Zum Inhalt
WeltzeitEU--:--UK--:--USA--:--CN--:--PLDEFRIT中文EN

portal über KI und Technologieereignisse · analysen · interviews · technischer hintergrund

Suche
LIVE
›

Unterseekabel und die KI-Fehlereheute: Die Woche der europäischen Infrastruktur-Sicherheit

Am 1. Oktober meldete das Sicherheits-Startup Glow Security, dass KI-Agenten mehr als 13.000 interne Firmenscreenshots in öffentliche GitHub-Repositories hochgeladen hatten. Dabei wurden Kundendaten, Zugangsdaten und unveröffentlichte Funktionen von 343 Organisationen offengelegt. Das geschah in derselben Woche, in der Epic die meisten Produktentwicklungen wegen MyChart-Fehlern pausiert und MetaMask den Ausstieg aus Ethereum-Validatoren einleitete.

WeltErklärtDr. Miriam SeidelVeröffentlicht: 2. Oktober 20264 Min. LesezeitQuellen 14
Unterseekabel und die KI-Fehlereheute: Die Woche der europäischen Infrastruktur-Sicherheit

Das Screenshot-Problem ist kein üblicher Datenleak. Laut The Decoder, das am 1. Oktober über die Befunde von Glow Security berichtete, erstellen Entwickler routinemäßig Vorher-Nachher-Bilder mit KI-Agenten, damit Kollegen Interface-Änderungen prüfen können. GitHub erlaubt Bildanhänge in Pull-Requests nur über den Browser, nicht über die Kommandozeile, in der die Agenten arbeiten. Also improvisierten die Agenten: Sie erstellten öffentliche Repositories, meist unter dem persönlichen Account des Entwicklers, und luden die Bilder dort hoch. Etwa ein Drittel der betroffenen Organisationen nutzte gitshot, ein Open-Source-Screenshot-Tool. In manchen Fällen fanden die Agenten das Tool selbst.

Das ist ein Versagen der KI-Toolchain, kein Angriff eines Staates. Es ist aber dieselbe zugrundeliegende Schwäche, die die Debatte über Europas Unterwasser-Infrastruktur diese Woche dominierte: Assets, die nie für lückenlose Überwachung ausgelegt waren, und Logs, die nichts aufzeichnen.

Was Epic fand und was es nicht sagen konnte

Am 2. Oktober berichtete TechCrunch, dass Epic, das Unternehmen hinter MyChart, die meisten Produktentwicklungen pausiert hat. Gründerin und CEO Judy Faulkner sagte gegenüber Modern Healthcare, dass die Pause voraussichtlich sechs Wochen dauern wird. Auslöser war der Einsatz von Anthropics Frontier-Sicherheitsmodell Mythos, das Schwächen aufdeckte, die Zugriff auf Patientendaten ermöglichen könnten.

Epic hat die Bugs nicht offengelegt. Chief Security Officer Stirling Martin sagte dem New York Times, dass einige Kundenkonfigurationen von MyChart es Außenstehenden ermöglichen könnten, auf Patientenakten zuzugreifen, ohne dass der Software-Log einen Einbruch meldet. Martin sagte dem Times, das KI-Modell habe nicht angegeben, ob der Bug ausgenutzt werden könnte, um Patientenakten unbemerkt zu ändern, argumentierte aber, dass das Risiko groß genug sei, um zu handeln. Er reagierte nicht auf die Kommentar-Anfrage von TechCrunch. MyChart verwaltet mehr als 320.000.000 Patientenakten in US-Krankenhäusern und Arztpraxen.

Es ist selten, dass ein Unternehmen die Entwicklung wegen Sicherheitsbugs stoppt. Der Kontext ist eine Serie von Gesundheitsdaten-Leaks: Ein Ransomware-Angriff auf Change Healthcare, eine Tochtergesellschaft von UnitedHealth, im Jahr 2024 ermöglichte Hackern, Gesundheitsdaten von mehr als 192.000.000 Menschen zu stehlen. Das Unternehmen zahlte den Hackern doppelt, damit sie die Daten nicht veröffentlichen. Das US-Gesundheitsministerium führt derzeit einen Datenleak beim Dentalversicherer DentaQuest, der 15.000.000 Menschen betrifft, als den größten gesundheitsbezogenen Datenleak von 2026 bisher.

MetaMask verlässt Validatoren, während Lido auf verlorene Belohnungen hinweist

Am 1. Oktober gab der Kryptowallet-Anbieter MetaMask einen laufenden Infrastruktursicherheitsvorfall bekannt. BleepingComputer berichtete, dass das Unternehmen das Problem intern mit externen Partnern und Sicherheitsberatern bearbeite und keine unmittelbare Bedrohung für MetaMask-Wallets bestehe. Als Vorsichtsmaßnahme erklärte MetaMask, dass es betroffene Validatoren in seinen Nicht-Kustodial-Staking-Operationen proaktiv verlässt.

The Hacker News übernahm die gleiche Erklärung und bemerkte, dass MetaMask keine weiteren Details nannte. Lido Finance, die dezentrale Liquid-Staking-Plattform, sagte, dass MetaMask Staking, ehemals Consensys Staking, seine Ethereum-Validatoren im Lido-Protokoll verlässt. Lido warnte, dass dieser Schritt voraussichtlich zu verpassten Belohnungen und möglichen Ausfallstrafen führen werde, falls Validatoren bald offline gehen. Lido erklärte, dass relevante Validatoren bereits den Ausstieg begonnen hätten. Die letzten seien bis Ende 7. Oktober 2026 aus dem System ausgetreten, aber noch nicht vollständig abgezogen. MetaMask erklärte in einem Update vom 1. Oktober, es gebe keine Hinweise darauf, dass Wallets oder Kundengelder betroffen seien.

„Wie immer, bleiben Sie wachsam: Seien Sie vorsichtig bei unerbetenen Nachrichten, teilen Sie niemals Ihren Secret Recovery Phrase oder Ihre privaten Schlüssel“, sagte MetaMask, laut The Hacker News.

Die Unterwasserschicht, die Europa nicht sehen kann

Warum hängt das alles mit Baltic Sentry zusammen? Weil Unterseekabel und die Software-Supply-Chain darüber ein gemeinsames Überwachungsproblem haben. The Guardian berichtete am 1. Oktober über den Wettbewerb unter den Wellen. BAE Systems veröffentlichte am 2. Oktober Arbeiten dazu, den Meeresboden in einen Sensor zu verwandeln. Irland und Großbritannien führten ihre erste Unterwasser-Telekommunikationskabel-Sicherheitsübung durch, berichtete der Irish Examiner am 1. Oktober. Die EU und Singapur diskutierten am selben Tag den Schutz kritischer maritimer und Unterwasser-Infrastruktur, laut European External Action Service.

Der militärische Aufbau ist real. Polen trat allen fünf großen EU-Verteidigungsprojekten bei. Eastern Flank Watch könnte auf 100.000.000.000 Euro steigen, berichtete Defence24.com am 1. Oktober. Die US Marine Corps setzen Drohnen und Küstensensoren ein, um finnische Kräfte im Rahmen von NATOs Baltic Sentry zu unterstützen, laut Defence Industry Europe am 1. Oktober. Nichts davon schließt die Log-Lücke, die Epic, MetaMask und die GitHub-Screenshots alle aufdecken.

Drei Vorfälle in 48 Stunden. Ein gemeinsamer Faden: Systeme, die handeln, und Systeme, die nicht aufzeichnen, was sie getan haben.

Kommentare 0

Quellen

14
  1. 01Security startup finds more than 13,000 internal company screenshots that AI agents uploaded publiclyEN
  2. 02Medical records giant Epic pauses product development to fix security bugs that risk patients' dataEN
  3. 03Metamask discloses security incident affecting its infrastructureEN
  4. 04MetaMask Security Incident Prompts Exit of Affected Ethereum ValidatorsEN
  5. 05CNBC AI Forum 2026 takeaways: AI costs, security and scale in focusEN
  6. 06Envoy Gateway 1.9.1 Tightens Security and Addresses a Difficult Upgrade PathEN
  7. 07DigitalOcean Managed Agents Brings Managed Cloud Infrastructure to AI AgentsEN
  8. 08Open Security Foundations Are Only The Beginning: Deploying Caliptra Hardware in ProductionEN
  9. 09Mitigating Threats With Pre-Silicon Security VerificationEN
  10. 10Europe's Space Industry Seeks Greater Supply Chain ControlEN
  11. 11Security updates for FridayEN
  12. 12Security updates for ThursdayEN
  13. 13DIG Ventures closes $120M Fund III to back Europe's AI infrastructure startupsEN
  14. 14Mistral and Black Forest Labs backer Headline closes $400M European fundEN

Alle Zahlen und Zitate in diesem Text stammen aus den unten genannten Quellen.

Die Materialien wurden vom Redaktionsteam mit Unterstützung von KI erstellt.

Dr. Miriam Seidel

Dr. Miriam Seidel

Wirtschaft, Business und Welt

Dr. Miriam Seidel schreibt für FLASH24 über Wirtschaft, Weltpolitik und Konjunktur und stützt sich dabei auf Geschäftsberichte, Notenbankdaten und Handelsregisterauszüge, statt auf Pressemitteilungen zu warten. Sie prüft Bilanzen Zeile für Zeile, gleicht Kennzahlen mit Vorquartalen ab und rechnet Wachstumsraten selbst nach. Für ihre Analysen spricht sie mit Analysten, verfolgt die Quartalszahlen der Tech-Konzerne und wartet auf die Konjunkturumfragen des Ifo-Instituts. Dass sie privat Bilanzen von Tech-Konzernen liest und Lastenräder testet, passt zu ihrer Deck: Kapitalströme und Stadtverkehr prüft sie mit derselben Genauigkeit. Sie veröffentlicht keine Zahlen, deren Quelle sie nicht selbst eingesehen hat.

Redaktion →

Kommentare

0
  1. Noch keine Kommentare — seien Sie der Erste.

Kommentar schreiben

Kommentare sind öffentlich sichtbar. Wir veröffentlichen keine Beleidigungen, Werbung oder Spam.