Artikel mit Schlagwort ‘Tenable’
Aktuelles, Branche - Dienstag, November 11, 2025 0:51 - noch keine Kommentare
ChatGPT: 7 kritische Sicherheitslücken als Wegbereiter für Datendiebstahl und Hijacking
Untersuchungen von Tenable decken versteckte KI-Schwachstellen auf, welche Datenexfiltration, die Aufhebung von Sicherheitsmaßnahmen und anhaltende Kompromittierungen innerhalb von „ChatGPT“ ermöglichen
[datensicherheit.de, 11.11.2025] Tenable hat nach eigenen Angaben bei Tests von OpenAI’s „ChatGPT-4o“ sieben Schwachstellen und Angriffstechniken aufgedeckt, von denen einige später auch in „ChatGPT-5“ nachgewiesen worden seien. Diese kollektiv als „HackedGPT“ bezeichneten Schwachstellen setzen Benutzer demnach Datenschutzrisiken aus, indem sie integrierte Sicherheitsmechanismen umgingen. Obwohl OpenAI einige der identifizierten Probleme behoben habe, seien andere zum Zeitpunkt der Veröffentlichung noch nicht gelöst worden, so dass bestimmte Kompromittierungspfade weiterhin bestünden. Im Falle einer Ausnutzung könnten sie es Angreifern ermöglichen, unbemerkt persönliche Daten zu stehlen, einschließlich gespeicherter weiterlesen…
- Microsoft Exchange: CVE-2025-53786-Schwachstelle erweitert Zugriffsrechte in hybriden-Umgebungen
- Ausnutzung von Schwachstellen einer der am häufigsten genutzten Angriffsvektoren
- MITRE CVE Program: Einstellung der Finanzierung zum 16. April 2025
- Satnam Narang kommentiert Schwachstellen im CUPS-Drucksystem
- Tenable: Nur 3 Prozent aller Schwachstellen sind wirklich kritisch
- Bernard Montel kommentiert World Backup Day 2024:
- Cyber-Kriminalität in Deutschland: Für 2023 wieder Schäden im Wert von über 200 Milliarden Euro erwartet
- World Social Media Day am 30. Juni 2023: Tipps von Satnam Narang
- CVE-2023-23397: Tückische Outlook-Schwachstelle schlägt hohe Wellen
- Große Risiken für Unternehmen: Tenable warnt vor Patch-Müdigkeit
- Hive: Ransomware-Gang vom FBI und deutschen Sicherheitsbehörden aus dem Spiel genommen
- Herausforderungen an Cyber-Sicherheit im Gesundheitswesen: Personalmangel, Investitionsstau und Verquickung von IT mit OT
- US-Bundesbehörde attackiert: Angreifer nutzten Log4Shell
- Attacke auf Rockstar Games: Entwickler von Computerspielen wird erpresst


