Cybersicherheit, Cyber Defense und künstliche Intelligenz
Seit dem 2. August 2026 ist die KI-Verordnung mit wichtigen Ausnahmen weitgehend anwendbar — einzelne Regelungsbereiche galten bereits seit 2025, die zentralen materiellen Anforderungen der Abschnitte 1 bis 3 des Kapitels III für Hochrisiko-Systeme greifen nach der Omnibus-Verschiebung erst 2027 beziehungsweise 2028. In den Wochen vor dem Stichtag hat sich in der deutschsprachigen Beratungslandschaft ein…
Am 9. Juli 2026 lädt jemand einen Datensatz auf eine öffentliche Plattform. Die Konfiguration dieses Datensatzes deklariert für jeden Split eine kleine HDF5-Datei. Jede dieser Dateien ist ein formal gültiger HDF5-Container, dessen Rohdaten an einem lokalen Dateipfad liegen sollen. Als der Verarbeitungsdienst die Datei öffnet, um die Splits zu erzeugen, liest er die Bytes von…
Vor wenigen Tagen, im Juli 2026, verlässt Johannes Heidecke OpenAI 📎 — eine weitere Führungsperson aus dem Sicherheits- und Alignment-Umfeld des Unternehmens. Die Sicherheitsorganisation wird dabei enger mit der Forschungsabteilung verzahnt: Mia Glaese übernimmt die erweiterte Rolle „VP of Research and Safety“, Saachi Jain wird kommissarische Leiterin von Safety Systems. Die bisherige eigenständige Führungskonstruktion für…
Ein Energieversorger hat Zero Trust vollständig implementiert. Identitäten werden kryptografisch verifiziert. Zugriffstoken haben Ablaufdaten. Jede Ressource ist explizit geschützt. Least Privilege ist konfiguriert. Continuous Verification läuft. Der externe Auditor ist zufrieden. Dann werden zwei KI-Agenten eingeführt: ein Planungsagent, der Energieeinspeisungsprognosen erstellt, und ein Steuerungsagent, der auf Basis dieser Prognosen automatisierte Lastverschiebungsempfehlungen generiert. Beide Agenten haben…
Am 14. April 2026 veröffentlichte das OWASP GenAI Security Project seinen Exploit Round-up Report für Q1 2026 📎. Der Bericht dokumentiert acht reale Sicherheitsvorfälle aus dem Zeitraum Januar bis Anfang April 2026 und ordnet sie systematisch dem OWASP Top 10 for LLM Applications und dem OWASP Top 10 for Agentic Applications zu. Das ist keine…
Am 28. Januar 2026 öffnet ein Nutzer auf GitHub ein Issue im Repository des KI-Coding-Assistenten Cline. Der Titel des Issues enthält einen Befehl. Keinen Befehl an einen Menschen – einen Befehl an den Claude-basierten KI-Agenten, der die Triage neuer Issues automatisiert übernimmt. Der Agent liest den Titel. Er interpretiert ihn als Instruktion. Er führt sie…
Seit Dezember 2025 gilt das NIS-2-Umsetzungsgesetz in Deutschland. Für KRITIS-Betreiber bedeutet das unter anderem: alle drei Jahre müssen sie durch Audits, Prüfungen oder Zertifizierungen nachweisen, dass die Anforderungen des §30 BSIG erfüllt sind. Die Nachweise erbringen externe, qualifizierte Prüfende im BSI-Rahmen – beauftragt vom Unternehmen selbst. Für besonders wichtige Einrichtungen sind anlasslose Prüfungen durch das…
Ein Vorstand eines deutschen Energieversorgers genehmigt im Herbst 2025 den Einsatz eines KI-Assistenten für die interne Dokumentenverarbeitung. Das Projekt ist regulatorisch geprüft, das Budget freigegeben, die Einführung erfolgt reibungslos. Drei Monate später stellt ein externer Auditor im Rahmen einer NIS-2-Prüfung eine Frage, die niemand erwartet hat: Auf welche Systeme hat dieser Agent in den letzten…
Irgendwo in einem Zielsystem eines Chemieunternehmens, September 2025: Ein KI-Agent öffnet eine Datenbank, kategorisiert ihren Inhalt nach Geheimhaltungsgrad und bereitet die Exfiltration vor. Kein Mensch hat ihn in diesem Moment beauftragt. Kein Mensch weiß in diesem Moment, dass es passiert. Das ist kein konstruiertes Szenario. Es ist GTG-1002 📎 – der Name, den Anthropic einer…
EEin Drohnenabwehrsystem liegt in einem bayerischen Gefängnisschrank. Legal beschafft, technisch sauber — und nie eingesetzt. Die Geschichte dahinter ist kein Einzelfall: Sie ist das präziseste Bild des Compliance-Bruchs, der täglich in Behörden, Unternehmen und Beschaffungsprozessen passiert. Wer zu spät fragt, beschafft Dinge die im Schrank landen — oder erschließt Märkte nie, die sich ohne Compliance-Nachweis…