Breach FM
Breach FM
Breach FM

Flurfunk - SearchLeak, Google AI Threat Defense, NPM 12 & Apple Private Cloud Compute

24. Juni 2026 · 1 Std. 4 Min.

Prompt‑Injection‑Angriffe verwandeln KI‑Assistenten in Datenexfiltrationswerkzeuge; die Verteidigung muss mit Zero‑Trust, Machine‑Speed und besserer Governance antworten.

Die Folge erklärt anhand des SearchLeak‑Falls (Microsoft 365 Copilot) eine dreistufige Angriffskette, bei der ein präparierter Link, eine HTML‑Rendering‑Race‑Condition und Bing‑Funktionen zur unbemerkten Datenabfuhr genutzt wurden. Weiter bespricht die Episode Googles Blogpost zu AI Threat Defense (Least Privilege, Monitoring, Auditing), die NPM‑12‑Änderungen gegen Install‑Time‑Malware sowie Apples Ausbau von Private Cloud Compute auf Google Cloud als Confidential‑AI‑Ansatz.

Zahlen & Fakten

30–40 %

Anteil der NPM‑Malware, die erst beim Import bzw. zur Laufzeit aktiv wird (nicht während der Installation).

700 Mio. $

Im Gespräch erwähnte Seed‑Finanzierungssumme, mit der ein Modellanbieter in Verbindung gebracht wurde (Kontext: Modell‑/Infrastrukturkosten).

6 Mio. $

Im Gespräch genannte (geringere) Trainingskosten‑Angabe für ein früheres Modell im Vergleich zur später erwähnten Seed‑Runde.

Diese Folge steckt voller Zahlen – neugierig?

Themen & Erkenntnisse

SearchLeak / Microsoft 365 Copilot (CVE-2026-42824) · ab 18:21: Dreistufige Prompt‑Injection führte bei Copilot zur Exfiltration sensibler 365‑Daten; Microsoft patchte serverseitig.
Google Cloud: AI Threat Defense (Blogpost von Chris Betz) · ab 25:56: Google behandelt interne KI wie einen Insider: Least Privilege, Monitoring und Auditing sind Pflicht für Machine‑Speed‑Verteidigung.
NPM 12: Änderungen an Install‑Scripts und Remote‑Dependencies · ab 46:04: NPM 12 verhindert automatische Install‑Scripts und Remote‑Loads, reduziert Risiken, verhindert aber nicht alle Import‑/Runtime‑Angriffe.
Apple Private Cloud Compute erweitert auf Google Cloud · ab 55:57: Apple öffnet Private Cloud Compute für Google Cloud: Confidential‑AI‑Architektur ohne privilegierten Zugriff durch den Cloud‑Betreiber.

Quellen

ArtikelGoogle Cloud CISO Chris Betz: AI Threat Defense (Blogpost)

PodcastRisky Business Soapbox mit Paul McCarty: NPM 12

ArtikelApple Security Blog: Private Cloud Compute auf Google Cloud

Alle Quellen findest du in der vollständigen Folge

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.

Ähnliche Folgen

KI-Update – heise · 24. Juni 2026

KI-Update kompakt: Five-Eyes-Warnung, GPT-5.5-Cyber, Vibecoding, Filmbranche

KI-beschleunigte Cyberrisiken und neue KI‑Werkzeuge verändern Sicherheitsstrategien, Unternehmensbewertungen und kreative Branchen – schnelles Handeln der Führungsetagen ist nötig.

Apfelfunk · 24. Juni 2026

544: Poesiealbum des Internets

Die neue Siri-KI wird schneller und solider, doch Apples Datenpraktiken im App Store werfen Fragen zur Transparenz auf – eine Spannung zwischen Innovationen und wachsendem Tracking.

Startup Insider · 24. Juni 2026

OpenAI übertrumpft Anthropic mit Cyber-KI & FINN wird Unicorn

OpenAI führt mit seinem spezialisierten Cyber‑Modell GPT‑5.5 Cyber die Debatte um KI‑Sicherheit an; die Folge berichtet außerdem kompakt über zahlreiche Tech‑ und Startup‑Meldungen, darunter FINNs Aufstieg zum Unicorn.

Binärgewitter · 21. Juni 2026

Binärgewitter Talk #382: Skin für VS Code

Die Folge diskutiert technische Neuigkeiten, Sicherheitsvorfälle und Debatten zur digitalen Souveränität und zeigt praktische Werkzeuge für Entwickler und Smart‑Home‑Nutzer.

KI-Update – heise · 22. Juni 2026

KI-Update kompakt: Verbraucherschutz, Gemini for Home, KI-Werbung, Spiele

Die Folge fasst aktuelle Entwicklungen zu Regulierung von KI‑Agenten, Alltags‑KI (Gemini for Home), KI‑Werbung und KI‑Einsatz in der Spielebranche zusammen.

Doppelgänger Tech Talk · 24. Juni 2026

How much is the Fugu | ASML: Lutnicks Bullying Taktik | Kalshi & Lime IPO #573

SpaceX wird durch massive Datacenter-Vermietungsdeals zur viertgrößten Cloud-Infrastruktur der Welt, während die Tech-Industrie zwischen Open-Source-Commoditisierung und proprietären KI-Modellen oszilliert – und die USA beginnen, die europäische Chipinfrastruktur unter Druck zu nehmen.