← heapsort-ai

vulnerability

35 items

ARTICLEDEV.to AI·4/16/2026

NEW PROMPT INJECTION

Dieser Artikel von Karen Tonoyan stellt das Konzept der Narrative Drift Injection (NDI) als neue Dimension der Prompt Injection vor. Im Gegensatz zu klassischen Angriffen manipuliert NDI das KI-Modell, indem es in eine gemeinsam erstellte Erzählung hineingezogen wird, wodurch es auf Sitzungsebene die Wachsamkeit verliert.

31
NEWSDEV.to AI·vor 3T

Meta's AI Chatbot Just Became a Password-Reset Backdoor for 20,000+ Instagram Accounts

Meta bestätigte, dass ein Fehler in ihrem KI-Chatbot es Angreifern ermöglichte, über 20.000 Instagram-Konten zu kapern, indem eine „KI-gestützte Kontowiederherstellung“-Schwachstelle ausgenutzt wurde. Dieser Vorfall unterstreicht die Risiken der Integration von Sprachmodellen in hochvertrauenswürdige Authentifizierungsabläufe ohne angemessene Sicherheitsvorkehrungen.

31
ARTICLEDEV.to AI·vor 3T

The Security Hole in Your AI-Generated Code That Nobody Talks About

Der Inhalt enthüllt eine kritische Sicherheitslücke in KI-generiertem Code, insbesondere einen Logikfehler in Token-Aktualisierungszyklen, der die Aufrechterhaltung einer Sitzung auf unbestimmte Zeit ermöglicht. Er hebt einen einzigartigen japanischen Sicherheitsforschungsansatz zur Überprüfung von KI-Code hervor, der sich auf Logikfehler statt auf Syntax oder Tools konzentriert.

29
RESEARCHarXiv CS.CL·4/13/2026

Re-Mask and Redirect: Exploiting Denoising Irreversibility in Diffusion Language Models

Diese Arbeit enthüllt eine kritische Schwachstelle in diffusionsbasierten Sprachmodellen (dLLMs), deren Sicherheitsausrichtung, basierend auf monotonen Entrauschungsplänen, leicht umgangen werden kann. Durch das Neumaskieren von Ablehnungs-Tokens und das Injizieren eines bejahenden Präfixes erzielten Forscher hohe Angriffserfolgsraten gegen prominente dLLMs und legten damit einen strukturellen Fehler offen.

29
ARTICLEDEV.to AI·4/17/2026

Why Cursor Keeps Writing Prototype Pollution Into Your JS

Dieser Artikel beleuchtet, wie KI-Editoren, insbesondere Cursor, ein gefährliches rekursives Merge-Muster aus Trainingsdaten vor 2019 reproduzieren, was zu "Prototype Pollution"-Schwachstellen in JavaScript führt. Diese Sicherheitslücke ermöglicht Angreifern das Einschleusen von Eigenschaften in `Object.prototype`, wodurch alle Objekte betroffen sind, und wurde zuvor in `lodash` (CVE-2019-10744) identifiziert.

28
ARTICLEDEV.to AI·4/8/2026

The OpenClaw Security Crisis: 135,000 Exposed AI Agents and the Runtime Governance Gap

Em 3 de fevereiro de 2026, uma grave vulnerabilidade (CVE-2026-25253, CVSS 8.8) foi divulgada no OpenClaw, um agente de IA de código aberto, permitindo execução remota de código. Isso levou à descoberta de 138 vulnerabilidades em 63 dias, com mais de 135.000 instâncias de OpenClaw publicamente expostas globalmente, muitas sem autenticação.

28
RESEARCHDEV.to AI·vor 5T

Indirect Prompt Injection via Notifications Hijacks Google Gemini on Android

Ein SafeBreach-Forscher hat eine indirekte Prompt-Injection-Schwachstelle in Google Gemini für Android demonstriert, die es dem Assistenten ermöglichte, echte Geräteaktionen ohne Benutzerwissen über Benachrichtigungen auszuführen. Obwohl Google das Problem behoben hat, zeigt die Forschung eine große Angriffsfläche auf, bei der jede App, die Benachrichtigungen senden kann, zu einem potenziellen Injektionsvektor wird.

28
ARTICLEDEV.to AI·vor 5T

Notification Hijacking: How WhatsApp and Slack Content Could Weaponize Google Gemini

Forscher entdeckten eine Prompt-Injection-Schwachstelle in Google Gemini für Android, bei der der Inhalt von Benachrichtigungen aus Apps wie WhatsApp und Slack als bösartige Anweisungen interpretiert werden könnte. Dies würde es einem Angreifer ermöglichen, Gemini potenziell zu steuern, um Browser zu öffnen, Nachrichten zu senden oder dessen Langzeitspeicher mit falschen Kontexten zu infizieren, ohne eine bösartige App oder spezielle Berechtigungen zu benötigen.

28
ARTICLEDEV.to AI·4/19/2026

Two DM-origin problems, not one: security hardening vs. compliance-bias hardening

Dieser Inhalt identifiziert zwei Probleme bei der DM-Härtung in KI-Systemen, wobei der Schwerpunkt auf dem Sicherheitsaspekt liegt, bei dem feindliche DMs die LLM-Argumentation ausnutzen, um unautorisierte Aktionen auszulösen. Er stellt die Lösung von `v0.21` vor: eine Provenienzschicht, die Aktionen basierend auf dem DM-Ursprung statt auf dem Inhalt validiert.

27
ARTICLEDEV.to AI·vor 21T

Your AI Agent's Memory is a Security Hole — Here's the Fix

Der Artikel behandelt das Speichervergiftung (Memory Poisoning) als eine kritische, oft übersehene Sicherheitslücke in KI-Agenten mit persistentem Speicher. Dieser Angriff beinhaltet das Einschleusen bösartiger Inhalte in den Speicher eines Agenten, was zu feindseligem Verhalten in zukünftigen Sitzungen führt, eine Gefahr, die sich von Prompt-Injections unterscheidet.

27
NEWSDEV.to AI·vor 25T

Microsoft’s MDASH AI Snags 16 Critical Windows Flaws First

Die MDASH-KI von Microsoft hat 16 kritische Windows-Schwachstellen, darunter vier Remote-Code-Execution-Bugs, vor Hackern entdeckt und verschiebt damit das Gleichgewicht der Cybersicherheit durch schnellere Schwachstellenfindung. Dies unterstreicht die wachsende Rolle der KI in der Sicherheit, indem sie echte Erfolge erzielt, indem sie Schwachstellen vor der Ausnutzung findet.

27
ARTICLEDEV.to AI·5/5/2026

Your AI Assistant is Gullible: Building a "Semantic Airgap" for Gmail Connectors

Der Inhalt beschreibt die "Indirekte Prompt-Injektion" als eine Schwachstelle, bei der KI-Assistenten mit Gmail-Zugriff durch bösartige E-Mails zu unerwünschten Aktionen verleitet werden können. Er schlägt eine "Semantische Luftlücke"-Lösung vor, die einen "dummen Sanitizer" verwendet, um die imperative Kraft von externen Daten zu entfernen, bevor sie den "Hochintelligenten" Agenten erreichen, und so solche Angriffe verhindert.

27
DOCDEV.to AI·vor 20T

AI 2026AI

Dieser umfassende Leitfaden behandelt die einzigartigen Sicherheitsbedrohungen für KI-Anwendungen, wie Prompt-Injektion und Modell-Diebstahl. Er beschreibt eine Penetrationstest-Methodik, um KI-Systeme bis 2026 vor Angriffen zu schützen.

27