Ich greife nochmals den Vorfall als Wochenend-Thema auf, den ich die Woche in einem Beitrag am Rande mit erwähnt hatte. Unternehmensberater McKinsey hat seit ca. drei Jahren eine interne AI-Plattform für seine Berater aufgesetzt. Die sind "führend" dabei, wenn es darum geht, Behörden und Unternehmen den "sicheren" Einsatz von KI gegen Geld und gute Worte zu erklären. Dann hat jemand einen KI-Agenten losgelassen, und der hat ohne Vorwissen binnen 2 Stunden die McKinsey-AI-Plattform Lilli gehackt …
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- NVIDIA revolutioniert PC-Grafik mit DLSS 4.5 und DLSS 5 News 23. März 2026
- Maschinen-Identitäten: Die neue Achillesferse der Cybersicherheit News 23. März 2026
- iOS 26.4 macht Diebstahlschutz zur Pflicht News 23. März 2026
- Schweizer Steuerreform stellt Kantone vor digitale Mammutaufgabe News 23. März 2026
- KI-Boom treibt Milliarden-Investitionen in Chipfabriken News 23. März 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- mw bei CISPE reicht EU-Wettbewerbsbeschwerde gegen VMware by Broadcom ein
- Andyt bei Synology Diskstation-Updates scheitern (19. März 2026)
- Bolko bei Patchday: Windows 10/11 Updates (10. März 2026)
- Günter Born bei Pearl Xystec USB-Ausweisleser unter Linux Mint verwenden – Teil 3
- Mark Heitbrink bei Windows 11: Microsoft verspricht Verbesserungen
- Mark Heitbrink bei Windows 11: Microsoft verspricht Verbesserungen
- Mark Heitbrink bei Windows 11: Microsoft verspricht Verbesserungen
- Micha bei Windows 11: Microsoft verspricht Verbesserungen
- No Name bei Microsofts Cloud wird von Experten als "ein Haufen Mist" eingestuft aber abgenickt
- twinkeri@ewe.net bei Pearl Xystec USB-Ausweisleser unter Linux Mint verwenden – Teil 3
- Fritz bei Meta: KI verursacht Sicherheitsvorfall; Joggender Offizier verrät Flugzeugträger-Position
- Fritz bei Anmeldung in Microsoft Teams Free und anderen Apps scheitert (19.3.2026)
- Luzifer bei Windows 11: Microsoft verspricht Verbesserungen
- Norddeutsch bei Meta: KI verursacht Sicherheitsvorfall; Joggender Offizier verrät Flugzeugträger-Position
- Norddeutsch bei Diskussion
Noch eine kleine Nachlese zum März 2026-Patchday bei Microsoft. In Microsoft Office gab es eine Remote Code Execution-Schwachstelle, die sich auf Excel auswirkte. In der Azure Cloud waren die für KI-Agenten benötigte MCP-Server Tools mit einer Schwachstelle vertreten. Und Azure Arc hatte auch eine Sicherheitslücke, die sich angreifen ließ. Zudem gibt es weitere Informationen zu Office- und AI-Schwachstellen.
Frage in die Runde der Exchange Online Tenant-Administratoren. Könnt ihr derzeit noch die Berechtigungen für öffentliche Ordner setzen bzw. verändern? Ein Blog-Leser hat sich bei mir gemeldet, weil er bei seinem Tenant seit einigen Tagen in das Problem gelaufen ist, das Änderungen an Berechtigungen nicht gingen. Jetzt habe es auch Tenants von Kunden getroffen, berichtete der Leser.
Absolutes Desaster, was sich am 12. März 2026 bei Banken der britischen Lloyds-Gruppe abspiele. Bankkunden bekamen ihn ihren Banking-Apps bei der Benutzeranmeldung plötzlich fremde Bankkonten zu sehen. Der Betreiber hat den Vorfall inzwischen eingestanden.
Neuer Fall von "sollte nicht vorkommen". Ein Blog-Leser hat mir einen Vorfall zukommen lassen, bei dem Tenants der Omada-Cloud von TP-Link fehlerhaft zugewiesen wurden. Er war in der Lage, Tenant-Daten von Dritten einzusehen. Das wirft natürlich Fragen nach der Sicherheit und nach dem Datenschutz auf.
Am 10. März 2026 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für Microsoft Office veröffentlicht. Diesen Monat wurden gravierende Schwachstellen in Excel geschlossen (siehe auch den Blog-Beitrag 


MVP: 2013 – 2016




