Zurück zur Übersicht
Microsoft hat eine weit verbreitete Phishing-Kampagne beschrieben, die Device-Code-Authentifizierung ausnutzt und nach Unternehmensangaben generative KI für täuschend echte Mails verwendet. Der Fall zeigt, wie KI die Skalierung von Angriffen beschleunigt und Identitätsprüfung für Security-Teams weiter an Schärfe gewinnt.
Microsoft Security Research berichtet von einer groß angelegten Phishing-Kampagne, die Device-Code-Authentifizierung missbraucht.
Nach Angaben des Unternehmens setzten die Angreifer generative KI ein, um gezielte Phishing-Mails zu erstellen. Die Infrastruktur der Kampagne sei zudem weitgehend automatisiert aufgebaut und betrieben worden.
Der Fall unterstreicht, dass Authentifizierung und Identitätsprüfung für Sicherheits-Teams noch stärker in den Fokus rücken müssen, wenn Angriffe mit KI schneller und in größerem Umfang laufen.
Weiterlesen
Project Perception soll Bedrohungen in Echtzeit erkennen, bewerten und Gegenmaßnahmen einleiten. Die öffentliche Vorschau startet am 3. August 2026.
Die Open Secure AI Alliance soll offene Modelle, Agentenwerkzeuge und weitere Sicherheitslösungen entwickeln und teilen. Zu den Gründungspartnern gehören unter anderem Microsoft, IBM, Hugging Face und die Linux Foundation.
Anthropic kündigte am 30. Juni 2026 an, gemeinsam mit großen Cloud‑Anbietern und Partnern einen konsensbasierten Rahmen zur objektiven Bewertung von KI‑Jailbreaks zu entwickeln. Ziel ist, Funde schneller zu priorisieren und Reaktionen zu standardisieren.
Die Integration gibt Sicherheits- und KI‑Plattformteams zentrale Erkennung, manipulationssichere Beobachtbarkeit und Echtzeit-Schutzmechanismen für Copilot-Agenten. Relevanz: Unternehmen können Shadow Agents, Prompt‑Injection und schädliche Agentenaktivität gezielter erkennen und stoppen.
Der Kommentarbereich wird geladen, sobald du ihn erreichst.