
NEWS
News & Perspektiven
Ausgewählte Meldungen zu KI-Sicherheit, Datenschutz und Datensouveränität. Inklusive kurzer Einordnung, warum sie für sichere KI im Unternehmen relevant sind.
Lieferkette·heise.deLiteLLM-Angriff: Mehr als 2500 Unternehmen betroffen
Über manipulierte Pakete im Python-Index gelangten Angreifer in rund 434.000 automatisierte Build-Pipelines von mehr als 2500 Unternehmen — darunter Airbus, Samsung, Salesforce und Volkswagen. Erbeutet wurden Cloud-Schlüssel, Repository-Tokens, SSH-Schlüssel, Kubernetes-Secrets und Zugangsschlüssel zu KI-Anbietern. Die Schadpakete standen nur 40 Minuten online.
Quelle: heise.deZum Artikel
KI & Recht·heise.deKI-Kennzeichnungspflicht: Was die EU ab August 2026 verlangt
Seit August 2026 greift Artikel 50 der KI-Verordnung: KI-erzeugte Bilder, Texte und Audios müssen gekennzeichnet werden. Joerg Heidrich und Holger Bleich ordnen ein, wen die Pflicht trifft, wer sie durchsetzen soll und warum die Kennzeichnung bei der Erzeugung ansetzt statt bei der Erkennung.
Quelle: heise.deZum Artikel
Datenschutz·heise.deuniVersa: KI-Crawler von OpenAI griff Kundendaten ab
Bei einer IT-Umstellung am 7. Juli 2026 war ein Server der uniVersa-Versicherungen für einen KI-Crawler von OpenAI erreichbar. Betroffen waren Namen, Adressen, Versicherungsnummern und bei einem Teil der Kunden auch IBAN und BIC. Interne Kontrollen stoppten den Zugriff nach wenigen Stunden, der Vorfall ging an das Bayerische Landesamt für Datenschutzaufsicht.
Quelle: heise.deZum Artikel