SecForAI
Zurück zur StartseiteThreat Intelligence

Aktuelle Bedrohungslage

Reale Vorfälle, neue Angriffsmuster und kritische Schwachstellen aus dem AI-Security-Umfeld.

Statistik

IBM X-Force Threat Index 2026: KI-gestützte Angriffe eskalieren, elementare Sicherheitslücken bleiben offen

Vulnerability-Exploitation ist erstmals die häufigste Angriffsursache (40%). Ransomware-Gruppen wachsen um 49%. Über 300.000 ChatGPT-Credentials wurden durch Infostealer kompromittiert. Das Bild: Angreifer professionalisieren sich schneller als Unternehmen reagieren.

18. April 2026Lesen
Threat Framework

Claude Mythos Preview: Wenn ein AI-Modell autonom Zero-Days findet und ausnutzt

Anthropics Red Team bewertet Claude Mythos Preview als erstes Modell, das eigenständig Zero-Day-Schwachstellen in allen major Betriebssystemen und Browsern identifiziert und ausnutzt — ohne explizit dafür trainiert worden zu sein.

07. April 2026Lesen
Threat Framework

Die "Lethal Trifecta": Warum jeder AI Agent ein Sicherheitsrisiko ist

Simon Willison und Palo Alto Networks beschreiben ein Konzept, das drei Eigenschaften identifiziert, die zusammen jeden AI Agent zur Waffe machen.

18. März 2026Lesen
Audit Finding

Snyk ToxicSkills: 280+ ClawHub-Skills leaken API-Keys und PII

Snyk hat auf ClawHub 280+ Skills identifiziert, die API-Credentials und personenbezogene Daten über ihre deklarierte Funktion hinaus exponieren. OpenClaw führt Skills standardmäßig mit vollständigen Host-Rechten aus.

10. Februar 2026Lesen
Supply Chain

ClawHavoc Campaign: Erste großangelegte Supply-Chain-Attacke auf ein AI-Agent-Ökosystem

1.184 bösartige Skills über 12 Publisher-Accounts, alle mit derselben C2-Infrastruktur. Fünf der sieben meistgeladenen ClawHub-Skills auf dem Höhepunkt waren bestätigte Malware.

22. Januar 2026Lesen
VulnerabilityCVE-2025-59536

Doppelschlag: Kritische Vulnerabilities in M365 Copilot und Claude Code

Claude Code (CVE-2025-59536, CVE-2026-21852) und M365 Copilot hatten beide kritische RCE- bzw. Prompt-Injection-Schwachstellen. Das Öffnen eines präparierten Repositories reicht für vollständige Kompromittierung.

14. November 2025Lesen
Statistik

36% aller AI-Agent-Skills enthalten Sicherheitslücken

Snyk hat über 10.000 öffentlich verfügbare AI-Agent-Skills analysiert. Mehr als jeder dritte enthält sicherheitsrelevante Schwachstellen.

03. Oktober 2025Lesen