Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Vigilance.fr - Windows : vulnérabilités de mars 2025, analysé le 11/03/2025
11 septembre, par Vigilance.frUn attaquant peut employer plusieurs vulnérabilités des produits Microsoft.
Voir en ligne : https://vigilance.fr/vulnerabilite/... -
Der von OpenAI nicht offengelegte Vorfall mit Agenten ist ein Zugangsproblem und nicht nur eins der Ausrichtung
11 septembre, par Shane Barney, CISO bei Keeper Security — afficheDie Bestätigung durch OpenAI, dass eine Gruppe autonomer Agenten ein wenig bekanntes deutsches Programmier-Wiki als informelles Forum nutzte und dort rund 18.000 Einträge veröffentlichte, um Antworten und Workarounds für Sandbox-Einschränkungen auszutauschen, ist ein weiteres Anzeichen für die wachsende Kluft zwischen der Art und Weise, wie KI-Systeme auf ihre Ausrichtung getestet werden, und wie sie nach ihrer Einführung tatsächlich gesteuert werden.
Das Unternehmen stufte den Vorfall zunächst als Modellfehlausrichtung und nicht als Sicherheitsvorfall ein, weshalb er erst bekannt wurde, als Forscher ihre Ergebnisse veröffentlichten. Wie auch immer man ihn einstuft, Tatsache bleibt, dass die Agenten einen Weg außerhalb ihres vorgesehenen Anwendungsbereichs fanden und diesen nutzten, um einen dauerhaften, nicht genehmigten Kommunikationskanal aufzubauen.
Autonome Agenten sind eine Form nicht-menschlicher Identität, und sie benötigen eine Governance, die auf diese Realität zugeschnitten ist. Das erfordert begrenzte Berechtigungen, Sitzungstransparenz und Verhaltensüberwachung, die darauf ausgelegt sind, die Koordination zwischen Agenten zu erkennen und nicht nur einzelne Anomalien. Eine Governance, die vollständig von statischen Dienstkonten übernommen wird, ist angesichts von KI-Fähigkeiten in Maschinen-Geschwindigkeit unzureichend.
Laut einer Studie von Keeper Security aus dem Jahr 2026 nennen 41 Prozent der deutschen Unternehmen bereits einen Mangel an Governance oder Aufsicht über KI-gesteuerten Zugriff und Automatisierung als ihre größte Sicherheitslücke im KI-Bereich Weitere 35 Prozent weisen ausdrücklich auf das Management nicht-menschlicher Identitäten als Schwachstelle hin. Die Geschwindigkeit der Erkennung verschärft das Problem zusätzlich. Nur 24 Prozent der deutschen Unternehmen geben an, dass sie den Missbrauch von Zugangsdaten oder unbefugten privilegierten Zugriff innerhalb von Minuten erkennen können.
Alignment-Tests geben Aufschluss darüber, wie sich ein Modell verhalten soll, sagen jedoch nichts darüber aus, was es technisch erreichen kann. Das sind unterschiedliche Probleme, die separate Kontrollmaßnahmen erfordern. Unternehmen, die agentenbasierte KI einsetzen, sollten jeden Agenten vom ersten Tag an als privilegierte Identität behandeln, und zwar mit Zugriff nach dem Prinzip der geringsten Berechtigungen und vollständigen Prüfpfaden, anstatt erst im Nachhinein festzustellen, welche Ressourcen er ausgenutzt hat.“
-
Wenn KI ihre Grenzen überschreitet : Kontrollverlust
11 septembre, par Laura Ellis, SVP of Artificial Intelligence bei Arctic Wolf — afficheKI-Forscher warnen aktuell vor den möglichen Gefahren unkontrollierter KI und einem langfristigen Kontrollverlust. Während die Debatte über existenzielle Risiken an Fahrt aufnimmt, stellen sich für Unternehmen bereits heute konkrete Sicherheitsfragen: Was passiert, wenn KI-Systeme ihre vorgesehenen Berechtigungen überschreiten, auf sensible Daten zugreifen oder außerhalb bestehender Kontrollmechanismen agieren?
Laura Ellis, SVP of Artificial Intelligence bei Arctic Wolf ordnet die aktuelle Diskussion ein und erklärt, warum Unternehmen bei KI-Agenten auf klare Leitplanken, menschliche Kontrolle und die Möglichkeit setzen sollten, Zugriffsrechte im Ernstfall sofort zu entziehen:
„Diejenigen, die vor den Gefahren einer unkontrollierten KI warnen, haben einen tieferen Einblick in diese Systeme als fast jeder andere. Ihre Warnungen sollten daher ernst genommen werden. Ob KI in zehn Jahren zu einer existenziellen Bedrohung wird, ist eine wichtige Debatte. Es ist jedoch nichts, wogegen Einzelpersonen oder Unternehmen heute konkrete Schutzmaßnahmen ergreifen können. Unternehmen können sich jedoch bereits heute gegen Schwachstellen absichern, die es künstlicher Intelligenz ermöglicht, ihre Berechtigungen zu überschreiten, auf sensible Daten zuzugreifen oder außerhalb der Kontrollmechanismen zu agieren, die sie eigentlich begrenzen sollte.
Diese Schwachstellen sind im Kern Ausdruck desselben Problems, das auch diejenigen beschreiben, die vor den Risiken von KI warnen – nur in einem Maßstab, den wir heute bereits sehen und beherrschen können: Systeme tun mehr als vorgesehen und werden dabei zu wenig überwacht. KI-Agenten sollten wie jede andere Identität mit weitreichenden Zugriffsrechten verwaltet werden: mit klaren Leitplanken, menschlicher Kontrolle bei Entscheidungen mit weitreichenden Folgen und der Möglichkeit, Zugriffsrechte sofort zu entziehen, wenn etwas schiefläuft. Die politischen Debatten werden weitergehen, doch an den grundlegenden Prinzipien der Cybersicherheit ändert sich nichts.
Unternehmen können nicht jedes Risiko ausschließen. In Zeiten von KI werden diejenigen erfolgreich sein, die ihre Angriffsfläche kontinuierlich reduzieren, Probleme frühzeitig erkennen und sich schnell von Vorfällen erholen, damit ein einzelner Fehler nicht zu einem dauerhaften Geschäftsproblem wird.“
-
Vigilance.fr - Webmin : exécution de code via squid/cachemgr.cgi, analysé le 11/12/2025
11 septembre, par Vigilance.frUn attaquant peut utiliser une vulnérabilité de Webmin, via squid/cachemgr.cgi, afin d'exécuter du code.
Voir en ligne : https://vigilance.fr/vulnerabilite/... -
Vigilance.fr - Webmin : code execution via squid/cachemgr.cgi, analyzed on 11/12/2025
11 septembre, par Vigilance.frAn attacker can use a vulnerability of Webmin, via squid/cachemgr.cgi, in order to run code.
View online : https://vigilance.fr/vulnerability/...
GS Days
