Die KI-Schwachstelle, die keine KI ist
AIR Security hat eine kritische Schwachstelle mit dem Namen „Plugin für Shell" offengelegt. Diese Schwachstelle gefährdet Plugin-Installer in Cloud Code, OpenAI Codex, GitHub Copilot und Gemini CLI. Angreifer können Werkzeuge dazu verleiten, schädliche Software statt der geprüften Version zu installieren. Damit werden alle KI-Modell-Schutzmechanismen umgangen. Das Problem stellt einen Standardfehler in der Softwareentwicklung dar. Es handelt sich nicht um einen neuartigen KI-spezifischen Angriff wie Prompt-Injection oder Modell-Manipulation. Die Schwachstelle existiert daher in den zugrundeliegenden Installationsmechanismen dieser vier großen KI-Produkte.
Wie er in die LockBit-Gruppe eindrang
Ein Cybersicherheitsforscher infiltrierte die LockBit-Ransomware-Gruppe durch gefälschte Identitäten und direkte Gespräche mit Operatoren im Dark Web. Nach sechs Monaten veröffentlichte der Forscher einen Bericht mit seinem echten Namen, woraufhin die Gruppe sein Gesicht als Warnung in ein neues Avatar integrierte. Trotz der anfänglichen Bedrohung identifizierte die Gruppe den Forscher schließlich als bevorzugten Ansprechpartner und pflegte über ein Jahr lang Kommunikation. Diese Interaktion offenbarte die menschlichen Kosten der Arbeit, darunter schwere psychische Belastungen durch die Überwachung von Angriffen auf Krankenhäuser und Kinder. Die Situation eskalierte nach einer Anklageerhebung und verwandelte die professionelle Beziehung in aktive Feindseligkeit.