『Flurfunk - Irregular-Postmortem, Trivy-Nachbeben & Cyberangriff auf Berlin』のカバーアート

Flurfunk - Irregular-Postmortem, Trivy-Nachbeben & Cyberangriff auf Berlin

Flurfunk - Irregular-Postmortem, Trivy-Nachbeben & Cyberangriff auf Berlin

無料で聴く

ポッドキャストの詳細を見る

Irregular, der Evaluierungsdienstleister hinter den Containment-Vorfällen bei OpenAI, Anthropic und Meta, hat ein Postmortem veröffentlicht. Für uns eines der vagesten und widersprüchlichsten, das wir je gelesen haben. Alle Vorfälle werden als "not materially separate incidents" in einen Topf geworfen, ein paar Absätze später ist dann doch von verschiedenen Organisationen die Rede. Keine Incident-Anzahl, keine Zeitpunkte, keine Aussage dazu, ob betroffene Drittfirmen informiert wurden. Dazu diskutieren wir, wie unabhängig ein Dienstleister sein kann, dessen drei größte Kunden genau die Labs sind, deren Modelle ausgebrochen sind.

Max bringt ein Update zum Trivy-Angriff: Fünf Monate nach dem ursprünglichen Vorfall sehen wir immer noch Folgeschäden. TeamPCP hatte Binaries und Version-Tags manipuliert, sodass der Schwachstellen-Scanner selbst zum Credential-Stealer wurde. Daraus wurde CanisterWorm, daraus 141 kompromittierte NPM-Pakete, daraus die LiteLLM-Kompromittierung – auf der Opferliste stehen Roku, Nvidia, Orange, Boeing und Splunk. Fast niemand überwacht die eigenen Security-Tools.

Zum Schluss der Cyberangriff auf die Berliner Verwaltung: Betroffen sind die Senatsverwaltungen für Stadtentwicklung sowie Mobilität und Verkehr, beide seit Freitag vom Landesnetz isoliert. LKA, Staatsanwaltschaft und BSI ermitteln. Zu Entry Vector und angeblichem Datenabfluss halten wir uns bewusst zurück, solange nur anonyme Quellen zitiert werden.


Das Postmortem von Irregular (Original)
https://www.irregular.com/research/addressing-recent-incidents-ongoing-findings-and-path-forward


Kritik am Irregular-Postmortem (The Record)
https://therecord.media/irregular-ai-hacking-model-blog


Irregular schweigt zu weiteren Betroffenen (The Record)
https://therecord.media/irregular-ai-security-company-incidents


Drei Labs, ein Dienstleister – die Evaluierungslücke (TNW)
https://thenextweb.com/news/irregular-ai-testing-vendor-openai-anthropic-meta-breaches


Wenn der Safety-Test zum Safety-Risiko wird (TechCrunch)
https://techcrunch.com/2026/08/09/the-ai-safety-test-is-becoming-a-safety-risk/


MiniShai-Hulud / TeamPCP NPM-Kampagne (StepSecurity)
https://www.stepsecurity.io/blog/mini-shai-hulud-is-back-a-self-spreading-supply-chain-attack-hits-the-npm-ecosystem


Offizielle Mitteilung der Senatskanzlei Berlin
https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1703898.php


Cyberangriff auf Berliner Landesnetz (heise online)
https://www.heise.de/news/Cyberattacke-auf-Berliner-Verwaltung-Ermittlungen-laufen-11416539.html


Krisensitzung, Datenabfluss, betroffene Verwaltungen (Tagesspiegel)
https://www.tagesspiegel.de/berlin/wir-sind-praktisch-arbeitsunfahig-hackerangriff-auf-berliner-senatsverwaltungen-15952358.html

adbl_web_anon_alc_button_suppression_t1
まだレビューはありません