ChatCrawlersearch across public Telegram Open the app
K

Künstliche Intelligenz, KI, Artificial Intelligence, AI, Quantencomputer, Robotik, ChatGPT, Grok, Transhumanismus

сообщение · 2026-08-14 22:17 UTC
P
Ссылка
click to show
🚨Gigantischer Heck gelungen🚨 Warum schweigen die großen Medien? Die sichere digitale Welt in Europa, oder sollte das Wunschdenken sein? Hunderte Konzerne und Organisationen betroffen Was ist passiert? – Eine einfache Erklärung Stell dir eine Fabrik vor, die Bauteile an viele verschiedene Kunden liefert. Eines Tages schleusen Kriminelle ein fehlerhaftes, schädliches Bauteil in diese Lieferkette ein. Alle Firmen, die dieses Bauteil in ihre eigenen Maschinen einbauen, sind nun betroffen. Genau das ist hier in der digitalen Welt passiert: 🚨 Der Angriff (Supply-Chain-Angriff): Hacker haben eine kleine, nützliche Software-Komponente namens LiteLLM manipuliert. LiteLLM ist ein Werkzeug, das Unternehmen nutzen, um ihre eigenen Programme mit Künstlicher Intelligenz (KI) zu verbinden. ⚠️ Der Fehler: Die Entwickler von LiteLLM haben aus Versehen eine infizierte Version veröffentlicht. Diese war nur etwa 40 Minuten online, aber das reichte aus, damit sie von vielen Firmen automatisch heruntergeladen wurde. 🚨 Die Folge (Datenleck) Die schädliche Software hat sich in den Firmen-Systemen "festgesetzt" und vertrauliche Informationen wie Zugangsdaten, Passwörter und digitale Schlüssel (Tokens) gestohlen. Insgesamt sind Daten von fast 2.500 Organisationen in die Hände der Hacker gelangt. 🗣 Untersuchungen wurde von Spezialisten ein 153 GByte großes Rar-Archiv mit Daten von Organisationen, die zum Angriffszeitpunkt das quelloffene LiteLLM als Schnittstelle für ihre KI-Modelle nutzten. Das Archiv beinhaltet 433.909 Dateien mit Zugangsdaten und anderen vertraulichen Informationen von insgesamt 2.488 Organisationen. Wichtige Fachbegriffe kurz erklärt: 🗣 Supply-Chain-Angriff (Lieferketten-Angriff): Hacker greifen nicht direkt das große Ziel (z. B. eine Bank) an, sondern einen ihrer kleineren Zulieferer oder ein Werkzeug, das alle benutzen. So kommen sie "durch die Hintertür" an viele Opfer gleichzeitig. 🗣 Tokens: Das sind digitale "Eintrittskarten". Anstatt jedes Mal Benutzername und Passwort einzugeben, bekommt ein Computer ein Token, um für eine gewisse Zeit auf bestimmte Dienste zuzugreifen. 🗣 CI/CD-Pipeline: Ein automatisierter Prozess, bei dem Software entwickelt, getestet und direkt an Kunden verteilt wird. Das ist sehr schnell und effizient, aber wenn ein Fehler passiert, verbreitet er sich genauso schnell. 🗣 Exfiltrieren : Ein schickes Wort für "Daten stehlen" oder "Daten aus einem gesicherten Bereich herausziehen". Hier eine Liste von den größten betroffenen Firmen & Organisationen: In dem Bericht werden unter anderem folgende bekannte Namen genannt, deren Daten durch den Vorfall gefährdet wurden: -Amazon (Online-Handel & Cloud) -Samsung (Elektronik) -Adobe (Software) -Epic Games (Videospiele) -Ubisoft (Videospiele) -Ebay (Online-Marktplatz) -HP (Computer & Hardware) -Nvidia (Grafikchips & KI) -Microsoft (Software & Betriebssysteme) -Cisco (Netzwerktechnik) -IBM (IT-Dienstleistungen) -Intel (Prozessoren) -SAP (Unternehmenssoftware) -Salesforce (Kundenmanagement-Software) -Siemens (Industrie & Technik) -Airbus (Luft- und Raumfahrt) -John Deere (Landmaschinen) -Bosch (Technologie & Autozulieferer) -Volkswagen (Autohersteller) -BMW (Autohersteller) -Auch die Deutsche Bahn ist als betroffen gelistet Was bedeutet das für die betroffenen Firmen? Die betroffenen Unternehmen müssen nun schnell reagieren. Sie müssen alle ihre "Eintrittskarten" (Tokens) und Passwörter für die betroffenen Dienste austauschen (man nennt das "rotieren"), damit die Hacker keinen Zugriff mehr haben. Zudem müssen sie ihre Systeme genau untersuchen, ob die Angreifer bereits weitere Spuren hinterlassen haben. Quelle Quelle ☄️Informationen rund um die Sicherheit von Computer, Smartphone, Kryptowährungen, Sicherheit und technischer Innovationen sowie Datenschutz https://t.me/ITundSicherheit Wir sind gegen Zensur, Überwachung und Digitalisierung der Gesellschaft
7.4K ·

Вся лента · оригинал в Telegram

Open in Telegram Каталог площадок Искать в ChatCrawler

A snapshot of an open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog