Tootfinder

Opt-in global Mastodon full text search. Join the index!

@heiseonline@social.heise.de
2026-08-12 17:12:03

Verschlüsselter KI-„Denkprozess“ gehackt: Schwache Modelle verraten Geheimnisse
Über eine Sicherheitslücke lassen sich Abwägungsprotokolle von KI-Top-Systemen wie GPT-5 im Klartext auslesen – mithilfe kleinerer Modelle desselben Anbieters.

@kubikpixel@chaos.social
2026-05-12 14:05:41

«Mythos findet nur eine Sicherheitslücke in curl:
Daniel Stenberg hat das Angebot angenommen, mit der Mythos-KI nach Schwachstellen in curl zu suchen. Eine Lücke hat er entdeckt.»
Hach ja, anscheinend ist die KI nicht "DIE LÖSUNG" jeglicher IT-Probleme / -Fehler. Die Lücken sollte mensch so oder so je nach ihrer realen Relevanz & Sicherheitslevel zuordnen und nicht gleich als das Schlimmste betrachten.
://

@publicvoit@graz.social
2026-07-06 09:42:42

Apple "weiß über eine grundlegende #Sicherheitslücke Bescheid und tut nichts dagegen."
derstandard.at/story/300000033

@kubikpixel@chaos.social
2026-06-25 09:35:43

«Sicherheitslücken in CI/CD-Workflows — Ein Gratis-Account reicht: „Cordyceps“ gefährdet über 300 GitHub-Repositories:
Die neu entdeckte Sicherheitslücke Cordyceps ermöglicht unauthentifizierten Angreifern die Übernahme von über 300 GitHub-Repositories großer Konzerne.»
Jetzt sagen sicherlich einige "nur 300", doch die Frage ist welche und wie abhängig sind andere Projekte von denen?
🧑‍💻

@heiseonline@social.heise.de
2026-05-18 15:45:04

Einige der zuletzt hier besonders häufig geteilten #News:
Microsoft Authenticator: Kritische Sicherheitslücke ermöglicht Token-Diebstahl

@digitalnaiv@mastodon.social
2026-07-27 06:23:00

Ein automatisierter Crawler von OpenAI hat für wenige Stunden Kundendaten der Versicherung Universa abgegriffen: Namen, Adressen, Bankverbindungen, Vertragsnummern. Maximilian Sachse zeigt in der FAZ (€), wie löchrig der Umgang mit robots.txt in der Praxis wirklich ist – rechtlich bindend ist das Protokoll nämlich nicht. #KI

@publicvoit@graz.social
2026-05-18 07:12:43

#MicrosoftAuthenticator: Kritische #Sicherheitslücke ermöglicht Token-Diebstahl

@krone@frawas.de
2026-07-28 11:04:15

OpenAI-Hackerangriff - Wie man sich künftig vor KI-Attacken schützen kann #News #Nachrichten

@hanno@mastodon.social
2026-05-15 09:47:00

Das ist in diesen Tagen schon schwierig in Sachen Linux-Security up-to-date zu bleiben. Diese Nachricht etwa die vor wenigen Minuten online ging bezieht sich auf die Linux-Sicherheitslücke von vorgestern: golem.de/news/fragnesia-schon-

@heiseonline@social.heise.de
2026-05-19 05:15:01

Noch ein paar der zuletzt hier besonders häufig geteilten #News:
Microsoft Authenticator: Lücke ermöglicht unbefugten Zugriff

@buercher@tooting.ch
2026-07-22 19:32:39

Wie HAL in Odyssey 2001: Ein noch unveröffentlichtes KI-Modell von Open AI sollte in einem abgeschotteten System auf seine Hacking-Fähigkeiten getestet werden. Doch es fand eine Lücke, gelangte ins Internet und verschaffte sich Zugang zur Plattform Hugging Face, wo es nach Lösungen für seine Aufgabe suchte. Dabei nutzte es eine bislang unbekannte Sicherheitslücke und verkettete Tausende automatisierte Aktionen.
tagesanzeiger.ch/openai-ki-hac