Breach FM
Breach FM
Breach FM

Flurfunk - SearchLeak, Google AI Threat Defense, NPM 12 & Apple Private Cloud Compute

24. Juni 2026 · 1 Std. 4 Min.

Copilot-Agenten sind strukturell anfällig für Prompt-Injection-Angriffe, die massive Datenabflüsse ermöglichen – ein Muster, das sich bei SearchLeak wiederholt und zeigt, dass Security-by-Design für KI-Systeme alternativlos ist.

Die Folge behandelt drei zentrale Sicherheitsthemen: SearchLeak zeigt erneut kritische Prompt-Injection-Lücken in Microsoft 365 Copilot, Google demonstriert Zero-Trust-Prinzipien bei der Behandlung eigener KI-Systeme als Insider-Bedrohungen, und NPM 12 verbessert zwar die Supply-Chain-Sicherheit durch Blockierung automatischer Install-Scripts, löst aber nur etwa 60% des Malware-Problems. Die übergreifende Erkenntnis: KI-Sicherheit, Governance und Accountability müssen zentral werden, doch die Verantwortungsfrage bleibt zwischen Herstellern und Nutzern umstritten.

Zahlen & Fakten

30-40%

Anteil der NPM-Malware, die beim Import (zur Laufzeit) ausgeführt wird, nicht während Installation

Diese Folge steckt voller Zahlen – neugierig?

Themen & Erkenntnisse

SearchLeak & KI-Agenten als Angriffsvektor · ab 18:40: Varonis entdeckte eine dreistufige Angriffsverkette in Microsoft 365 Copilot Enterprise Search, bei der speziell präparierte Links über Prompt-Injection sensible Daten (E-Mails, MFA-Codes, Kalendereinträge) exfiltrieren – ein strukturelles Problem, das bereits bei EchoLeak auftrat.
Google Cloud CISO: AI-Systeme als Insider behandeln · ab 25:55: Chris Betz von Google Cloud beschreibt, wie Google eigene KI-Systeme wie Insider mit eingeschränkten Rechten, Monitoring, Auditing und Segmentierung behandelt – ein defensives Paradigma für die Machine-Speed-Bedrohung.
NPM 12: Verbesserung der Supply-Chain-Sicherheit mit Grenzen · ab 46:07: NPM 12 blockiert automatische Install-Scripts von Dependencies und Remote-Dependencies – überfällige Maßnahmen gegen Malware-Angriffe, aber nur 60-70% des Problems, da 30-40% der NPM-Malware beim Import statt Installation ausgeführt wird.
Apple Private Cloud Compute auf Google Cloud: Zero-Trust-Partnerschaft · ab 56:00: Apple erweitert Private Cloud Compute auf Google Cloud mit Confidential Computing, Attestation und Segmentierung, sodass selbst Google keinen privilegierten Zugriff auf verarbeitete Nutzerdaten erhält – ein Referenzmodell für vertrauenswürdige Cloud-AI.

Quellen

ArtikelGoogle Cloud Blog: AI Threat Defense – Chris Betz (CISO)

PodcastRisky Business Soapbox: NPM 12 mit Paul McCarty (Open Source Malware)

ArtikelApple Security Blog: Private Cloud Compute auf Google Cloud

Alle Quellen findest du in der vollständigen Folge

Wer spricht

R
RobertHOST

Co-Host und Moderator von Breach FM, Sicherheitsexperte mit Berufstätigkeit in einer global tätigen Organisation. Berichtet aus dem Behörden- und kritischen Infrastruktur-Umfeld, erörtert Souveränitätsanforderungen in Deutschland und der EU sowie praktische Security-Implementierungen gegen moderne Bedrohungen.

Alle Auftritte von Robert
M
MaxHOST

Moviepilot-Redakteur und Hauptmoderator der Folge, stellt die meisten Serienstarts vor und führt durch die Übersicht mit fachlicher Expertise und persönlichen Bewertungen.

Alle Auftritte von Max

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.