haben
Artikel lesen →: Claude wird Compliance-Infrastruktur: Warum drei Security-Anbieter in Stunden nachgezogen habenDie eigentliche News ist nicht ein neues Modell — sondern ein neues Kontroll-Layer. Innerhalb weniger Stunden haben Cloudflare, Proofpoint und Palo Alto Networks Integrationen rund um die Claude …
Verfasst von
-
GitHub meldet internen Repo-Zugriff: Warum jetzt jedes Team seine Token prüfen sollte
Artikel lesen →: GitHub meldet internen Repo-Zugriff: Warum jetzt jedes Team seine Token prüfen sollteGitHub wurde nicht bei Kundendaten, sondern im eigenen Haus getroffen. Genau das macht den Vorfall so relevant: Wenn selbst die Plattform mit den stärksten Secure-Dev-Standards einen internen Repo-Zugriff …
Verfasst von
-
Prompt Injection in der Praxis: 7 Angriffswege und Gegenmaßnahmen
Artikel lesen →: Prompt Injection in der Praxis: 7 Angriffswege und GegenmaßnahmenPrompt Injection ist kein theoretisches Problem. Sobald ein LLM mit externen Daten arbeitet (E-Mails, Webseiten, PDFs, Tickets), kann es manipuliert werden. 1) Versteckte Instruktionen im Inhalt Beispiel: In …
Verfasst von
-
Von MCP-Demos zu MCP-Produktion (Teil 1): Das Pinterest-Muster in der Architektur
Artikel lesen →: Von MCP-Demos zu MCP-Produktion (Teil 1): Das Pinterest-Muster in der ArchitekturViele MCP-Demos sehen im Video beeindruckend aus – und scheitern dann im Alltag an Ownership, Sicherheitsgrenzen oder fehlender Betriebsdisziplin. Genau deshalb ist das Pinterest-Beispiel so relevant: Dort wird …
Verfasst von







