July 6, 2026

Indirekte prompt injection: Wenn deine KI die falschen Anweisungen liest

Gib einem KI-Programmieragenten die Fähigkeit, eine URL zu fetchen und Du hast ihm damit auch die Fähigkeit gegeben, Anweisungen zu lesen, die von einem Fremden geschrieben wurden. Indirekte prompt injection ist der Angriff, der das zu einem Problem macht: versteckter Text auf einer Seite, der den Agenten anweist, etwas zu tun, worum sein Betreiber ihn nie gebeten hat.

Read the article →

June 20, 2026

TrapDoor: Über Nacht sind 34 Pakete verdorben, eine 3-Tage-Regel hätte das verhindert

Ende Mai 2026 deckten Sicherheitsforscher eine Supply-Chain-Kampagne auf, die später unter dem Namen TrapDoor bekannt wurde. Mehr als 34 bösartige Pakete erschienen fast zur gleichen Zeit auf PyPI, npm und Crates.io. Sie waren nicht kaputt oder fehlerhaft. Sie waren gebaut, um in dem Moment bösartigen Code auszuführen, in dem man sie installierte oder importierte. Dabei griffen sie SSH-Schlüssel und Anmeldedaten vom Rechner ab und schickten sie an die Angreifer (berichtet von The Hacker News , 25. Mai 2026).

Read the article →