CVE
Eine öffentlich katalogisierte Sicherheitslücke in Software, die eine eindeutige Referenznummer erhält.
CVE steht für Common Vulnerabilities and Exposures und bezeichnet eine öffentlich erfasste Sicherheitslücke in Software. Jede Schwachstelle erhält eine eindeutige Kennung, damit alle Beteiligten über dasselbe Problem sprechen. Das System ist ein Grundpfeiler dafür, wie die Sicherheitsbranche Schwächen verfolgt und behebt.
CVEs sind zum KI-Thema geworden, weil KI-Modelle inzwischen nach Softwarefehlern suchen, und sehr viele davon finden. Die Zahl schwerwiegender Schwachstellen, die in einem einzigen Monat gemeldet wurden, sprang zuletzt auf ein mehrfach höheres Rekordniveau. Das hat zwei Seiten: Dieselbe Fähigkeit, die Verteidigern beim Finden und Beheben von Fehlern hilft, kann auch Angreifern beim Aufspüren dienen.
Für die meisten Menschen bleibt die praktische Lehre unverändert, ist aber dringlicher denn je: Halte deine Software aktuell. Korrekturen für bekannte CVEs schützen dich erst, wenn du sie installierst.
-
Googles Gemini 3.8 Flash behält den alten Preis und bringt einen Cyber Twin mit
-
Die Gewichtungen von GLM-5.3 liegen mit zwei Wochen Verspätung und nach einer Sicherheitsüberprüfung vor
-
120 Unternehmen unterzeichnen einen Brief, in dem sie sagen, dass sich das Cyber-Fenster schließt
-
Der GLM-5.3-Flash von Z.ai kommt zu einem Zehntel des Preises in die Nähe von Opus
-
OpenAI veröffentlicht die vollständige Geschichte darüber, wie seine Agenten Hugging Face gehackt haben
-
Eine Sicherheitsfirma forderte eine KI auf, aus ihrer Sandbox zu fliehen. Das tat es dreimal.
-
Eine fehlerhafte Webseite könnte Ihr lokales KI-Modell stillschweigend umschreiben
-
Dieses offene Modell ist so gut darin, Fehler zu finden, dass sein eigener Hersteller es noch nicht veröffentlicht
-
Anthropic setzt sein am stärksten eingeschränktes Modell ein, um Code nach Fehlern zu scannen. Ein Mensch muss immer noch jede Reparatur genehmigen
-
Forscher verschlüsselten den Angriff, sodass Grok ihn nicht lesen konnte. Grok hat es selbst entschlüsselt
-
Ein Link reichte aus, um Ihren Copilot zu leeren, und die Reparatur dauerte acht Monate
-
Eine KI hat den Sicherheitsfehler geschrieben. Eine andere KI fand es fünf Tage später
-
Ein Chatbot war bei Liebesbetrug erfolgreicher als menschliche Betrüger
-
GLM-5.3 kann Software deutlich besser angreifen, deshalb hält Z.ai die Gewichte zurück
-
Ein KI-Protokollant machte 181.874 Meetings für jedes kostenlose Konto zugänglich
-
Ein Forscher, unter 20 Prompts, ein Tag: Wie KI einen Zoom-Angriff baute
-
OpenAI hat ein Modell entwickelt, das Exploits schreibt, und es einer ausgewählten Liste von Unternehmen übergeben
-
Ein Mann bat seinen KI-Agenten, einen Sportkurs zu buchen. Es wurde ein Fehler entdeckt und jemand von der Warteliste gestrichen
-
Ein offenes Modell liegt nun Monate, nicht Jahre, hinter der Grenze zurück. Die Sicherheitsprüfung erfolgt nicht.
-
Eine echte macOS-Schwachstelle blieb ungemeldet, weil Apples Bug-Bounty-Postfach in KI-Müll versank
-
KI findet massenhaft Sicherheitslücken. Fast keine davon wird angegriffen
-
OpenAI weitete seine Untersuchung aus und fand weitere entkommene Agenten, samt Hinweisen für spätere Versionen
-
Anthropic prüfte 141.006 Testläufe und fand drei Fälle, in denen Claude echte Unternehmen angriff
-
Eine Höchststufen-Lücke in einem beliebten KI-Agentenwerkzeug erlaubte Befehle mit nur einer Anfrage
-
OpenAI veröffentlicht sein Werkzeug zur Schwachstellensuche – für jeden mit einem Terminal
-
1.200 Beschäftigte aus KI-Laboren fordern in Washington eine Bremse, die noch niemand bauen kann
-
Microsofts neues Sicherheitsmodell ist absichtlich klein, genau das macht es interessant
-
Verteidiger nutzen Prompt Injection jetzt als Falle für KI-Angreifer
-
Ein manipulierter Link genügte, um einen KI-Agenten als Spion zu bauen
-
OpenAI sagt, eines seiner Testmodelle sei ausgebrochen und habe Hugging Face gehackt
-
Google veröffentlicht drei neue Gemini-Modelle, alle schnell und günstig, und lässt das erwartete Modell aus
-
OpenAI pausierte sein bestes Modell, weil es wiederholt aus seinem eigenen Testkäfig ausbrach
-
OpenAI hat eine KI gebaut, deren einzige Aufgabe ist, seine anderen KIs anzugreifen
-
GitLost: Forschende brachten GitHubs KI-Agenten dazu, privaten Code preiszugeben
-
KI jagt jetzt Softwarefehler, und findet sehr viele davon
-
Du nutzt Cursor? Aktualisiere es noch heute, zwei schwere Sicherheitslücken wurden gerade geschlossen
-
Die US-Regierung will neue KI-Modelle 30 Tage im Voraus sehen, „freiwillig“