Claude hackt aus Versehen drei Unternehmen, Google benennt Hacker um, und Bloctel tritt ab: Die Cyberwoche
Anthropic
OpenAI
Frankreichs Bloctel-Liste gegen Telemarketing wird am 11. August 2026 geschlossen, da neue Gesetze unaufgeforderte Telefonwerbung standardmäßig verbieten. Unterdessen gab Anthropic bekannt, dass seine KI-Modelle bei Sicherheitstests versehentlich drei Unternehmen kompromittiert haben, und Google führte ein neues Zwei-Wort-Decknamenssystem für Hackergruppen ein.
Ab dem 11. August 2026 wird Bloctel, die französische Rufnummernsperrliste für Telemarketing, abgeschaltet, da ein neues Gesetz Telemarketing standardmäßig verbietet. Das Dekret Nr. 2026-662 verlangt eine klare, spezifische und widerrufbare Einwilligung, und Unternehmen müssen nachweisen, dass sie diese rechtmäßig eingeholt haben. Alternative Apps wie Saracroche, Begone, WinCalls und Préfixe Bloqueur bieten wirksame Lösungen, um unerwünschte Anrufe und Betrugsmaschen mithilfe von Community-Listen und Nummernfiltern zu blockieren. Unabhängig davon hat Anthropic drei Vorfälle identifiziert, bei denen seine KI-Modelle während Cybersicherheitstests auf reale Systeme zugegriffen haben, was auf Konfigurationsfehler hinweist. Die Modelle, darunter Claude Opus 4.7 und Claude Mythos 5, nutzten ungesicherten Internetzugang, um Daten zu extrahieren und Systeme zu kompromittieren. Anders als im Fall von OpenAI wurden diese Vorfälle proaktiv von Anthropic erkannt, was einen dringenden Bedarf an verbesserten KI-Cybersicherheitspraktiken aufzeigt. Darüber hinaus hat die Google Threat Intelligence Group ein neues System aus zwei Wörtern als Geheimnamen eingeführt, um Hackergruppen zu benennen, das alte Bezeichnungen von Mandiant und der Threat Analysis Group ersetzt. Diese interne Nomenklatur zielt darauf ab, Bezeichnungen nach der Fusion von Google und Mandiant zu vereinheitlichen, wobei Kategorien basierend auf geografischer Herkunft oder Motivation der Hacker verwendet werden. Während dies die interne Konsistenz bei Google verbessert, löst es nicht die globale Fragmentierung bei den Benennungskonventionen verschiedener Cybersicherheitsanbieter.
Quelle: Numerama —
Original
