▶ VIDEO Security Weekly - A CRA Resource

Geheimnisse, Red Agent, GitHub, evoooo1bot, DecryptAds, Copilot, Aaran Leyland und mehr - SWN #608

Die interne KI von Wiz, Red Agent, entdeckte autonom eine Skript-Injektionsschwachstelle in einem GitHub-Repository, die ursprünglich am 18. Juni durch die Autofix-Funktion von GitHub Copilot eingeführt wurde. Dieser Vorfall verdeutlicht einen kritischen Schwachstellenzyklus 'KI gegen KI', bei dem automatisierte Codegenerierung Fehler erzeugt, die nachfolgende KI-Scanner erkennen, was eine menschliche Überprüfung aller KI-generierten Codes erforderlich macht. Gleichzeitig verzeichnete GitHub ab dem 13. August eine Fehlerquote von 50% bei Repository-Downloads und eine eingeschränkte Verfügbarkeit von Copilot, was die Fragilität moderner Entwicklungsabhängigkeiten aufzeigt. Diese Ereignisse unterstreichen die dringende Notwendigkeit für Organisationen, rigorose Qualitätsprüfungs- und Scanning-Protokolle für KI-generierte Software vor der Bereitstellung zu implementieren.

▶ VIDEO Black Hat

Black Hat Asia 2026 | AirSnitch: Umgehung der Client-Isolation in Wi-Fi-Netzwerken

Forscher der KU Leuven und der UC Riverside haben nachgewiesen, dass die Client-Isolation in Wi-Fi-Netzwerken auf mehreren Ebenen, einschließlich der Wi-Fi-, IP- und Ethernet-Ebene, umgangen werden kann. Die Studie identifizierte kritische Schwachstellen wie den Missbrauch gemeinsamer Gruppen-Schlüssel, Router-zu-Gateway-Tricks sowie die Wiederbelebung von Port-Stealing-Angriffen, um vollständige Man-in-the-Middle-Positionen zu etablieren. Tests ergaben, dass fast jedes bewertete Gerät mindestens eine ausnutzbare Schwachstelle aufwies, wodurch die Isolation auch in Unternehmensumgebungen gegen bösartige Insider wirkungslos wurde. Diese Erkenntnisse decken erhebliche Risiken für die Absicherung unsicherer IoT-Geräte und Legacy-Server auf, die Wi-Fi als primäre Verteidigungsschicht nutzen.