{"id":296296,"date":"2024-06-14T09:42:14","date_gmt":"2024-06-14T07:42:14","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=296296"},"modified":"2025-06-08T16:52:15","modified_gmt":"2025-06-08T14:52:15","slug":"microsoft-bt-sich-in-schadensbegrenzung-bei-kongress-anhrung-13-6-2024-sicherheit-habe-vorrang-vor-ki","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/06\/14\/microsoft-bt-sich-in-schadensbegrenzung-bei-kongress-anhrung-13-6-2024-sicherheit-habe-vorrang-vor-ki\/","title":{"rendered":"Microsoft &uuml;bt sich in Schadensbegrenzung bei Kongress-Anh&ouml;rung (13.6.2024): Sicherheit habe Vorrang vor KI"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/06\/16\/microsoft-engages-in-damage-limitation-at-congressional-hearing-13-6-2024-safety-takes-priority-over-ai\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]F\u00fcr Microsoft gab es in den vergangenen Monaten in Punkto Sicherheit wenig zu lachen. Die Sicherheitskatastrophen und die fehlende Sicherheitskultur fallen Redmond in Form veritabler Sicherheitsvorf\u00e4lle auf die F\u00fc\u00dfe. In einer Anh\u00f6rung durch einen Ausschuss f\u00fcr Innere Sicherheit (Homeland Security) des US-Kongresses zum 13. Juni 2024 wurde klar, dass Microsoft urs\u00e4chlich f\u00fcr eine Kaskade von Cybersicherheitsl\u00fccken verantwortlich zeichnet, die dann zu Cybervorf\u00e4llen ausarteten. Microsofts President, Brad Smith, versuchte sich in Schadensbegrenzung. Die Aussage vor dem Kongress: Microsofts CEO, Satya Nadella, hat pers\u00f6nlich die Verantwortung f\u00fcr die Cybersicherheit beim Unternehmen \u00fcbernommen. Und Sicherheit habe k\u00fcnftig Vorrang vor KI &#8211; eine bemerkenswerte Aussage, galt doch noch vor kurzen \"der Untergang der Welt zu bezeugen, wenn ein Kunde bei drei noch nicht voll mit Microsofts KI unterwegs war\".<\/p>\n<p><!--more--><\/p>\n<h2>Cyber-Sicherheitsdesaster am laufenden Band<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/ea03e508d74b48d4bd4e0e4be746624e\" alt=\"\" width=\"1\" height=\"1\" \/>Zur obigen Aussage \"Microsoft hatte in den vergangenen Monaten in Punkto Sicherheit wenig zu lachen\" vielleicht ein kleiner R\u00fcckblick. Ich hatte vor wenigen Stunden im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/14\/whistleblower-microsoft-ignorierte-warnungen-vor-ad-bug-wurde-2020-bei-solarwinds-hack-ausgenutzt\/\">Whistleblower: Microsoft ignorierte Warnungen vor AD-Bug; wurde 2020 bei SolarWinds-Hack ausgenutzt<\/a> ja offen gelegt, dass Microsoft Vers\u00e4umnisse im Umfeld des SolarWinds-Lieferketten-Angriffs vorzuwerfen sind. Eine von einem Mitarbeiter aufgezeigte Schwachstelle (Golden XAML) im Single Sign On der Microsoft Cloud wurde nicht geschlossen, um \"Kunden nicht zu verunsichern\". Aber es gibt noch mehr Kl\u00f6pse.<\/p>\n<h3>Desaster Storm-0558 Hack<\/h3>\n<p>Im Mai 2023 wurden Exchange Online- und Outlook-Konten durch die mutma\u00dflich chinesische Hackergruppe Storm-0558 gehackt. Die Angreifer waren in der Lage, auf beliebige Konten in Exchange Online oder Outlook zuzugreifen. Entdeckt wurde der Hack von einem Kunden (US-Au\u00dfenministerium), nachdem diesem ungew\u00f6hnliche Zugriffe auf Konten aufgefallen waren.<\/p>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/china-hacker-storm-0558-in-microsofts-cloud-outlook-online-konten-gehackt\/\">China-Hacker (Storm-0558) in Microsofts Cloud, Outlook Online-Konten gehackt<\/a> sowie in weiteren am Artikelende verlinkten Beitr\u00e4gen berichtet. Der Hack wurde von Microsoft zum 11. Juli 2023 im Beitrag <a href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/07\/microsoft-mitigates-china-based-threat-actor-storm-0558-targeting-of-customer-email\/\">Microsoft mitigates China-based threat actor Storm-0558 targeting of customer email<\/a> bekannt gegeben. Der Hack wurde durch eine unglaubliche Kette von Fehlern \u00fcber einen geklauten AAD-Schl\u00fcssel erm\u00f6glicht (siehe mein Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/07\/22\/gau-geklauter-aad-schlssel-ermglichte-storm-0558-weitreichenden-zugang-zu-microsoft-cloud-diensten\/\">GAU: Geklauter AAD-Schl\u00fcssel erm\u00f6glichte (Storm-0558) weitreichenden Zugang zu Microsoft Cloud-Diensten<\/a>).<\/p>\n<p>Das US Cyber Safety Review Board stellte in seinem Abschlussbericht fest (<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/rffel-fr-microsoft-kaskade-an-fehlern-fr-storm-0558-cloud-hack-verantwortlich\/\">R\u00fcffel f\u00fcr Microsoft: Kaskade an Fehlern f\u00fcr Storm-0558 Cloud-Hack verantwortlich<\/a>), dass das Eindringen von Storm-0558, einer Hackergruppe, die als mit der Volksrepublik China verbunden eingesch\u00e4tzt wird, vermeidbar gewesen w\u00e4re. Das Board identifizierte eine Reihe operativer und strategischer Entscheidungen von Microsoft, die auf eine Unternehmenskultur hindeuten, die Investitionen in die Unternehmenssicherheit und ein rigoroses Risikomanagement vernachl\u00e4ssigt.<\/p>\n<h3>Midnight Blizzard-Hack als GAU<\/h3>\n<p>Seit 2023 spazieren Hacker der russischen Gruppe Midnight Blizzard in Microsofts Netzwerken herum und haben Quellcodes sowie interne Informationen abgezogen. Im Januar 2024 wurde bekannt, dass mutma\u00dflich russische Hacker der Gruppe Midnight Blizzard es gelungen ist, \u00fcber einen Test-Tenant in das E-Mail-System von Microsoft einzudringen und dort gezielt die Mail-Konten von\u00a0 bestimmten Microsoft F\u00fchrungskr\u00e4ften einzusehen. Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/20\/microsoft-durch-russische-midnight-blizzard-gehackt-e-mails-seit-nov-2023-ausspioniert\/\">Microsoft durch russische Midnight Blizzard gehackt; E-Mails seit Nov. 2023 ausspioniert<\/a> dar\u00fcber berichtet. Auch dieser Fall wurde von Microsoft heruntergespielt (wir haben es gemerkt und sofort alles unterbunden).<\/p>\n<p>Aber der Fall hat nochmals eine andere Dimension bekommen, da einerseits bekannt wurde, dass <a href=\"https:\/\/borncity.com\/blog\/2024\/01\/25\/firma-hpe-von-midnight-blizzard-seit-mai-2023-gehackt\/\">Hewlett Packard Enterprise (HPE) von Midnight Blizzard seit Mai 2023 gehackt<\/a> worden war \u2013 ob es einen Zusammenhang mit dem Microsoft-Fall gibt, ist mir unbekannt. Und Microsoft musste vor wenigen Tagen eingestehen, dass Midnight Blizzard auch nach Januar 2024 in der Lage war, Angriffe auf das Unternehmen zu fahren. Ich hatte einige Informationen im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/03\/09\/microsoft-besttigt-russische-spione-midnight-blizzard-haben-quellcode-beim-zugriff-auf-systeme-gestohlen\/\">Microsoft best\u00e4tigt: Russische Spione (Midnight Blizzard) haben Quellcode beim Zugriff auf Systeme gestohlen<\/a> offen gelegt.<\/p>\n<h2>Es bleibt Schadensbegrenzung<\/h2>\n<p>Nun gab es am 13. Juni 2024 eine Anh\u00f6rung des Ausschusses f\u00fcr \"Innere Sicherheit\" (Homeland Security) des US-Kongresses mit dem Titel <a href=\"https:\/\/homeland.house.gov\/hearing\/a-cascade-of-security-failures-assessing-microsoft-corporations-cybersecurity-shortfalls-and-the-implications-for-homeland-security\/\" target=\"_blank\" rel=\"noopener\">A Cascade of Security Failures: Assessing Microsoft Corporation's Cybersecurity Shortfalls and the Implications for Homeland Security<\/a>. Antreten musste Microsoft Vice Chairman and President, Brad Smith. Die Aufzeichnung der Anh\u00f6rung l\u00e4sst sich auf <a href=\"https:\/\/www.youtube.com\/watch?v=kB2GCmasH4c\" target=\"_blank\" rel=\"noopener\">YouTube als Video<\/a> abrufen.<\/p>\n<p><a href=\"https:\/\/www.youtube.com\/watch?v=kB2GCmasH4c\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Homeland Security House Committee testify on MS Security\" src=\"https:\/\/i.postimg.cc\/ZnZyYxNY\/image.png\" alt=\"Homeland Security House Committee testify on MS Security\" \/><\/a><br \/>\nAnh\u00f6rung Homeland Security Ausschuss zur Microsoft Cybersicherheit, Quelle: <a href=\"https:\/\/www.youtube.com\/watch?v=kB2GCmasH4c\" target=\"_blank\" rel=\"noopener\">YouTube<\/a><\/p>\n<p>Die Mitschrift dieser Anh\u00f6rung kann als <a href=\"https:\/\/homeland.house.gov\/wp-content\/uploads\/2024\/06\/2024-06-13-HRG-Testimony-Smith.pdf\" target=\"_blank\" rel=\"noopener\">9 seitiges PDF-Dokument<\/a> abgerufen werden. Die Kollegen von Arstechnica haben in <a href=\"https:\/\/arstechnica.com\/tech-policy\/2024\/06\/microsoft-in-damage-control-mode-says-it-will-prioritize-security-over-ai\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> die Kernaussagen von Brad Smith herausgezogen.<\/p>\n<ul>\n<li>Microsoft will seine Unternehmenskultur umstellen, um der Sicherheit oberste Priorit\u00e4t einzur\u00e4umen.<\/li>\n<li>Sicherheit sei sogar wichtiger als die Arbeit des Unternehmens an k\u00fcnstlicher Intelligenz.<\/li>\n<li>Satya Nadella, der CEO von Microsoft, habe pers\u00f6nlich die Verantwortung f\u00fcr die Sicherheit f\u00fcr Microsoft-Produkte \u00fcbernommen<\/li>\n<\/ul>\n<p>Smith wird mit der Aussage \"Wir erkennen an, dass wir es besser machen k\u00f6nnen und m\u00fcssen\" bei der Anh\u00f6rung vor dem Kongress zitiert. Dann kommen (in meinen Augen) noch einige Plattit\u00fcden von Smith: \" Als Unternehmen m\u00fcssen wir nach Perfektion beim Schutz der Cybersicherheit dieser Nation streben. Jeder Tag, an dem wir versagen, ist ein schlechter Tag f\u00fcr die Cybersicherheit und ein schrecklicher Moment f\u00fcr Microsoft.\"<\/p>\n<p>Erw\u00e4hnt wird auch die E-Mail von Nadella an alle Mitarbeiter (siehe auch meinen Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/05\/04\/microsoft-macht-ab-sofort-security-zur-top-prioritt\/\">Microsoft macht ab sofort Security zur Top Priorit\u00e4t<\/a>), in dem der Microsoft-Chef sagt:<\/p>\n<blockquote><p>\"Wenn Sie vor der Wahl zwischen Sicherheit und einer anderen Priorit\u00e4t stehen, ist Ihre Antwort klar: Entscheiden Sie sich f\u00fcr die Sicherheit. In einigen F\u00e4llen bedeutet dies, dass wir der Sicherheit Vorrang vor anderen Dingen einr\u00e4umen, wie z. B. der Ver\u00f6ffentlichung neuer Funktionen oder dem laufenden Support f\u00fcr bestehende Systeme.\"<\/p><\/blockquote>\n<p>Um sicherzustellen, dass alle an Bord sind, hat Microsoft auch damit begonnen, das Gehalt der F\u00fchrungskr\u00e4fte an die Erf\u00fcllung von Sicherheitszielen zu koppeln, hei\u00dft es von Microsoft. Ich h\u00f6re wohl die Worte, alleine, mit fehlt der Glaube, und die Botschaft ist offenbar noch nicht angekommen, das sind die beiden Gedanken, die mir angesichts des obigen Sachverhalts durch den Kopf schossen.<\/p>\n<p><a href=\"https:\/\/x.com\/d0tslash\/status\/1797837316205195442\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/WzXHRrgk\/image.png\" alt=\"Meme: Microsoft's customer relation ship\" \/><\/a><\/p>\n<p>Denn Microsoft hat einige Wochen sp\u00e4ter seinen Copilot+PC-Ansatz mit der AI-Funktion Recall vorgestellt, der eigentlich n\u00e4chste Woche ausgerollt werden sollte. Die Recall-Funktion wurde von Sicherheitsexperten als \"R\u00fcckschlag f\u00fcr die Cybersicherheit f\u00fcr 10 Jahre\" bezeichnet, weil sie alles, was der Nutzer macht, aufzeichnet und durchsuchbar macht. Ich hatte im Blog einige Beitr\u00e4ge dazu (siehe Links am Artikelende und den Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/01\/copilotai-recall-funktion-ki-gesttzter-diebstahl\/\">Copilot+AI: Recall-Sicherheitsdesaster- KI-gest\u00fctzter Diebstahl<\/a>).<\/p>\n<p>Das Meme in obigem Bild bringt es auf den Punkt: Die Anwender wollen mit Windows nur ein paar Sachen machen, aber Microsoft st\u00fclpt diesen ein fettes Instrument namens KI \u00fcber. Nur mal auf der Zunge zergehen lassen: Nadella macht Anfang Mai 2024 seine Ansage in Sachen Sicherheit (ich hatte es am 4. Mai 2024 im Blog). Zum 20. Mai 2024 stellt Microsoft seinen \"Copilot+PC\"-Ansatz vor (Hardware mit AI-Support und Copilot), und Nadella verteidigt in einem Interview die kritisierte Funktion Recall. Die sei sicher und alles laufe lokal.<\/p>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/01\/copilotai-recall-funktion-ki-gesttzter-diebstahl\/\">Copilot+AI: Recall-Sicherheitsdesaster- KI-gest\u00fctzter Diebstahl<\/a> das Urteil der Experten angerissen und in Artikeln in englischen Medien bin ich auf die Frage gesto\u00dfen, ob niemand bei Microsoft gewesen sei, der dem Management gesagt habe \"Stopp, so geht das nicht\". Scheint ein Verein von Speichelleckern zu sein, wo Widerspruch nicht geduldet wird (geht auch so aus Dokumenten hervor, nach denen Mitarbeiter eingestellt und bewertet werden, siehe meinen Blog-Beitrag\u00a0 <a href=\"https:\/\/borncity.com\/blog\/2023\/09\/11\/vertraulicher-leitfaden-wie-microsofts-management-eigene-mitarbeiter-bewertet\/\">Vertraulicher Leitfaden: Wie Microsofts Management eigene Mitarbeiter bewertet<\/a>). Nur wer sich den \"Zielen des Unternehmens verschreibt, bekommt gute Bewertungen.<\/p>\n<p>Und Nadella scheint seine eigene E-Mail nicht gelesen zu haben, sonst h\u00e4tte er die Vorstellung von Recall bei Copilot+PC verhindern m\u00fcssen. Immerhin ist nun bekannt geworden, dass Microsoft die Copilot+PC-Modelle ohne Recall ausliefern will (schreibe ich noch was getrennt zu).<\/p>\n<p>Und mir gehen da momentan Stimmen aus dem Microsoft-Umfeld durch den Kopf, die u.a. auch hier im Blog ausf\u00fchren \"Ihr kritisiert Recall, dabei hat noch niemand die Funktion getestet &#8211; w\u00e4re es nicht angemessen, das erst einmal abzuwarten?\" So ganz spontan treibt mich nun die Frage um: \"Laufen da einige Leute mit einem Microsoft-Filter im Kopf herum, der alles an Kritik ausblendet? Oder bin ich es, der mit dem Aluhut auf dem Kopf st\u00e4ndig Fragen stellt?\" Ich f\u00fcrchte, die Geschichte wird uns zeigen, wer Recht beh\u00e4lt &#8211; obiger Sachverhalt liefert ja bereits einen Vorgeschmack.<\/p>\n<p>In diesem Kontext f\u00e4llt mir der Kommentar von Dennis Kipker zum Thema ein, was Cloud und Vendor-Locking samt Abh\u00e4ngigkeiten von Techriesen in Deutschland f\u00fcr Folgen in der Digitalisierung schafft. Hier der <a href=\"https:\/\/www.heise.de\/meinung\/Kommentar-Deutschland-muss-raus-aus-der-Abofalle-der-US-Techriesen-9753219.html\" target=\"_blank\" rel=\"noopener nofollow ugc\">Link zum Kommentar<\/a> bei heise.<\/p>\n<p><a href=\"https:\/\/www.heise.de\/meinung\/Kommentar-Deutschland-muss-raus-aus-der-Abofalle-der-US-Techriesen-9753219.html\" target=\"_blank\" rel=\"noopener nofollow ugc\"><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/Y2ZWK4B4\/image.png\" alt=\"Deutschland muss raus aus der Abofalle der US-Techriesen\" \/><\/a><\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/13\/china-hacker-storm-0558-in-microsofts-cloud-outlook-online-konten-gehackt\/\">China-Hacker (Storm-0558) in Microsofts Cloud, Outlook Online-Konten gehackt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/17\/nachlese-zum-storm-0558-cloud-hack-microsoft-tappt-noch-im-dunkeln\/\">Nachlese zum Storm-0558 Cloud-Hack: Microsoft tappt noch im Dunkeln<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/07\/22\/gau-geklauter-aad-schlssel-ermglichte-storm-0558-weitreichenden-zugang-zu-microsoft-cloud-diensten\/\">GAU: Geklauter AAD-Schl\u00fcssel erm\u00f6glichte (Storm-0558) weitreichenden Zugang zu Microsoft Cloud-Diensten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/12\/microsofts-cloud-hack-berprfung-durch-us-cyber-safety-review-board\/\">Microsofts Cloud-Hack: \u00dcberpr\u00fcfung durch US Cyber Safety Review Board<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/15\/microsoft-cloud-hack-durch-storm-0588-us-senatoren-unter-den-opfern-prfpflicht-fr-europische-verantwortliche\/\">Microsoft Cloud-Hack durch Storm-0548: US-Senatoren unter den Opfern; Pr\u00fcfpflicht f\u00fcr europ\u00e4ische Verantwortliche<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/21\/nachgehakt-zum-cloud-hack-durch-storm-0588-und-microsofts-schweigen\/\">Nachgehakt: Storm-0558 Cloud-Hack und Microsofts Schweigen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/07\/microsofts-storm-0588-cloud-hack-schlssel-stammt-aus-windows-crash-dump-eines-pcs\/\">Microsofts Storm-0558 Cloud-Hack: Schl\u00fcssel stammt aus Windows Crash Dump eines PCs<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/09\/29\/mehr-als-60-000-e-mails-des-us-auenministeriums-beim-microsofts-storm-0558-cloud-hack-abgegriffen\/\">Mehr als 60.000 E-Mails des US-Au\u00dfenministeriums beim Microsofts Storm-0558 Cloud-Hack abgegriffen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/04\/03\/rffel-fr-microsoft-kaskade-an-fehlern-fr-storm-0558-cloud-hack-verantwortlich\/\">R\u00fcffel f\u00fcr Microsoft: Kaskade an Fehlern f\u00fcr Storm-0558 Cloud-Hack verantwortlich<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/06\/14\/whistleblower-microsoft-ignorierte-warnungen-vor-ad-bug-wurde-2020-bei-solarwinds-hack-ausgenutzt\/\">Whistleblower: Microsoft ignorierte Warnungen vor AD-Bug; wurde 2020 bei SolarWinds-Hack ausgenutzt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/04\/microsoft-macht-ab-sofort-security-zur-top-prioritt\/\">Microsoft macht ab sofort Security zur Top Priorit\u00e4t<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2023\/08\/03\/sicherheitsrisiko-microsoft-feuer-von-der-us-politik-nach-microsofts-azure-cloud-gau-und-forderung-zum-microsoft-exit-teil-1\/\">Sicherheitsrisiko Microsoft? Feuer von der US-Politik nach Microsofts Azure Cloud-GAU und Forderung zum Microsoft Exit<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2023\/08\/03\/sicherheitsrisiko-microsoft-azure-schwachstelle-seit-mrz-2023-ungepatcht-schwere-kritik-von-tenable-teil-2\/\">Sicherheitsrisiko Microsoft? Azure-Schwachstelle seit M\u00e4rz 2023 ungepatcht, schwere Kritik von Tenable<\/a> \u2013 Teil 2<\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2024\/05\/21\/microsofts-ai-pc-mit-copilot-ki-informationssplitter-teil-1\/\">Microsofts AI-PC mit Copilot \u2013 KI-Informationssplitter<\/a> \u2013 Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/05\/22\/microsofts-sicherheitsrisiko-recall-openai-und-weitere-ki-informationssplitter-teil-2\/\">Microsofts Sicherheitsrisiko Recall, OpenAI und weitere KI-Informationssplitter<\/a> \u2013 Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/01\/copilotai-recall-funktion-ki-gesttzter-diebstahl\/\">Copilot+AI: Recall-Sicherheitsdesaster- KI-gest\u00fctzter Diebstahl<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2024\/06\/08\/microsoft-bessert-ai-funktion-recall-nach-und-fgt-eine-sicherung-ein-reicht-das\/\">Microsoft bessert AI-Funktion Recall nach und f\u00fcgt eine \"Sicherung ein\" \u2013 reicht das?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]F\u00fcr Microsoft gab es in den vergangenen Monaten in Punkto Sicherheit wenig zu lachen. Die Sicherheitskatastrophen und die fehlende Sicherheitskultur fallen Redmond in Form veritabler Sicherheitsvorf\u00e4lle auf die F\u00fc\u00dfe. In einer Anh\u00f6rung durch einen Ausschuss f\u00fcr Innere Sicherheit (Homeland Security) &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/06\/14\/microsoft-bt-sich-in-schadensbegrenzung-bei-kongress-anhrung-13-6-2024-sicherheit-habe-vorrang-vor-ki\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-296296","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296296","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=296296"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/296296\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=296296"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=296296"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=296296"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}