Tag: vertrauenswrdig

security

BSI legt Prüfkatalog A5 für vertrauenswürdige KI vor

Mit der „AI Audit and Assurance Assessment Architecture“ (A5) veröffentlicht das Bundesamt für Sicherheit in der Informationstechnik (BSI) erstmals einen Entwurf für eine standardisierte Prüfarchitektur von KI-Systemen. Das Framework soll Unternehmen dabei unterstützen, regulatorische Anforderungen wie den EU AI Act nachvollziehbar und prüfbar umzusetzen.

Mehr lesen →
security

TanStack-Angriff nutzte vertrauens­würdige Pipelines als Waffe

Manipulierte TanStack-Pakete gelangten über einen missbrauchten OIDC-Token in die npm-Registry. Der eingebettete Schadcode sammelte beim Installieren Cloud-Zugänge, GitHub- und npm-Tokens sowie SSH-Schlüssel. Seit dem TanStack-Angriff hat die Mini-Shai-Hulud-Welle Microsoft, Red Hat und zahlreiche weitere Organisationen getroffen. Hier analysieren wir den technischen Ursprung dieser Angriffsserie.

Mehr lesen →
security

Lookalike-Domains machen BIMI-Logos zur potenziellen Phishing-Falle

Absender vertrauenswürdig, Inhalt unverändert, und keine Phishing-Falle? Mit dieser Frage beschäftigt sich jede Person, die den E-Mail-Empfang verwaltet. Die Tech-Industrie hat es bislang über Jahrzehnte verabsäumt, Lösungen zu liefern. Jetzt soll Brand Indicators for Message Identification E-Mail-Empfänger über ein Logo im Posteingang mehr Vertrauen geben. Doch Lookalike-Domains untergraben dieses Versprechen.

Mehr lesen →