Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft erläutert, wie der Angriff von Storm-3068 mit der Kompromittierung eines Kontos durch eine selbstständige Zurücksetzung des Passworts begann und sich anschließend auf Azure DevOps, Entwicklungspipelines und Kubernetes-Ressourcen ausweitete. Der Fall unterstreicht die Bedeutung des Schutzes von Identitäten, der Kontrolle von Berechtigungen für Bereitstellungspipelines und der Überprüfung der Verbindungen zwischen Entwicklungs- und Cloud-Umgebungen.
Microsoft erklärt, dass künstliche Intelligenz nicht völlig neue Schwachstellen schafft, sondern vielmehr die Sammlung bekannter Schwachstellen und deren Umwandlung in identitäts-, geräte-, anwendungs- und systemübergreifende Angriffspfade beschleunigt. Das Unternehmen schlägt eine Reihe praktischer Kontrollen vor, darunter den Schutz von Identitäten, die Verringerung von Berechtigungen, die Isolierung der Agentenausführung, eine strengere Kontrolle des Fernzugriffs und eine kontinuierliche Reduzierung der Angriffsfläche.
Maher Yamout warnte davor, dass der Betrieb von KI-Systemen ohne ausreichende Sicherheitsbewertung neue Angriffswege eröffnen kann, insbesondere wenn diese Systeme weitergehende Berechtigungen erhalten, als sie benötigen, oder sensible Daten sammeln. Er rief Organisationen dazu auf, Berechtigungen zu beschränken, den Internetzugang zu kontrollieren und das Bewusstsein der Beschäftigten für Phishing und Social Engineering zu stärken.
Nik Kale ist der Ansicht, dass die Absicherung von KI-Agenten als Kette aus sechs Schichten aufgebaut werden sollte, die mit der Bestandsaufnahme der Agenten sowie der Festlegung ihrer Identitäten und ihres Autorisierungskontexts beginnt, bevor Richtlinien über Laufzeit-Gateways durchgesetzt werden. Er schlägt einen praxisnahen Rahmen zur Prüfung der Einsatzbereitschaft vor, mit Schwerpunkt auf eingeschränkten Berechtigungen, zuordenbaren Protokollen und einem umfassenden Abschaltpfad.