Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Vigilance.fr - Extreme Networks ExtremeXOS : privilege escalation via PRNG, analyzed on 20/07/2026
4 août, par Vigilance.frAn attacker can bypass restrictions of Extreme Networks ExtremeXOS, via PRNG, in order to escalate his privileges.
View online : https://vigilance.fr/vulnerability/... -
Vigilance.fr - Extreme Networks ExtremeXOS : corruption de fichier du 20/07/2026
4 août, par Vigilance.frUn attaquant peut créer un lien symbolique, afin de modifier le fichier pointé, avec les privilèges de Extreme Networks ExtremeXOS, du 20/07/2026.
Voir en ligne : https://vigilance.fr/vulnerabilite/... -
Vigilance.fr - Extreme Networks ExtremeXOS : file corruption dated 20/07/2026
4 août, par Vigilance.frAn attacker can create a symbolic link, in order to alter the pointed file, with privileges of Extreme Networks ExtremeXOS, dated 20/07/2026.
View online : https://vigilance.fr/vulnerability/... -
Das Open-Source-Paradoxon und die neuen Risiken der KI-Lieferkette
4 août, par Dr. Kawin Boonyapredee, CISO Advisor bei KnowBe4 — afficheDie jüngste Offenlegung von kritischen Schwachstellen in großen KI-Repositorien wie Hugging Face verdeutlicht ein grundlegendes Problem. Ausgerechnet jene Plattformen, auf die Unternehmen bei der Entwicklung KI-gestützter Anwendungen setzen, entwickeln sich zunehmend zu einem Einfallstor für systemische Risiken. Mit dem Übergang zu agentenbasierten Systemen gewinnt dieses Problem an Dringlichkeit.
Von Shadow IT zu Shadow AI
Über Jahre stand die Shadow IT im Fokus vieler CISOs, also der Einsatz nicht genehmigter Hard- und Software. An ihre Stelle tritt nun ein verwandtes, schwerer greifbares Phänomen, die Shadow AI. Gemeint ist die ungeprüfte Nutzung öffentlicher KI-Tools und quelloffener Modelle durch Teams, die im Streben nach Effizienz unbeabsichtigt sensible Unternehmensdaten preisgeben können. Der Vorfall bei Hugging Face zeigt die Fragilität der KI-Lieferkette. Wer ein Modell aus einem Repositorium bezieht, importiert nicht nur Code, sondern eine weitgehend intransparente Logik, die sich durch Prompt Injection, Data Poisoning oder die Einbindung in automatisierte Angriffe missbrauchen lässt.
Agentenbasierte Systeme als neue Risikoquelle
Die Entwicklung verläuft weg von einfachen Chatbots hin zu KI-Agenten, also autonomen Systemen, die Transaktionen ausführen und eigenständig Entscheidungen treffen. Dieser Fortschritt verspricht Effizienzgewinne, schafft zugleich aber eine erhebliche Governance-Lücke.
Aktuelle Untersuchungen zeigen, dass weniger als die Hälfte der Unternehmen über eine KI-Governance-Richtlinie verfügt. Dieser Mangel an Kontrolle begünstigt, dass sich eine Schwachstelle in einem einzelnen Modell-Repositorium auf das gesamte Unternehmen auswirkt. Hinzu kommt ein Vertrauensdefizit gegenüber bereits produktiv eingesetzten Agenten. Weltweit vertrauen nur 34 Prozent der technischen Entscheidungsträger auf Director-Ebene und darüber den Handlungen ihrer KI-Agenten.
Ein Fahrplan mit dem Menschen als zentrale Kontrollinstanz
Die Absicherung dieser Bereiche erfordert mehr als technische Patches. Sie verlangt einen grundlegend anderen Umgang mit dem Faktor Mensch:
● Prüfung mit dem Menschen im Zentrum: Von Fachleuten getragene Bewertungsverfahren sollten eine Prüfung sämtlicher KI-Modelle und Anbieter vorschreiben, bevor diese zum Einsatz kommen. So wird jede Integration bewusst freigegeben.
● Kontinuierliche menschliche Aufsicht: Kontrollmechanismen nach dem Prinzip „Human in the Loop" verlangen bei kritischen Entscheidungspunkten ein menschliches Eingreifen. Autonome Agenten bleiben damit an organisatorische Vorgaben gebunden und agieren nicht ohne Aufsicht.
● Gestärkte Sicherheitskompetenz der Belegschaft: Sicherheitsschulungen sollten Mitarbeitende nicht allein befähigen, Bedrohungen zu erkennen, sondern auch die von ihnen betreuten KI-Agenten aktiv zu überwachen, vom passiven Nutzer zum aktiven Bestandteil der Sicherheitsarchitektur.
Ein Ausblick
Ziel ist nicht, Innovation zu bremsen, sondern sie verantwortungsvoll zu gestalten. Der Übergang muss von einem Zustand weitgehend unkontrollierter KI-Nutzung zu einem praxistauglichen Vorgehen aus Risikobewertung und sicherer Implementierung führen.
Ein einfacher Rahmen dafür lässt sich in drei Schritten zusammenfassen, nämlich Annehmen, Aufklären und Steuern:
● Annehmen: Innovation sollte nicht ausgebremst, sondern gefördert werden. Dazu gehört, die im eigenen Ökosystem aktiven KI-Agenten zu inventarisieren und zu bewerten.
● Aufklären: Der Schwerpunkt verschiebt sich vom reinen Erkennen von Phishing hin zum Umgang mit den Risiken jener digitalen Agenten, mit denen Mitarbeitende täglich interagieren. Security-Awareness-Schulungen sollten sich an den realen Bedrohungen der Nutzer orientieren.
● Steuern: Eine sorgfältige Prüfung ist unverzichtbar. Bevor vorgefertigte KI-Lösungen in Arbeitsabläufe integriert werden, braucht es strenge Verfahren zur Bewertung von Anbietern und Modellen. Entscheidend ist die nötige Transparenz, um das Verhalten von KI-Agenten nachvollziehen zu können und „Human in the Loop"-Leitplanken jederzeit sicherzustellen.
Die Werkzeuge zur Beherrschung agentenbasierter Risiken entwickeln sich stetig weiter. Die entscheidende Frage lautet längst nicht mehr, ob ein Unternehmen solche Technologien nutzt, sondern wie es die damit verbundenen Risiken beherrscht. Wer E-Mail-Sicherheit, Security-Awareness-Training und Abwehrstrategien für KI-Agenten zusammenführt, sorgt dafür, dass die Belegschaft ein Aktivposten bleibt und nicht zur Schwachstelle wird.
-
Neue ISC2 AI Express Courses helfen Cybersecurity-Expert:innen praktische KI-Kompetenz aufzubauen
4 août, par ISC2 — formation_home, afficheKurze, flexible Lerneinheiten helfen Fachkräften, KI sicher und verantwortungsvoll einzusetzen
ISC2, eine Mitgliederorganisation für Cybersecurity-Fachleute, bietet ISC2 ab sofort neue AI Express Courses an. Die kompakten, on-demand Online-Kurse vermitteln Cybersecurity-Profis das notwendige Wissen, um KI-Tools effektiv zu nutzen, deren Grenzen zu verstehen und fundierte Entscheidungen in einem sich schnell wandelnden Umfeld zu treffen.
Laut aktueller ISC2-Studie wird menschliche Aufsicht in KI-gestützten Arbeitsumgebungen immer wichtiger. Cybersecurity-Teams verbringen zunehmend Zeit damit, KI-generierte Ergebnisse zu prüfen, zu validieren und deren Vertrauenswürdigkeit einzuschätzen. Gleichzeitig sehen über die Hälfte der Befragten in KI neue Karrieremöglichkeiten und Einstiegswege in den Beruf. Die AI Express Courses sind speziell für diese Realität konzipiert: Sie bieten on-demand Lerninhalte für Profis, die nach Schulungen suchen, die gut mit ihren vollen Terminkalenden vereinbar sind und mit praxisorientiertem, szenariobasiertem Lernen, sofort in der täglichen Arbeit anwendbar sind. Jeder Kurs kostet 40 US-Dollar (32 US-Dollar für ISC2-Mitglieder) und ermöglicht es Mitgliedern, pro Kurs einen CPE-Punkt zu erwerben.
Die Kurse decken zentrale Themen ab, darunter die Anpassung von KI-Sicherheitsrahmenwerken an organisatorische Anforderungen, die Klassifizierung und Governance von KI-Daten zur Minimierung von Compliance-Risiken sowie die Abbildung von KI-Bedrohungen auf Sicherheitsanforderungen. Ein weiterer Fokus liegt auf der sicheren Softwarearchitektur mit KI, bei der Teilnehmer:innen lernen, wie sie menschliche Aufsicht in KI-gesteuerte Systeme integrieren und Transparenzmechanismen gestalten können.
KI bietet Unternehmen erhebliche Chancen, birgt jedoch auch neue Risiken, die Cybersicherheitsexperten verstehen und bewältigen müssen. Die KI-Expresskurse helfen den Profis durch interaktive, szenariobasierte Lernerfahrungen, die die praktische Anwendung in der Praxis unterstützen, KI-Tools sicher und verantwortungsbewusst einzusetzen.
Weitere Informationen zu den Kursen und Anmeldemöglichkeiten finden Sie unter: www.isc2.org/insights/2026/07/new-isc2-ai-express-courses
GS Days
