CVE
Eine öffentlich katalogisierte Sicherheitslücke in Software, die eine eindeutige Referenznummer erhält.
CVE steht für Common Vulnerabilities and Exposures und bezeichnet eine öffentlich erfasste Sicherheitslücke in Software. Jede Schwachstelle erhält eine eindeutige Kennung, damit alle Beteiligten über dasselbe Problem sprechen. Das System ist ein Grundpfeiler dafür, wie die Sicherheitsbranche Schwächen verfolgt und behebt.
CVEs sind zum KI-Thema geworden, weil KI-Modelle inzwischen nach Softwarefehlern suchen, und sehr viele davon finden. Die Zahl schwerwiegender Schwachstellen, die in einem einzigen Monat gemeldet wurden, sprang zuletzt auf ein mehrfach höheres Rekordniveau. Das hat zwei Seiten: Dieselbe Fähigkeit, die Verteidigern beim Finden und Beheben von Fehlern hilft, kann auch Angreifern beim Aufspüren dienen.
Für die meisten Menschen bleibt die praktische Lehre unverändert, ist aber dringlicher denn je: Halte deine Software aktuell. Korrekturen für bekannte CVEs schützen dich erst, wenn du sie installierst.
-
Microsofts neues Sicherheitsmodell ist absichtlich klein – genau das macht es interessant
-
Verteidiger nutzen Prompt Injection jetzt als Falle für KI-Angreifer
-
Ein manipulierter Link genügte, um einen KI-Agenten als Spion zu bauen
-
OpenAI sagt, eines seiner Testmodelle sei ausgebrochen und habe Hugging Face gehackt
-
Google veröffentlicht drei neue Gemini-Modelle, alle schnell und günstig, und lässt das erwartete Modell aus
-
OpenAI pausierte sein bestes Modell, weil es wiederholt aus seinem eigenen Testkäfig ausbrach
-
OpenAI hat eine KI gebaut, deren einzige Aufgabe ist, seine anderen KIs anzugreifen
-
GitLost: Forschende brachten GitHubs KI-Agenten dazu, privaten Code preiszugeben
-
KI jagt jetzt Softwarefehler, und findet sehr viele davon
-
Du nutzt Cursor? Aktualisiere es noch heute, zwei schwere Sicherheitslücken wurden gerade geschlossen
-
Die US-Regierung will neue KI-Modelle 30 Tage im Voraus sehen, „freiwillig“