Belegen statt nur behaupten.

14 mit Trojanern infizierte npm-Pakete verbreiten die Linux-Backdoor „RedC2 4.0“ mit KI-gestützter C2-Kommunikation

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Cybersicherheitsforscher haben eine Reihe von mit Trojanern infizierter npm-Pakete entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, jedoch darauf ausgelegt sind, heimlich ein KI-gestütztes (AI) Linux-Implantat namens RedC2 4.0 einzuschleusen. „Wenn das Modul geladen wird, lokalisiert es die eingebundene Binärdatei, kennzeichnet sie als ausführbar und startet sie als eigenständigen Hintergrundprozess“, so TrendAI, die

Auf einen Blick

  • Cybersicherheitsforscher haben eine Reihe von mit Trojanern verseuchten npm-Paketen entdeckt, die sich als funktionierende Kalender- und Streak-Dienstprogramme tarnen, jedoch darauf ausgelegt sind, heimlich ein KI-gestütztes Linux-Implantat namens RedC2 4.0 einzuschleusen. „Wenn das Modul geladen wird, sucht es die mitgelieferte Binärdatei, kennzeichnet sie als ausführbar und startet sie als eigenständigen Hintergrundprozess“, so TrendAI, die KI-Abteilung von Trend Micro
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  32 Aufrufe

Die Zahl der Stellen im Bereich Cybersicherheit, die KI-Kenntnisse erfordern, verdoppelt sich, doch bei der Einstellung von Berufseinsteigern hinkt die Entwicklung hinterher

Cybersecurity team reviewing a regional security update
Regional security update

Assess promptly

The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.

At a glance

  • The AI Workforce Consortium's report highlights that AI skills are now present in 28.5% of G7 cybersecurity job postings, a substantial increase from 14.2% a year prior.
  • SecurityTalent reviewed the linked official source and preserved its attribution.
Weiterlesen
  26 Aufrufe

„CoSnitch“-Angriff veranlasste Copiloten dazu, die Architektur offenzulegen

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Forscher haben eine „Meta-Hacking“-Technik entdeckt, mit der sich der KI-Dienst so manipulieren lässt, dass er seine eigenen Sicherheitslücken offenlegt.

Auf einen Blick

  • Forscher haben eine „Meta-Hacking“-Technik entdeckt, mit der sich der KI-Dienst so manipulieren lässt, dass er seine eigenen Sicherheitslücken offenlegt.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  24 Aufrufe

„GhostJacking“ deckt Lücken bei der Identitätsverwaltung in KI-Agenten auf

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Sofort prüfen

Neue Forschungsergebnisse zeigen, wie Angreifer Sicherheitswarnungen und blockierte Ereignisse nutzen können, um KI-Agenten zu manipulieren und zu kapern.

Auf einen Blick

  • Neue Forschungsergebnisse zeigen, wie Angreifer Sicherheitswarnungen und blockierte Ereignisse nutzen können, um KI-Agenten zu manipulieren und zu kapern.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.
Weiterlesen
  24 Aufrufe

Atlassian Rovo lässt sich dazu bringen, Jira- und Confluence-Daten an Angreifer zu senden

Cybersecurity team reviewing a regional security update
Regionales Sicherheitsupdate

Unverzüglich prüfen

Durch vom Angreifer kontrollierte Befehle kann der Rovo-Assistent von Atlassian Jira- oder Confluence-Daten erfassen, auf die ein angemeldeter Benutzer Zugriff hat, und diese anschließend an einen externen Server senden. Zwei Sicherheitsfirmen haben dieses Verhalten unabhängig voneinander und über unterschiedliche Wege entdeckt. Nur einer dieser Wege ist nachweislich geschlossen. PromptArmor, ein auf KI spezialisiertes Sicherheitsunternehmen, versteckte die Befehle in Inhalten, die Rovo liest. Dem Unternehmen zufolge handelte es sich bei einer hochgeladenen Datei um

Auf einen Blick

  • Durch vom Angreifer kontrollierte Anweisungen kann der Rovo-Assistent von Atlassian Jira- oder Confluence-Daten erfassen, auf die ein angemeldeter Benutzer Zugriff hat, und diese anschließend an einen externen Server senden. Zwei Sicherheitsfirmen haben dieses Verhalten unabhängig voneinander und auf unterschiedlichen Wegen entdeckt. Nur einer dieser Wege wurde nachweislich geschlossen. PromptArmor, ein auf KI spezialisiertes Sicherheitsunternehmen, versteckte die Anweisungen in Inhalten, die Rovo liest. Dem Unternehmen zufolge handelte es sich um eine hochgeladene Datei
  • SecurityTalent hat die verlinkte offizielle Quelle überprüft und deren Quellenangabe beibehalten.
Weiterlesen
  22 Aufrufe