Breach FM
Breach FM
Breach FM

Flurfunk - JadePuffer agentische Ransomware, EU Cybersecurity Action Plan & Apple verklagt OpenAI

15. Juli 2026 · 46 Min.

Die Folge bespricht (1) den Sysdig‑Fall 'JadePuffer' als Beispiel für agentische Ransomware und versagende IT‑Grundhygiene, (2) den neuen EU Action Plan zur Verzahnung von KI und Cybersicherheit als Koordinationsrahmen und (3) die Klage von Apple gegen OpenAI wegen angeblichen Diebstahls von Geschäftsgeheimnissen.

Die Hosts analysieren einen realen Sysdig‑Report zu JadePuffer, einer agentisch agierenden Ransomware, die über eine ungepatchte Langflow‑CVE initial Zugriff erlangte, Cloud‑Keys sammelte und Datenbanken kompromittierte. Anschließend wird der EU Cybersecurity Action Plan vorgestellt: kein neues Gesetz, sondern ein Koordinationsrahmen mit Evaluierungsbefugnissen, ENISA‑Blueprint und Testplattformen. Abschließend besprechen sie Apples Klage gegen OpenAI wegen mutmaßlicher Geschäftsgeheimnis‑Entnahme durch ehemalige Mitarbeiter und io Products.

Zahlen & Fakten

3 % des weltweiten Jahresumsatzes

Maximale angedrohte Geldbuße bei Verstößen gegen Vorgaben im Action Plan.

31 Sekunden

Im Sysdig‑Bericht bezieht sich die 31‑Sekunden‑Angabe auf eine Self‑Healing‑Schleife in einem einzelnen Schritt des JadePuffer‑Angriffs.

2. August

Datum, ab dem die Kommission im Action Plan Durchsetzungs‑ und Evaluierungsbefugnisse für General‑Purpose‑KI‑Modelle plant.

Weitere 1 Zahl & Fakten anzeigen

7. Juli

Datum, an dem die EU‑Kommission den Cybersecurity‑und‑AI Action Plan vorgestellt hat.

Diese Folge steckt voller Zahlen – neugierig?

Organisationen

Themen & Erkenntnisse

JadePuffer — agentische Ransomware (Sysdig‑Analyse) · ab 04:51: Sysdig‑Fall zeigt agentische Ransomware, die ungepatchte Langflow‑CVE ausnutzt, Cloud‑Keys sammelt und umfangreich verschlüsselt.
EU Cybersecurity Action Plan — Koordinationsrahmen für KI und Sicherheit · ab 22:16: Action Plan als nicht‑bindender Koordinationsrahmen: Modell‑Evaluierung, ENISA‑Blueprint, Testplattform und Open‑Source‑Resilience.
Apple verklagt OpenAI — Vorwürfe zu Geschäftsgeheimnissen · ab 39:47: Apple erhebt Vorwürfe gegen OpenAI und Ex‑Mitarbeiter wegen mutmaßlichen Diebstahls von Geschäftsgeheimnissen; Lage noch ungeklärt.

Quellen

ArtikelEuropean Commission: EU Cybersecurity Action Plan (Cybersecurity and Artificial Intelligence)

ArtikelThe Verge: Bericht zu Apples Klage gegen OpenAI wegen angeblichen Trade‑Secret‑Diebstahls

Alle Quellen findest du in der vollständigen Folge

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.

Ähnliche Folgen

Bits und so · 12. Juli 2026

Bits und so #1014 (Sonne, Mond und Sterne)

Apple verklagt OpenAI (und einzelne Ex‑Apple‑Mitarbeiter) wegen angeblicher Abwerbung und Mitnahme von Hardware‑Geheimnissen — ein Symbol für die Spannung zwischen etabliertem Hardware‑Know‑how und neuen KI‑Ambitionen.

Doppelgänger Tech Talk · 14. Juli 2026

Rotten to the Core: Apple attackiert OpenAI-Kultur | ohne Belege: 200 Ökonomen warnen vor KI-Jobverlust | Nadella warnt vor KI-Daten-Risiko #579

Rechtsstreit um Geschäftsgeheimnisse, Debatten über Datenrisiken und eine zunehmende Markt- und Preisdynamik prägen die aktuelle KI- und Tech-Landschaft.

Doppelgänger Tech Talk · 17. Juli 2026

Stripe will PayPal, Uber kauft Delivery Hero, Salesforce schluckt Contentful | China-Modelle schließen auf | ASML, TSMC, Netflix Earnings #580

Die Folge bespricht aktuelle KI-Entwicklungen, Daten‑ und Datenschutzprobleme sowie große Tech‑Deals (Stripe/PayPal, Uber/Delivery Hero, Salesforce/Contentful) und deren Marktfolgen.

Startup Insider · 15. Juli 2026

Deepmind-Chef warnt vor KI-Risiken & Fraunhofer eröffnet drei Humanoid-Robotik-Labs

Die Folge fasst akute KI‑Sicherheitsfragen (Vorfall mit OpenAIs GPT‑5.6 SOL, breite Warnungen von Ökonom*innen) sowie technische und wirtschaftliche Entwicklungen wie neue Fraunhofer‑Labs und mehrere Startup‑Finanzierungen zusammen.

#heiseshow · 16. Juli 2026

Chatkontrolle & IFG-Reform, GebäudemodG, Cyberabwehr ohne Microsoft | #heiseshow

Die Folge warnt, dass die jüngsten Entscheidungen zu EU‑Chatscans und zur IFG‑Reform Bürgerrechte und Pressefreiheit schwächen; parallel dazu diskutieren die Hosts Folgen des Gebäudemodernisierungsgesetzes und die Abkehr der Schweizer Cybereinheit von Microsoft‑Cloudlösungen.

Startup Insider · 12. Juli 2026

Wenn die KI lügt, wer haftet dann? Google, Harvey & die Legal-Tech-Revolution – Philipp Müller (Signatrix) & Daniel Höpfner (b10)

Ein Münchner Gericht hat entschieden, dass Google für eigene, von KI generierte Antworten haftet — ein Urteil mit weitreichenden Konsequenzen für Suchmaschinen, LLM‑Anbieter und den Legal‑Tech‑Markt.