Fachartikel

Unsichtbare Angriffe auf KI: Wie manipulierte Schriftarten LLMs und MCP-Tools austricksen

Manipulierte Schriftarten können KI-Systeme dazu bringen, versteckte Anweisungen aus harmlos wirkenden Dokumenten auszuführen. Eine aktuelle Studie zeigt, wie sich LLMs und MCP-Tools über PDFs austricksen lassen – bis hin zur Weitergabe sensibler Daten an Angreifer.

KI-Sicherheit beginnt mit der Codebasis

KI-generierter Code gehört mittlerweile zum Entwicklungsalltag vieler Unternehmen. Damit stellen sich auch neue Fragen rund um Sicherheit, Governance und Nachvollziehbarkeit. Der Beitrag zeigt, welche Risiken durch KI-gestützte Entwicklung entstehen, wie Unternehmen damit umgehen können und welche Rolle automatisierte Sicherheitsprüfungen dabei spielen.

Penetrationstests im Active Directory: Leitfaden für zielgerichtete Angriffsszenarien

Ein Penetrationstest im Active Directory gehört zu den anspruchsvollsten Disziplinen der offensiven IT-Sicherheit. Das Active Directory bildet in vielen Unternehmen das zentrale Nervensystem für Authentifizierung und Autorisierung. Gelangen Angreifer an weitreichende Berechtigungen, kann die gesamte Windows-Infrastruktur kompromittiert werden. Genau deshalb rücken Verzeichnisdienste zunehmend in den Fokus realistischer Angriffssimulationen.

Im Test: Laplink PCmover Enterprise

Der Umzug auf einen neuen Client ist für viele Windows-Nutzer eine leidvolle Erfahrung. Denn das Betriebssystem bietet von Haus aus keine Möglichkeit, Anwendungen, Benutzerprofile und Daten vollständig zu migrieren. Laplink PCmover Enterprise will diese Lücke füllen und den Umzug ebenso einfach wie stressfrei gestalten, auf Wunsch sogar vollautomatisch. IT-Administrator hat das Tool getestet und war schwer angetan.

Wenn zwei Netze eins werden – Sicherheitsfallen umgehen

Unternehmenskäufe und Fusionen gelten meist als strategische oder finanzielle Projekte – doch im Hintergrund entscheidet oft der Zustand der IT über den tatsächlichen Erfolg der Integration. Veraltete Systeme, unklare Berechtigungsstrukturen oder schlecht dokumentierte Netzwerke können erhebliche Sicherheitsrisiken mit sich bringen. Unser Beitrag beleuchtet Cybersecurity in M&A-Prozessen aus der Perspektive von IT-Admins.

Identity-Management mit FreeIPA

Möchten Sie Ihre Identitäts-, Richtlinien- und Authentifizierungssysteme effizient und mit minimalem Aufwand verwalten? Dann sollten Sie sich Ansible-FreeIPA ansehen. Die Ansible-Collection stellt Module, Rollen und Playbooks zur Verfügung, um damit sowohl neue als auch bestehende FreeIPA-basierte Identity-Management-Systeme zu installieren, zu konfigurieren und zu verwalten. Wir zeigen, wie Sie sich ganz einfach auch mit Ihrem GitHub-Konto an einem Linux-System anmelden.

DNS-Sicherheit: Resolver, Signaturen, blinde Flecken

DNS läuft in vielen Umgebungen als Dienst im Hintergrund, den man einmal einrichtet und dann vergisst. Der kürzliche DENIC-Ausfall hat gezeigt, warum das ein Trugschluss ist. Dieser Artikel erklärt, wie DNSSEC, DoT, DoH und die Wahl des richtigen Resolvers zusammenspielen – und wo die Grenzen jedes einzelnen Mechanismus liegen.