Copilot-Agenten sind strukturell anfällig für Prompt-Injection-Angriffe, die massive Datenabflüsse ermöglichen – ein Muster, das sich bei SearchLeak wiederholt und zeigt, dass Security-by-Design für KI-Systeme alternativlos ist.
Die Folge behandelt drei zentrale Sicherheitsthemen: SearchLeak zeigt erneut kritische Prompt-Injection-Lücken in Microsoft 365 Copilot, Google demonstriert Zero-Trust-Prinzipien bei der Behandlung eigener KI-Systeme als Insider-Bedrohungen, und NPM 12 verbessert zwar die Supply-Chain-Sicherheit durch Blockierung automatischer Install-Scripts, löst aber nur etwa 60% des Malware-Problems. Die übergreifende Erkenntnis: KI-Sicherheit, Governance und Accountability müssen zentral werden, doch die Verantwortungsfrage bleibt zwischen Herstellern und Nutzern umstritten.
Zahlen & Fakten
30-40%
Anteil der NPM-Malware, die beim Import (zur Laufzeit) ausgeführt wird, nicht während Installation
Themen & Erkenntnisse
Quellen
• ArtikelGoogle Cloud Blog: AI Threat Defense – Chris Betz (CISO)
• PodcastRisky Business Soapbox: NPM 12 mit Paul McCarty (Open Source Malware)
• ArtikelApple Security Blog: Private Cloud Compute auf Google Cloud
Alle Quellen findest du in der vollständigen FolgeWer spricht
RRobertHOST
Co-Host und Moderator von Breach FM, Sicherheitsexperte mit Berufstätigkeit in einer global tätigen Organisation. Berichtet aus dem Behörden- und kritischen Infrastruktur-Umfeld, erörtert Souveränitätsanforderungen in Deutschland und der EU sowie praktische Security-Implementierungen gegen moderne Bedrohungen.
Alle Auftritte von Robert →MMaxHOST
Moviepilot-Redakteur und Hauptmoderator der Folge, stellt die meisten Serienstarts vor und führt durch die Übersicht mit fachlicher Expertise und persönlichen Bewertungen.
Alle Auftritte von Max →KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.