Connect with us

Künstliche Intelligenz

Kritische Sicherheitslücke in Microsoft 365 Copilot zeigt Risiko von KI-Agenten


Nutzer von Microsoft 365 Copilot waren über Monate von einer kritischen Sicherheitslücke bedroht. Der KI-Assistent für Firmensoftware konnte dazu gebracht werden, sensible und andere Informationen preiszugeben. Dafür war lediglich eine E-Mail mit geschickt formulierten Anweisungen notwendig, es erforderte keinen menschlichen Mausklick. Denn die Künstliche Intelligenz (KI) hat die E-Mail selbstständig gelesen und verarbeitet. Microsoft hat dieses Problem aber bereits behoben.

M365 Copilot ist der KI-Assistent für die Microsoft 365-Anwendungen wie die Office-Produkte Word, Excel, Powerpoint, Outlook und Teams. Durch die Integration in das Netzwerk des Unternehmens hat der auf dem großen Sprachmodell GPT-4 von OpenAI basierende KI-Agent Zugriff auch auf teilweise sensible Firmendaten. Das können sich Angreifer zunutze machen, da die KI selbstständig agiert und etwa E-Mails an Mitarbeiter liest und verarbeitet. Im Gegensatz zu den bekannten Phishing-Mails ist hier kein Mausklick nötig.

Dieses Vorgehen haben die Sicherheitsforscher von Aim Security aufgedeckt. Doch selbst ohne menschliches Zutun erfordert das Ausnutzen dieser Sicherheitslücke besondere Formulierungen innerhalb der E-Mail, einschließlich speziell ausgeprägter Links. Auch sollten die Anweisungen für den KI-Agenten nicht zu offensichtlich für den menschlichen Leser sein, damit der Angriff nicht schnell nachvollzogen werden kann. Zwar sieht das Copilot-Zugriffssystem vor, dass jeder Mitarbeiter nur Zugriff auf seine eigenen Daten hat, aber auch diese könnten sensible Inhalte umfassen.

Microsoft führt diese von Aim Security „EchoLeak“ genannte Sicherheitslücke als CVE-2025-32711 und beschreibt sie als „kritisch“. Allerdings ist sie laut Konzern bislang nicht ausgenutzt worden und wurde jetzt geschlossen. Nutzer von M365 Copilot müssen nichts weiter unternehmen. Die Veröffentlichung als Security-Update dient demnach lediglich der Transparenz. Ein Microsoft-Sprecher sagte gegenüber Fortune die Implementierung „zusätzlicher tiefgreifender Verteidigungsmaßnahmen“ zu, um „die Sicherheit weiter zu stärken“.

Die Sicherheitsforscher haben die Lücke bereits im Januar dieses Jahres entdeckt und Microsoft gemeldet. Der Softwarekonzern hat allerdings rund fünf Monate gebraucht, um das Problem zu beheben. Adir Gruss, Mitgründer und Technikvorstand von Aim Security, bezeichnete die Reaktionszeit Microsofts gegenüber Fortune als „auf der (sehr) hohen Seite“. Das dürfte daran gelegen haben, dass es sich um eine neuartige Sicherheitslücke handelt und es Zeit gebraucht hat, um die korrekten Teams und Mitarbeiter für die Gegenmaßnahmen zu finden und zu instruieren.

Laut Gruss dürfte EchoLeak auch andere KI-Agenten betreffen, etwa Anthropics MCP (Model Context Protocol), das KI-Assistenten mit anderen Applikationen verknüpft, oder Agentforce von Salesforce. Auch diese Sprachmodelle könnten ähnlich manipuliert werden, um Angreifern Firmendaten zu liefern. Als Unternehmen, die jetzt KI-Agenten in ihre Systeme integrieren, wäre Gruss „beängstigt“. Es handelt sich seiner Ansicht nach um ein grundlegendes Problem, vergleichbar mit den Software-Sicherheitslücken der 90er-Jahre, als Angreifer die Kontrolle über Laptops oder Handys zu erlangen versuchten.

Gruss verlangt deshalb, dass KI-Agenten komplett anders aufgebaut werden sollten. „Die Tatsache, dass Agenten vertrauenswürdige und nicht vertrauenswürdige Daten im selben ‚Denkprozess‘ verwenden, ist der grundlegende Designfehler, der sie anfällig macht“, sagte er. „Stellen Sie sich eine Person vor, die alles tut, was sie liest – sie wäre einfach zu manipulieren.“ KI-Agenten und Prozesse sollten mit einer klaren Trennung von vertrauenswürdigen Befehlen und nicht vertrauenswürdigen Daten entwickelt werden.

Lesen Sie auch


(fds)



Source link

Weiterlesen
Kommentar schreiben

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Künstliche Intelligenz

Apple Card: Ist endlich ein Nachfolger für Goldman Sachs gefunden?


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Bekommt Apples Kreditkarte nun endlich eine Internationalisierung? Die seit 2019 nur in den Vereinigten Staaten erhältliche Apple Card sucht seit längerem nach einem neuen Ausgabepartner, da der aktuelle, das US-Geldhaus Goldman Sachs, möglichst schnell aus dem Vertrag kommen möchte. Immer wieder gab es Spekulationen darüber, welche Großbank und welches Kartennetzwerk den Zuschlag bekommt – oder Apple womöglich selbst eine Lizenz für Finanzdienstleistungen erwerben wird.

Einem neuen Bericht des Wall Street Journal zufolge rückt ein Deal nun endlich näher: Offenbar ist JPMorgan Chase, selbst US-Banking-Marktführer, der bevorzugte neue Partner. Die Verhandlungen hätten sich in den vergangenen Monaten „beschleunigt“. Apple selbst habe deutlich gemacht, dass man interessiert sei. Ein Vertrag sei aber noch nicht unterschrieben, da es „eine Anzahl von Herausforderungen“ bei der Apple Card gebe.

Sollte die Zusammenarbeit beginnen, wäre dsa „einer der größten Kreditkarten-Deals überhaupt“, schreibt Bloomberg. Bei Goldman macht das Geschäft derzeit einen Kontenwert von rund 20 Milliarden US-Dollar aus. Die Apple Card soll über 12 Millionen Kundenbeziehungen verfügen. JPMorgan Chase ist schon jetzt der größte Kreditkartenausgeber des Landes. Wie das Wall Street Journal weiter schreibt, hat die Bank auch Interesse an den als lukrativ geltenden Apple-Kunden. Über den neuen Kanal könnten auch weitere Finanzprodukte offeriert werden – wobei die Frage ist, ob Apple das zulässt.

Die Versuche Goldmans, aus dem Apple-Card-Deal herauszukommen, dauern mittlerweile mindestens zwei Jahre an. Für das Geldhaus ist die Karte bislang ein Minusgeschäft, denn Apple hat sie sehr kundenfreundlich aufgestellt. So gibt es im Gegensatz zu gewöhnlichen Kreditkarten keine Gebührenfallen. Geld wird mit den üblich hohen Zinsen verdient, solange Kunden die Rechnung nicht einfach monatlich begleichen. Die Steuerung der Karte erfolgt via iPhone, dort bekommen Kunden zudem einen guten Überblick über getätigte Ausgaben.

Mit einer Übernahme der Apple Card durch JPMorgan Chase verbinden sich auch Hoffnungen einer Internationalisierung des Produkts. Goldman hatte das ursprünglich über seine Tochter Marcus (oder andere Töchter) vor, zog sich dann aber zunehmend aus dem internationalen Privatkundengeschäft zurück. Da Apple in seinen Verträgen eine Internationalisierung offenbar nicht erzwingt, blieb es dabei, dass die Karte nur in den USA erhältlich ist. Zu den möglichen anderen Kandidaten für die Apple Card zählen konkurrierende Anbieter wie Capital One, Synchrony sowie American Express. Bezahlnetzwerk ist derzeit Mastercard, hier könnte künftig Visa zum Partner werden, wo man Apple mit Bonuszahlungen lockt.


(bsc)



Source link

Weiterlesen

Künstliche Intelligenz

Neue VR-Spiele im August 2025: „World War Z VR“ & „Grit and Valor: 1949“


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Mit „World War Z VR“, „Grit and Valor: 1949“ und „Frost Survival VR“ warten im August gleich drei neue Titel auf VR-Fans, die verschiedene Facetten des Überlebens thematisieren – von Zombiehorden über Echtzeitstrategie bis zum Überlebenskampf in eisiger Wildnis.

Saber Interactive bringt mit „World War Z VR“ die bekannte Zombiereihe am 12. August 2025 erstmals in die Virtual Reality. Erscheinen wird der Horden-Shooter für Meta Quest 3, Quest 3S sowie PC-VR via Steam. Basierend auf dem gleichnamigen Film von Paramount Pictures und dem erfolgreichen Videospiel versetzt der Titel Spieler in eine Einzelspieler-Erfahrung mit Ego-Perspektive. Im Fokus steht die Abwehr massiver Zombie-Schwärme: Bis zu 200 Untote erscheinen gleichzeitig auf dem Bildschirm.

Zur Auswahl stehen sieben spielbare Charaktere, mit denen New York, Tokio und Marseille von den Zombiehorden befreit werden müssen. Jede Mission wird von einer KI-Einheit begleitet, wobei Waffen und Fähigkeiten individuell angepasst werden können. Die Gegner reagieren laut Entwickler dynamisch auf die eigene Spielweise und werden mit besonderen Zombie-Typen ergänzt, die in drei Schwierigkeitsstufen bekämpft werden können.

„Grit and Valor: 1949“, der im März erschienene Mix aus Echtzeit-Taktik und Roguelite, erhält am 21. August eine VR-Edition für Meta Quest, Playstation VR2 und SteamVR. Für die VR-Umsetzung ist das erfahrene Team von nDreams verantwortlich, das im Juni den VR-Blockbuster „Reach“ ankündigte und für VR-Hits wie „Synapse“, „Fracked“, „Ghostbusters: Rise of the Ghost Lord“ oder „Little Cities“ bekannt ist.

In „Grit and Valor: 1949“ erleben Spieler eine alternative Version des Jahres 1949, in der Europa unter Kontrolle der Achsenmächte steht. Als General einer Mech-Einheit müssen Truppen aus der Vogelperspektive befehligt, taktische Rückzüge angeordnet oder das Arsenal zwischen Einsätzen verbessert werden. Auf der Quest 3 können Einheiten auch per Handtracking in Echtzeit dirigiert werden. Der Titel verbindet Roguelite-Mechaniken mit einem Tabletop-ähnlichen Look und soll ein hohes Maß an Entscheidungsfreiheit bieten.

Wenkly Studio, das bereits mit „Survival Nation“ und „Elven Assassin“ erste VR-Erfahrungen gesammelt hat, bringt am 14. August ein frostiges Survival-Abenteuer auf Meta Quest-Headsets und SteamVR. „Frost Survival VR“ soll Sandbox-Gameplay mit psychologischen Elementen kombinieren. Spieler finden sich in einer verlassenen Eislandschaft wieder und müssen eine Basis errichten, Werkzeuge herstellen und Nahrung beschaffen.

Dabei spielt nicht nur das physische Überleben eine Rolle, auch die geistige Gesundheit muss gepflegt werden. Wird diese vernachlässigt, verschwimmen Realität und Halluzinationen: Geräusche, Kreaturen und Erscheinungen können nicht nur erschrecken, sondern tatsächlich schaden. Neben dem Solospiel bietet der Titel einen Koop-Modus mit plattformübergreifendem Multiplayer. So können Freunde mit unterschiedlichen VR-Brillen gemeinsam Ressourcen sammeln, Schutzräume isolieren und sich gegen Gefahren wie Hunger, Kälte oder wilde Tiere verteidigen.

Titel Genre Plattform Datum
Dead In Your TrackZ Shooter PC-VR 04.08.2025
Hidden Memories of the Gardens Between Adventure PC-VR, Meta Quest 07.08.2025
World War Z VR Shooter PC-VR, Meta Quest 12.08.2025
Frost Survival VR Survival PC-VR, Meta Quest 14.08.2025
Hide The Corpse PSVR 2 18.08.2025
Grit and Valor: 1949 Strategie/Roguelite PC-VR, PSVR 2, Meta Quest 21.08.2025
Virtual Skate Sport PC-VR, Meta Quest 21.08.2025
Elemental Towers Action PC-VR 25.08.2025
Boxing Machine VR Sport PC-VR 29.08.2025
Iron Guard: Salvation Tower Defense Meta Quest August 2025
Space Explorers Ultimate Edition Adventure Meta Quest August 2025


(joe)



Source link

Weiterlesen

Künstliche Intelligenz

Reddit auf Erfolgskurs: Von der Plattform zur Suchmaschine


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

In einem Schreiben an die Investoren spricht Reddit-CEO Steve Huffman davon, Reddit zu einer „go-to search engine“ zu machen. Das Unternehmen ist sich dem Wert seiner Inhalte und der Community bewusst. Gerade in Zeiten von AI-Slop, Fake-News und KI-Antworten mit ungewisser Herkunft sind die Beiträge der Menschen auf der Plattform umso wertvoller.

Die Beiträge haben Reddit bereits lukrative Verträge mit KI-Unternehmen wie OpenAI und Google eingebracht. Beide haben Inhalte der Plattform für ihr KI-Training lizenziert. Reddit möchte nun aber die Suche im eigenen Dienst verbessern. Es ist laut Huffman eines der „dringensten Bedürfnisse“, Reddit zur Suchmaschine der ersten Wahl zu machen. Hunderte Millionen Menschen kämen jede Woche zu Reddit, um nach Ratschlägen zu suchen. Ihnen soll geholfen werden.

Die Suche innerhalb der Plattform hat etwa 70 Millionen aktive Nutzer pro Woche. Auf der gesamten Plattform sind etwa 416 Millionen Menschen in der Woche aktiv, 108 Millionen sind es am Tag. Reddit Answers, die bisherige KI-Suche der Plattform, hat bereits mehr als 6 Millionen Nutzer in der Woche. Diese Funktion soll nun besser in der bisherigen Suche verankert werden.

Auch Reddit dürfte davon betroffen sein, dass Google mit der KI-Übersicht und dem AI Mode Inhalte anderer Plattformen via KI verarbeitet und an Suchende direkt weitergibt. Der Klick auf eine Webseite ist oftmals nicht mehr nötig, wenn in einer KI-Zusammenfassung bei Google bereits die Antwort auf eine gesuchte Frage steht. Das führt dazu, dass auch Reddit weniger Geld mit Werbung einnehmen kann, da weniger Menschen via Google auf die Plattform kommen.

Dager versucht Reddit nun, die eigene Suche zu einer Art Konkurrenz zu machen, damit Inhalte besser über Reddit direkt gefunden werden können. Den eigenen Vorteil sieht Reddit in den Beiträgen der Community, die bisher keinem AI-Slop ausgesetzt sind. Gemeint ist damit eine KI-Schwemme von SEO-gerechten Beiträgen, die Googles Suchergebnisse beeinflussen, sowie KI-Inhalte, die in sozialen Netzwerken gepostet werden, um damit etwa an Monetarisierungsprogrammen teilzunehmen oder den politischen Diskurs zu lenken.

Lesen Sie auch

Laut Reddit gibt es allerdings bereits den Trend, dass Menschen das Wort Reddit in einer Suchanfrage bei Google unterbringen, um explizit von Menschen geschriebene Beiträge zu finden. Beim OMR Festival in Hamburg sagte Jen Wong, Chief Operating Officer von Reddit etwa: Man kann keine Künstliche Intelligenz haben, ohne eine tatsächliche Intelligenz.“ KI habe nur Meinungen, die von Menschen kommen. Nur wenn Menschen einen Autositz für Kinder bewertet haben, könne KI das wiedergeben. „KI hat nichts selbst erlebt.“ Menschen bei Reddit schreiben, was sie erlebt haben.

Neben der verbesserten Suche möchte Reddit dadurch auch ein besseres Werbeumfeld für Werbetreibende bieten. Huffman berichtet in dem Schreiben auch von seinem Trip nach Cannes, wo er Werbetreibende getroffen habe, was „ein gutes Barometer war, wie Marken Reddit sehen“. „Sie wollen mit uns arbeiten, sie verstehen unsere außergewöhnliche Rolle im Internet und sie erkennen, dass wir ihnen echten Mehrwert bieten können.“ Laut der aktuellen Quartalszahlen lagen die Werbeeinnahmen bei 465 Millionen US-Dollar – im Jahresvergleich ein Anstieg um 84 Prozent. Sonstige Einnahmen lagen bei 35 Millionen US-Dollar – hierzu sollten die Lizenzverträge zählen.


(emw)



Source link

Weiterlesen

Beliebt