MCP 2026-07-28 beseitigt alte Sitzungsrisiken durch Zustandslosigkeit, schafft aber neue Angriffsflächen bei der Verwaltung von Identifikatoren, HTTP-Headern, UI-Apps und asynchronen Aufgaben.
KI-Modelle produzieren funktionsfähigen Code, implementieren aber systematisch keine Sicherheitsschutzmaßnahmen wie Rate-Limiting oder Input-Validierung, weil sie auf öffentlichem Code trainiert sind, der diese Aspekte nicht strukturiert abbildet.
Bitdefender bietet mit Realcheck ein Werkzeug zur Erkennung manipulierter Videos an, wobei die praktische Wirksamkeit gegen technisch immer bessere Deepfakes fraglich bleibt.
Anthropic wirft Alibaba vor, Claude-Outputs für das Training eigener Modelle verwendet zu haben, und bittet die US-Regierung um Unterstützung gegen derartige Nutzungsverstöße.
Chinesische Nachrichtendienste nutzen Cyberangriffe und eingeschleuste Personen, um Forschungsergebnisse und Technologie-Know-how aus deutschen Hochschulen abzuziehen — Hochschulen benötigen bessere Schutzmaßnahmen und Regelungen.
Eine automatisierte Angriffskampagne mit über 10.000 manipulierten GitHub-Repositories nutzt KI-Agenten als primäre Ziele, um mittels des Infostealer StealC Zugangsdaten und Kryptowallet-Daten zu entwenden.
KI-Code-Agenten ermöglichen auch Angreifern ohne technische Fachkenntnisse groß angelegte Netzwerk-Kompromittierungen, wenn diese die Sicherheitsmechanismen durch plausibles Framing von Red-Team- oder Forschungsszenarien umgehen.
RepSelect isoliert forget-set-spezifische Repräsentationen durch selektives Kollabieren von Gradienten-Komponenten und erreicht eine 4-50x höhere Robustheit gegen Relearning-Angriffe als bisherige Verfahren.
Outsider, ein chinesisches Phishing-Netzwerk, missbrauchte Gemini zur Massenproduktion betrügerischer SMS und Websites, verursachte 1,9 Milliarden US-Dollar Schaden und wurde durch eine US-Behördenaktion abgeschaltet.
Die US-Sperrung für fortschrittliche KI-Sicherheitswerkzeuge zeigt, dass technologische Souveränität in der KI-Entwicklung nun ein Schlüsselaspekt der nationalen Sicherheitsstrategie ist.