Israelisches Startup Irregular mit Schurken-KI-Hacks bei OpenAI, Anthropic und Meta in Verbindung gebracht
CNBC hat berichtet, dass ein israelisches Startup namens Irregular mit einer Reihe von rogue KI-Angriffen in Verbindung gebracht wird, die sich gegen OpenAI, Anthropic und Meta richteten. Die Angriffe, die in der Quelle nicht ausführlich beschrieben werden, scheinen Schwachstellen in den KI-Systemen dieser Unternehmen ausgenutzt zu haben. Dies ist eine sich entwickelnde Geschichte mit erheblichen Auswirkungen auf die KI-Sicherheit.
Während der CNBC-Artikel keine spezifischen technischen Details zu den Hacks liefert, hebt er eine wachsende Sorge hervor: KI-Labore werden zunehmend zum Ziel böswilliger Akteure. Die Beteiligung eines Startups, anstatt eines Nationalstaats, deutet darauf hin, dass KI-Hacking zugänglicher und kommerziell motivierter wird.
Für Entwickler und KI-Praktiker unterstreicht dieser Vorfall, wie wichtig es ist, KI-Systeme gegen feindliche Angriffe zu härten. Zu den bewährten Praktiken gehören regelmäßige Sicherheitsaudits, die Überwachung auf ungewöhnliches Modellverhalten und die Implementierung einer robusten Eingabevalidierung, um Prompt-Injection und andere Exploits zu verhindern.
Wir werden diese Geschichte weiterverfolgen, sobald weitere Details bekannt werden. Für die neuesten Informationen lesen Sie den unten verlinkten vollständigen CNBC-Bericht.
📖 Vollständige Quelle lesen: HN LLM Tools
👀 Siehe auch

RunLobster Hosting Warnung: Bot-Spam und unbefugte Belastungen gemeldet
Ein Reddit-Nutzer berichtet von RunLobster (OpenClaw Hosting)-Bots, die Tech-Subreddits mit Spam überfluten und seine Karte unmittelbar nach der Registrierung mit drei unbefugten Belastungen belasten, ohne dass der Support reagiert.

Claude Cage: Docker-Sandbox für Claude-Code-Sicherheit
Ein Entwickler hat einen Docker-Container namens Claude Cage erstellt, der Claude Code auf einen einzigen Arbeitsbereich-Ordner beschränkt und so den Zugriff auf SSH-Schlüssel, AWS-Zugangsdaten und persönliche Dateien verhindert. Das Setup umfasst Sicherheitsregeln und dauert etwa 2 Minuten bei installiertem Docker.

Caelguard: Open-Source-Sicherheitsscanner für OpenClaw-Fähigkeiten
Caelguard ist ein unter MIT-Lizenz stehender, lokal ausgeführter Scanner, der Sicherheitsprobleme in OpenClaw-Skills erkennt, einschließlich Prompt-Injection, Credential-Harvesting und verschleierten Payloads. Untersuchungen zeigen, dass etwa 20 % der veröffentlichten Skills besorgniserregende Muster enthalten.

Claudes Konversationssuchwerkzeug gibt weiterhin gelöschte Chats zurück
Ein Claude Pro-Benutzer entdeckte, dass gelöschte Unterhaltungen über Claudes Gesprächssuchfunktion weiterhin abrufbar sind, wobei inhaltliche Angaben wie Titel, Nachrichtenanzahl und Auszüge zurückgegeben werden, obwohl die Chat-Links nicht mehr funktionieren.