Ich greife nochmals den Vorfall als Wochenend-Thema auf, den ich die Woche in einem Beitrag am Rande mit erwähnt hatte. Unternehmensberater McKinsey hat seit ca. drei Jahren eine interne AI-Plattform für seine Berater aufgesetzt. Die sind "führend" dabei, wenn es darum geht, Behörden und Unternehmen den "sicheren" Einsatz von KI gegen Geld und gute Worte zu erklären. Dann hat jemand einen KI-Agenten losgelassen, und der hat ohne Vorwissen binnen 2 Stunden die McKinsey-AI-Plattform Lilli gehackt …
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Österreich plant Social-Media-Verbot für Kinder News 22. April 2026
- Medtronic investiert 700 Millionen Euro in KI-Chirurgie News 22. April 2026
- Telegram: Britische Behörde startet Kinderschutz-Ermittlung News 22. April 2026
- Framework setzt mit Pro-Laptop und Desktop-Grafik auf Profis News 22. April 2026
- BSI warnt vor gezielten Angriffen auf Signal und WhatsApp News 21. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Alex bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Stefan bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Marco bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Luzifer bei Samsung Android-April 2026-Update killt Microsoft 365-Apps / Authenticator
- Anonym bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Anonym bei Ghost-Admin brickt Samsung Smartphones beim Werksreset
- Peter bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- Hansi bei Diskussion
- Anonym bei Diskussion
- Patrick bei DMEA 2026: Zukunftspläne zur ePA und "die Niederungen der Praxis"
- Anonym bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- R.S. bei DMEA 2026: Zukunftspläne zur ePA und "die Niederungen der Praxis"
- Ottilius bei Anthropic verlangt von neuen Nutzern Identifizierung über Persona
- GPBurth bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Ralf M. bei Ubiquiti Firmware-Update brickt U6+-Devices
Noch eine kleine Nachlese zum März 2026-Patchday bei Microsoft. In Microsoft Office gab es eine Remote Code Execution-Schwachstelle, die sich auf Excel auswirkte. In der Azure Cloud waren die für KI-Agenten benötigte MCP-Server Tools mit einer Schwachstelle vertreten. Und Azure Arc hatte auch eine Sicherheitslücke, die sich angreifen ließ. Zudem gibt es weitere Informationen zu Office- und AI-Schwachstellen.
Frage in die Runde der Exchange Online Tenant-Administratoren. Könnt ihr derzeit noch die Berechtigungen für öffentliche Ordner setzen bzw. verändern? Ein Blog-Leser hat sich bei mir gemeldet, weil er bei seinem Tenant seit einigen Tagen in das Problem gelaufen ist, das Änderungen an Berechtigungen nicht gingen. Jetzt habe es auch Tenants von Kunden getroffen, berichtete der Leser.
Absolutes Desaster, was sich am 12. März 2026 bei Banken der britischen Lloyds-Gruppe abspiele. Bankkunden bekamen ihn ihren Banking-Apps bei der Benutzeranmeldung plötzlich fremde Bankkonten zu sehen. Der Betreiber hat den Vorfall inzwischen eingestanden.
Neuer Fall von "sollte nicht vorkommen". Ein Blog-Leser hat mir einen Vorfall zukommen lassen, bei dem Tenants der Omada-Cloud von TP-Link fehlerhaft zugewiesen wurden. Er war in der Lage, Tenant-Daten von Dritten einzusehen. Das wirft natürlich Fragen nach der Sicherheit und nach dem Datenschutz auf.
Am 10. März 2026 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Excel geschlossen (siehe auch den Blog-Beitrag 


MVP: 2013 – 2016




