← heapsort-ai

cybersecurity

132 items

ARTICLEDEV.to AI·4/8/2026

The OpenClaw Security Crisis: 135,000 Exposed AI Agents and the Runtime Governance Gap

Em 3 de fevereiro de 2026, uma grave vulnerabilidade (CVE-2026-25253, CVSS 8.8) foi divulgada no OpenClaw, um agente de IA de código aberto, permitindo execução remota de código. Isso levou à descoberta de 138 vulnerabilidades em 63 dias, com mais de 135.000 instâncias de OpenClaw publicamente expostas globalmente, muitas sem autenticação.

28
ARTICLEDEV.to AI·5/9/2026

Inside GPT-5.5-Cyber: Capabilities, Refusals, and Federal Briefings Explained

OpenAI hat GPT-5.5-Cyber für ausgewählte Teilnehmer des Trusted Access for Cyber-Programms veröffentlicht, eine Variante, die für offensive und defensive Sicherheits-Workflows optimiert ist. Dieses spezialisierte KI-Modell ist gegen System-Prompt-Injection gehärtet und wurde Bundesbehörden vorgestellt, wobei Fähigkeiten wie die automatisierte Schwachstellenentdeckung behandelt wurden.

28
NEWSDEV.to AI·vor 27T

Elastic Security MCP App: Interactive security operations inside your AI Tools

Elastic hat die Security MCP App veröffentlicht, eine Erweiterung für das Model Context Protocol, die interaktive Sicherheitsoperationen direkt in KI-Assistenten integriert. Dieses Tool löst das Problem des "Kontextwechsels" für SOC-Analysten, indem es visuelle Dashboards innerhalb von KI-Konversationen bietet, die Untersuchungen und Aktionen in Echtzeit mit Elasticsearch und Kibana synchronisieren.

28
ARTICLEDEV.to AI·vor 24T

MCP Security is Broken — So I Built a Scanner

Das Model Context Protocol (MCP), ein neuer Standard zur Verbindung von KI-Agenten mit Tools, weist derzeit erhebliche Sicherheitslücken auf. Eine Untersuchung ergab, dass 36,7 % von über 7.000 Live-MCP-Servern für SSRF anfällig waren und Hunderte keine Authentifizierung oder Verschlüsselung besaßen. Um dieses Problem zu beheben, wurde das CLI-Tool AgentWarden entwickelt, das MCP-Server auf reale Schwachstellen scannt.

28
ARTICLEDEV.to AI·5/6/2026

Stop Credentialing Your AI Agents Like It's 2019

Dieser Artikel beleuchtet das Sicherheitsrisiko, das durch die Diskrepanz zwischen der kurzen Lebensdauer von KI-Agenten und der langen Lebensdauer ihrer Anmeldeinformationen entsteht. Er plädiert für den Einsatz eines Brokers, um aufgabenbezogene, kurzlebige Anmeldeinformationen bei der Erstellung eines Agenten auszustellen, um die Verbreitung von Anmeldeinformationen zu verhindern und die Angriffsfläche zu reduzieren.

28
ARTICLEDEV.to AI·4/16/2026

Securing AI Agents: A Practical Guide for IT Leaders

Dieser Artikel bietet IT-Führungskräften einen praktischen Leitfaden zur Sicherung von KI-Agenten und adressiert unmittelbare betriebliche Anforderungen. Er beleuchtet die einzigartigen Herausforderungen der KI-Agenten-Sicherheit im Vergleich zu traditionellen Anwendungen aufgrund ihres unvorhersehbaren Verhaltens.

28
RESEARCHarXiv CS.CL·4/17/2026

Hierarchical Retrieval Augmented Generation for Adversarial Technique Annotation in Cyber Threat Intelligence Text

Dieses Paper stellt H-TechniqueRAG vor, ein neuartiges hierarchisches Retrieval-Augmented Generation (RAG)-Framework, das die Annotation von adversariellen Techniken in Cyber Threat Intelligence (CTI)-Texten verbessern soll. Es behebt die Einschränkungen flacher RAG-Ansätze, indem es die inhärente Taktik-Technik-Taxonomie des MITRE ATT&CK-Frameworks durch einen zweistufigen Abrufmechanismus einbindet.

27
ARTICLEDEV.to AI·4/13/2026

Your MCP Server Has No Audit Trail — A Security Checklist

Dieser Artikel beleuchtet die kritische Sicherheitslücke fehlender Audit-Trails in MCP-Servern, einem Standardprotokoll für die KI-Agenten-Tool-Kommunikation. Er beschreibt, wie das Fehlen entscheidender Funktionen wie Anfragesignierung und Anruferidentitätsprüfung zu schwerwiegenden Vorfällen führte und bietet eine praktische Checkliste zur Risikominimierung.

27
ARTICLEDEV.to AI·4/16/2026

Complete Guide to AI-Powered Zero-Day Vulnerability Discovery — Claude Opus 4.6's 500+ Zero-Days and the Security Paradigm Shift

Dieser Artikel analysiert, wie Claude Opus 4.6 über 500 Zero-Day-Schwachstellen, darunter einen 23 Jahre alten Linux-Kernel-Bug, entdeckte und damit LLMs in autonome Sicherheitsforschungsagenten verwandelte. Er beleuchtet die technischen Mechanismen und DevSecOps-Auswirkungen dieser KI-gesteuerten Schwachstellenentdeckung.

27
ARTICLEDEV.to AI·4/10/2026

Inside Anthropic's Project Glasswing: The AI Model That Found Zero-Days in Every Major OS

Em 7 de abril de 2026, a Anthropic anunciou o Project Glasswing, apresentando o modelo de IA Claude Mythos Preview, capaz de identificar milhares de vulnerabilidades zero-day em todos os principais sistemas operacionais e navegadores. Este modelo de fronteira demonstrou ser superior à detecção humana e automatizada, com profundas implicações para a cibersegurança.

27