IT-Security

Die Frage ist, worauf ein KI-Agent Zugriff hat

Die Series-C-Finanzierung zielt darauf ab, GitGuardian so zu skalieren, dass Unternehmen Maschinenidentitäten und Zugangsdaten über den gesamten Lebenszyklus hinweg governancefähig verwalten können, da autonome KI-Agenten und deren Zugangsdaten exponentiell zunehmen. Ein aktueller Fall mit dem KI-Agenten Moltbot zeigt, wie schnell und unkontrolliert Zugangsdaten entstehen und in öffentliche Repositories gelangen, was erhebliche Sicherheitsrisiken birgt. GitGuardian reagiert…

E-Mail-Security in Organisationen mit Anforderungen der nationalen Sicherheit und Rüstung

Eine E-Mail. Ein Klick. Eine Entscheidung mit Folgen.   Ein unscheinbarer Moment zum Arbeitsbeginn: Eine E-Mail trifft ein, der Absender scheint bekannt, der Kontext plausibel. Es geht um eine technische Rückfrage in einem Rüstungsprojekt, um eine Abstimmung entlang der Lieferkette oder um Dokumente mit sicherheitsrelevantem Bezug. Das Öffnen der Nachricht erfolgt routiniert – und genau…

Moltbook, OpenClaw und die Vorsicht

Cybersicherheits-Experten warnen: Moltbook und OpenClaw nur in sicheren, isolierten Umgebungen ausführen.   Moltbook ist eine exklusive KI-Social-Media-Plattform, die erst vor wenigen Tagen gestartet ist. Sie wird als »Reddit für KI-Agenten« bezeichnet und erfreut sich online rasant wachsender Beliebtheit. Innerhalb der ersten Woche zog Moltbook über 1,5 Millionen registrierte KI-Agenten und mehr als eine Million menschliche…

KI treibt die Industrialisierung von Romance-Scams voran

Natürlich rücken Romance-Scams rund um den Valentinstag verstärkt in den Fokus. Doch die Realität ist weitaus düsterer: Dieses Geschäft läuft 365 Tage im Jahr – unabhängig von saisonalen Anlässen.   2026 markiert den Beginn einer neuen Ära der Romance-Scams. Leistungsstarke KI-Modelle – darunter Gemini von Google, ChatGPT von OpenAI sowie Claude von Anthropic – eröffnen…

Zero-Click RCE in Claude Desktop: CVSS-Score von 10/10

Diesmal gibt es eine Sicherheitslücke in Agenten, und zwar nicht in irgendeinem experimentellen Open-Source-Projekt, sondern in Claude Desktop. Die Sicherheitsfirma LayerX hat eine kritische Zero-Click RCE (Remote Code Execution) Schwachstelle in Claude Desktop Extensions (DXT) entdeckt, die über 10.000 aktive Nutzende betrifft und mit einem CVSS-Score von 10/10 bewertet wurde [1]. Das mag auf den…

Künstliche Intelligenz im Unternehmen: Zwischen Innovation und Datenschutzfalle

Künstliche Intelligenz (KI) verändert derzeit rasant die Arbeitswelt. Ob automatisierte Textgenerierung, intelligente Datenanalysen oder Chatbots im Kundenservice – Unternehmen setzen zunehmend auf KI-gestützte Anwendungen, um Prozesse effizienter zu gestalten und Wettbewerbsvorteile zu erzielen. Doch mit den neuen Möglichkeiten wachsen auch die Risiken. Besonders der Schutz sensibler Daten rückt in den Fokus. Darauf weist Dr. Johann…

Nur noch ein Drittel weiß was Deepfakes sind

  Repräsentative Untersuchung der IU Internationalen Hochschule liefert Daten zu Deepfakes – 15 Prozent sind bereits darauf hereingefallen. Debatte um Grok und sexualisierte Deepfakes zeigt, wie schnell Manipulationen Reichweite bekommen Repräsentative IU-Studie liefert Daten zu Vertrauen, Nutzung und Risiken von Desinformation   Ob in Social Feeds, Messengern oder KI-gestützten Chatdiensten: Manipulierte Inhalte lassen sich heute…

KMU: Leichter Zugang zu sicheren Datenräumen

Europäische Cloud-Anbieter und branchenspezifische Datenräume bündeln Kräfte, um 10.000 KMU in vertrauenswürdige Datennetzwerke zu integrieren. Zusammenarbeit überwindet Teilnahmebarrieren und stärkt die Wettbewerbsfähigkeit Europas.   Neue Initiative beschleunigt die breite Einführung vertrauenswürdiger Datennetzwerke über Branchen hinweg – von der Automobilindustrie bis zur Pharmaindustrie – indem Kosten-, Zeit- und Technologiebarrieren überwunden werden, die für KMU bislang schwer…

Safer Internet Day: Wenn Bots den digitalen Alltag dominieren

Das Internet steht an einem Wendepunkt. Zum Safer Internet Day wird deutlich, dass automatisierte Systeme den digitalen Alltag zunehmend dominieren und das mit Folgen für Sicherheit, Vertrauen und Fairness im Netz. Aktuelle Entwicklungen zeigen dabei, dass digitale Interaktionen immer häufiger ohne menschliche Beteiligung stattfinden.   Warum diese Entwicklung für Nutzerinnen und Nutzer in Deutschland relevant…

OpenClaw & Moltbook: KI-Agenten, die handeln – und die Menschen, die zuschauen

KI-Agenten wie OpenClaw unterscheiden sich von klassischen Chatbots, da sie eigenständig handeln, Informationen speichern und Aufgaben über längere Zeiträume koordinieren können, was neue Sicherheitsrisiken birgt. Besonders gefährlich ist, dass Angreifer durch Prompt Injection die Agenten dazu bringen können, ihre legitimen Zugriffsrechte missbräuchlich zu nutzen, ohne das System direkt zu hacken. Um Risiken zu minimieren, sollten…

17 WhatsApp-Betrugsmaschen, die Sie kennen sollten (und wie Sie sich schützen)

WhatsApp-Betrug breitet sich schneller aus denn je. Allein im Dezember 2025 verschickten Betrüger schätzungsweise 19,2 Milliarden Spam-Nachrichten, was Messenger-Dienste zu einem der effektivsten Werkzeuge für Online-Betrug macht.   Von falschen Gewinnen und Identitätsdiebstahl bis hin zu Investment- und Kontoübernahmebetrug ist WhatsApp zu einem bevorzugten Ziel für Cyberkriminelle geworden. Viele dieser Nachrichten wirken auf den ersten…

»Dark Patterns« beim Online-Einkauf: Sich von digitalen Kaufanreizen nicht beeinflussen lassen

Nahezu alle Online-Shopper nehmen sogenannte »Dark Patterns« oder ähnliche Hinweise wahr. 9 von 10 fühlen sich beim Online-Einkauf sicher – online sogar sicherer als offline. Verbraucherschutz im Fokus des Safer Internet Day am 10. Februar: www.bitkom.org/Safer-Internet-Day    Das Smartphone gibt es heute ein letztes Mal zum halben Preis, die Sneaker sind nur noch einmal auf…

KI braucht Menschen: Human in the Loop

Künstliche Intelligenz hält Einzug in immer mehr Unternehmensprozesse. Doch viele KI-Initiativen bleiben hinter den Erwartungen zurück – nicht wegen der Technologie, sondern wegen fehlender Akzeptanz und Kontrolle.   Genau hier setzt unser neues Whitepaper »Human in the Loop« an. Es zeigt, warum menschliche Einflussmöglichkeiten zum entscheidenden Erfolgsfaktor für KI-gestützte Systeme werden – und wie Unternehmen…

Mehr Cyberresilienz durch künstliche Intelligenz: 5-Stufenplan für Unternehmen

Olaf Pursche, Leiter Kompetenzgruppe Sicherheit eco – Verband der Internetwirtschaft e.V.: »KI ist längst fester Bestandteil von Geschäftsprozessen. Mit ihrer Verbreitung nehmen jedoch auch Bedrohungen wie Deepfakes und KI-gestütztes Phishing zu. Entscheidend ist daher die sichere und verantwortungsvolle Integration von KI als zentraler Baustein der Cyberresilienz.« eco veröffentlicht Whitepaper für Entscheidungsträgerinnen und Entscheidungsträger zu sicherer…

Mehr Angriffe, höhere Lasten: Bilanz zur DDoS-Lage 2025

Im Jahr 2025 hat sich die weltweite Bedrohungslage durch DDoS-Angriffe deutlich verschärft, mit einer mehr als verdoppelten Anzahl und gestiegener Intensität der Attacken gegenüber dem Vorjahr. Besonders betroffen waren Netzwerkebenen-Angriffe, die einen Großteil der Vorfälle ausmachten und sich vor allem gegen kritische Infrastrukturen wie Telekommunikationsunternehmen richteten. Auffällig waren zudem regionale Verschiebungen bei Zielen und Quellen…

Liebe, Likes und Lügen: Cyberkriminelle nutzen unsere Emotionen schamlos aus

Ein Date mit einer künstlichen Intelligenz? Für viele ist das längst keine abwegige Vorstellung mehr. Der aktuelle Norton Insights Report: Artificial Intimacy (NIR) zeigt: Die Hälfte der aktuellen deutschen Online-Dater (…innen eingeschlosssen) kann sich ein Date mit einer KI vorstellen, drei von zehn glauben sogar, dass es möglich ist, romantische Gefühle für eine künstliche Intelligenz zu entwickeln.…

Langzeitarchivierung von Daten – Herausforderungen und vielversprechende Ansätze

Die Langzeitarchivierung von Daten stellt Organisationen vor große Herausforderungen, da technologische Entwicklungen, regulatorische Anforderungen und die Notwendigkeit dauerhafter Datenzugänglichkeit einen stetigen Anpassungsdruck erzeugen. Mythen wie die Annahme, Daten könnten einfach gespeichert und später problemlos genutzt werden, werden widerlegt – vielmehr müssen Archive aktiv gepflegt, validiert und mit Metadaten angereichert werden, um langfristig nutzbar zu bleiben.…

Digitale Souveränität als strategische Notwendigkeit: Die drei Grundpfeiler für Europas Zukunft

Seit Jahren wird über digitale Souveränität diskutiert, meist als theoretisches Ideal. Doch die geopolitische Lage hat das Thema 2026 zur existenziellen Geschäftsbedingung gemacht. Heute ist digitale Souveränität weit mehr als nur ein IT-Standard oder Datenschutz-Compliance. Es ist die Fähigkeit, als Organisation handlungsfähig zu bleiben, wenn globale Lieferketten reißen oder politische Spannungen den digitalen Datenfluss unterbrechen.…

Gartner identifiziert die wichtigsten Cybersicherheitstrends für 2026: Unbekanntes Terrain

Wachsende KI-Verbreitung macht starke Governance unverzichtbar.   Der unkontrollierte Vormarsch von künstlicher Intelligenz, geopolitische Spannungen, regulatorische Unsicherheiten und eine sich zuspitzende Bedrohungslage sind laut Gartner die zentralen Treiber der wichtigsten Cybersicherheitstrends für 2026. »Verantwortliche für Cybersicherheit bewegen sich in diesem Jahr auf weitgehend unbekanntem Terrain. Das Zusammenspiel dieser Kräfte stellt die Belastbarkeit ihrer Teams in…