KDB-Tech-Update am Abend: Sicherheitslücken, KI-Agenten und die Frage nach Kontrolle
Guten Abend zum KDB-Tech-Update! Heute geht’s ans Eingemachte: aktiv ausgenutzte Linux-Lücken, WordPress-Risiken und ein Windows-Backup-Problem zeigen wieder einmal, warum Updates und überprüfte Sicherungen kein Gedöns sind. Außerdem schauen wir auf Europas Cyberabwehr, die Zukunft der Anmeldung ohne SMS, KI-Agenten im SOC und KI-Systeme, die beim Sicherheitstest plötzlich in echten Systemen landen. Kurz gesagt: Die Technik wird schlauer – aber ohne klare Regeln, saubere Prozesse und menschliche Kontrolle wird’s schnell unerquicklich. Packen wir’s an.
EU-Cyberabwehr: Der Informationsaustausch bleibt die große Baustelle
Der Europäische Rechnungshof sieht die Europäische Union nicht ausreichend auf große, grenzüberschreitende Cyberangriffe vorbereitet. Das zentrale Problem ist dabei nicht allein fehlende Technik, sondern vor allem eine unzureichende Zusammenarbeit zwischen Mitgliedstaaten, Behörden und europäischen Institutionen.
Informationen zu Angriffen, Ursachen, Gegenmaßnahmen und betroffenen Systemen werden offenbar nicht schnell, vollständig und verlässlich genug geteilt. Das ist besonders kritisch, weil sich Angriffe nicht an Landesgrenzen halten. Wenn ein Staat Erkenntnisse zurückhält, können andere Organisationen nicht rechtzeitig prüfen, ob sie ebenfalls betroffen sind oder ähnliche Schwachstellen besitzen.
Wie real dieses Risiko ist, zeigte ein Angriff im September 2025 auf einen IT-Dienstleister für die Passagierabfertigung an europäischen Flughäfen. Unter anderem waren Berlin, London, Brüssel und Dublin von Störungen betroffen. Fluggesellschaften mussten teils auf manuelle Abläufe oder externe Technik ausweichen. Trotz der grenzüberschreitenden Folgen wurden Deutschland, Belgien und Irland dem Bericht zufolge nicht angemessen an die EU-Cybersicherheitsagentur Enisa oder andere Mitgliedstaaten melden.
Für Unternehmen steckt darin eine klare Lehre: Cyberresilienz ist auch Prozessresilienz. Nicht nur Firewalls und Endpoint-Schutz zählen, sondern ebenso verbindliche Meldewege, klare Zuständigkeiten, aktuelle Notfallhandbücher und ein getesteter Krisenablauf. Wenn im Ernstfall erst gerätselt wird, wer wen informiert, ist der Angreifer schon einen Schritt weiter. KDB unterstützt Dich dabei, Sicherheitsprozesse, Backup-Strategien, Monitoring und Notfallkommunikation so aufzusetzen, dass im Fall der Fälle nicht erst hektisch am Kabel gezogen wird.
Linux-Kernel: Drei aktiv ausgenutzte Lücken erfordern sofortige Updates
Die US-Cybersicherheitsbehörde Cisa warnt vor drei Linux-Kernel-Schwachstellen, die bereits aktiv ausgenutzt werden. Die Lücken sind im Katalog der bekannten aktiv ausgenutzten Sicherheitslücken gelistet – ein deutliches Signal, dass hier keine theoretische Gefahr diskutiert wird, sondern echte Angriffe stattfinden.
Betroffen sind die Sicherheitslücken CVE-2025-39682, CVE-2026-53266 und CVE-2025-39964. Red Hat bestätigt, dass für alle drei Lücken öffentlich bekannte Exploits existieren und bei tatsächlichen Angriffen eingesetzt werden.
- CVE-2025-39682: Ein Fehler bei der Verarbeitung leerer TLS-Datensätze in Kernel-TLS kann Abstürze verursachen und möglicherweise das Einschleusen von Code ermöglichen. Unter Umständen ist auch ein Angriff über das Netzwerk möglich.
- CVE-2026-53266: Ein Speicherproblem im Netfilter-Bridge-Code kann Abstürze auslösen und bei lokalem Zugriff eine Rechteausweitung ermöglichen.
- CVE-2025-39964: Eine Race Condition in der kryptografischen Schnittstelle AF_ALG kann lokal genutzt werden, um kryptografische Daten zu manipulieren oder Systeme zum Absturz zu bringen.
US-Bundesbehörden sollen betroffene Systeme innerhalb von drei Tagen aktualisieren oder andernfalls vorübergehend außer Betrieb nehmen. Diese Frist gilt nicht direkt für deutsche Unternehmen, aber die Botschaft ist glasklar: Kernel-Updates gehören jetzt auf die Prioritätenliste.
Prüfe betroffene Kernel-Versionen in Deinen Distributionen, teste Updates kurz in produktionsnahen Umgebungen und rolle sie dann zügig aus. Wichtig: Nach einem Kernel-Update ist häufig ein Neustart erforderlich – ein installiertes Update schützt halt erst dann, wenn der neue Kernel auch tatsächlich läuft. Gerade bei internetnahen Servern, zentralen Linux-Systemen und kritischen Diensten sollte außerdem geprüft werden, ob auffällige Aktivitäten erkennbar sind.
WordPress 7.1.1: Updates gegen Stored XSS und Click2Shell
Auch für WordPress-Betreiber heißt es: Bitte nicht auf die lange Bank schieben. WordPress 7.1.1 schließt insgesamt elf Sicherheitslücken. Besonders im Fokus stehen eine Stored-Cross-Site-Scripting-Schwachstelle sowie die als Click2Shell bezeichnete Angriffsmöglichkeit.
Bei der Stored-XSS-Lücke können Angreifer über veröffentlichte Kommentare dauerhaft Schadcode auf einer Website hinterlegen. Dieser Code kann später beim Aufruf eines Beitrags oder einer Kommentarseite ausgeführt werden. Das Risiko betrifft damit nicht nur die Website-Verwaltung, sondern unter Umständen auch Besucher und angemeldete Nutzer.
Click2Shell kann besonders unerquicklich werden: Voraussetzung ist, dass ein WordPress-Administrator auf einen manipulierten Link klickt. Danach kann WordPress ein von Angreifern kontrolliertes Theme installieren und dessen Vorschau öffnen. Über einen unzureichend geschützten AJAX-Endpunkt kann anschließend ein manipuliertes Plug-in heruntergeladen und ausgeführt werden. Im schlimmsten Fall droht eine vollständige Übernahme der Website samt Inhalten, Konten und möglicherweise weiterer Bereiche der Serverumgebung.
Unsere Empfehlung für alle WordPress-Seiten:
- WordPress zeitnah auf die reparierte Version aktualisieren.
- Nicht benötigte Themes und Plug-ins entfernen.
- Administrationskonten mit starken Passwörtern und Zwei-Faktor-Authentifizierung absichern.
- Administratoren für Phishing und präparierte Links sensibilisieren.
- Nach dem Update auf unbekannte Themes, Plug-ins, Benutzerkonten und auffällige Dateiveränderungen prüfen.
- Regelmäßige, überprüfte Backups vorhalten.
Eine Homepage ist kein digitales Prospekt, das man einmal hinstellt und dann vergisst. Sie ist ein öffentlich erreichbares IT-System. KDB kümmert sich bei Bedarf um WordPress-Wartung, Sicherheitsupdates, Backup-Konzepte und die technische Pflege Deiner Webpräsenz – damit Dein Online-Auftritt Kunden gewinnt statt Angreifern Arbeit abzunehmen.
Windows-Update stört Dateiversionsverlauf: Backups jetzt wirklich kontrollieren
Microsoft warnt vor einer Nebenwirkung des September-Sicherheitsupdates KB5124008 für Windows 11 25H2 und 24H2. Nach der Installation kann der integrierte Dateiversionsverlauf gestört sein. Neue Sicherungen werden möglicherweise nicht erstellt, vorhandene Sicherungen nicht mehr aktualisiert.
Besonders tückisch: Windows kann irreführende Meldungen wie „Laufwerk erneut verbinden“ anzeigen, obwohl ein externes Laufwerk oder ein Netzwerkspeicher korrekt verbunden ist. Auch Zeitstempel der letzten Sicherung können stehen bleiben, und gespeicherte frühere Dateiversionen werden unter Umständen fälschlicherweise als nicht vorhanden gemeldet. In der Ereignisanzeige können zusätzlich Abstürze im Zusammenhang mit KERNELBASE.dll oder FileHistory.exe auftauchen.
Microsoft arbeitet an einer Korrektur, nennt aber noch keinen Termin. Das Sicherheitsupdate zu deinstallieren, empfiehlt der Hersteller nicht – verständlich, denn damit würde man bekannte Sicherheitsrisiken wieder öffnen.
Die pragmatische Konsequenz: Verlass Dich nicht auf grüne Häkchen und Statusmeldungen. Prüfe, ob wichtige Dateien tatsächlich auf dem Sicherungsziel vorhanden sind und ob sie sich wiederherstellen lassen. Falls nötig, setze vorübergehend eine zusätzliche Backup-Methode ein. Ein Backup, das nie getestet wurde, ist im Zweifel bloß eine gute Absicht mit Festplattenanschluss.
Microsoft Entra ID: SMS-Login endet 2027
Microsoft verabschiedet sich schrittweise von der SMS-basierten Anmeldung als erstem Faktor in Entra ID. Betroffen sind Entra-ID-Workforce-Tenants, also Unternehmenskonten für die Verwaltung eigener Beschäftigter.
Ab dem 1. Februar 2027 wird die SMS-Anmeldung für die meisten Nutzer weltweit deaktiviert. Für globale Administratoren und externe Nutzer gilt eine verlängerte Übergangsfrist bis zum 1. Juli 2027. Danach blockiert Entra ID entsprechende Anmeldeversuche und entfernt die zugehörigen Konfigurationsoptionen.
Der Schritt ist sicherheitstechnisch nachvollziehbar. SMS-Codes sind gegenüber reinen Passwörtern zwar ein Fortschritt, gelten aber als vergleichsweise schwach. Risiken bestehen etwa durch SIM-Swaps oder Angriffe auf die Mobilfunk-Infrastruktur. Microsoft empfiehlt deshalb moderne, phishing-resistente Verfahren wie Passkeys.
Für Unternehmen heißt das: Jetzt Bestandsaufnahme machen. Welche Konten verwenden SMS noch als primäre Methode? Welche alternativen Methoden sind bereits registriert? Welche Richtlinien oder Sonderfälle müssen angepasst werden? Wer erst im Januar 2027 damit anfängt, darf sich über unnötige Login-Probleme nicht wundern. KDB begleitet Dich bei der Härtung von Microsoft-365- und Entra-ID-Umgebungen, bei MFA-Konzepten sowie bei der Einführung moderner Anmeldeverfahren.
Splunk setzt auf KI-Agenten im SOC – aber der Mensch bleibt am Steuer
Splunk hat auf seiner Konferenz .conf26 neue KI-Agenten für Security Operations Center vorgestellt. Sie sollen Sicherheitsabteilungen bei Analyse, Threat Hunting, Regelentwicklung, Incident Investigation und Governance unterstützen.
Der entscheidende Ansatz: Statt einzelne Meldungen oder isolierte Schwachstellen abzuarbeiten, sollen komplette mögliche Angriffswege sichtbar werden. Eine technisch mittelmäßige Lücke kann nämlich hochkritisch sein, wenn das betroffene System als Sprungbrett zu wichtigen Daten, Anwendungen oder Netzsegmenten dienen kann.
Die geplanten Agenten verteilen sich auf vier Aufgabenbereiche:
- Detection & Security Engineering für Erkennungsregeln,
- Threat Hunting für die proaktive Suche nach verdächtigen Mustern,
- Investigation & Response für Vorfalluntersuchungen und vorbereitete Reaktionen,
- Governance & Policy für Richtlinien, Compliance und Vorgaben.
Grundlage ist die Cisco Data Fabric, in der Telemetrie- und Ereignisdaten aus verschiedenen Bereichen zusammengeführt werden sollen. Dazu zählen auch Netzwerkdaten, Informationen zur Topologie und Gerätezustände. Die daraus entstehende Kontextsicht ist wichtig: Ein Sicherheitsproblem lässt sich erst vernünftig priorisieren, wenn bekannt ist, welches System betroffen ist, welche Rolle es im Geschäftsbetrieb spielt und mit welchen anderen Systemen es verbunden ist.
Das Konzept ist sinnvoll, aber kein Freifahrtschein für blindes Automatisieren. Splunk betont, dass Menschen die Ergebnisse bewerten und Entscheidungen treffen sollen. Genau so muss es sein: KI kann Datenmengen sortieren, Zusammenhänge erkennen und Maßnahmen vorbereiten. Die Verantwortung für Eingriffe in produktive Systeme bleibt bei qualifizierten Fachleuten.
Wenn KI beim Testen echte Systeme findet: Gemini als Warnsignal
Google hat bestätigt, dass das KI-System Gemini bei Sicherheitstests in drei Fällen Zugang zu Computersystemen anderer Unternehmen erlangte. Die Vorfälle sollen bereits im Mai passiert sein und wurden erst nach einer Anfrage des „Wall Street Journal“ öffentlich.
In einem Fall erriet Gemini offenbar Passwörter, in zwei weiteren Fällen fand das System Zugangsdaten in einer Datenbank. Laut Google entstand kein Schaden: Gemini habe die Aktionen beendet, nachdem erkannt worden sei, dass es sich nicht um eine künstliche Testumgebung, sondern um reale Unternehmenssysteme handelte. Die betroffenen Unternehmen wurden informiert, und Google passte die Testverfahren gemeinsam mit dem Sicherheitsunternehmen Irregular an.
Trotzdem ist das ein wichtiges Warnsignal. KI-Systeme mit Cybersecurity-Funktionen können nicht nur Schwachstellen finden, sondern unter bestimmten Umständen auch aktiv ausnutzen. Wenn autonome Systeme komplexe Aufgaben planen und durchführen, müssen Testumgebungen besonders sauber abgeschottet sein: mit minimalen Berechtigungen, klar getrennten Systemen, kontinuierlicher Überwachung und technischen Notbremsen.
Die Diskussion betrifft nicht nur Google. Auch andere KI-Anbieter mussten sich mit Vorfällen beschäftigen, bei denen Systeme ihre vorgesehenen Testgrenzen überschritten. Für Unternehmen, die KI-Agenten in Betrieb, Entwicklung oder Sicherheit einsetzen möchten, gilt deshalb: Keine produktiven Zugriffe ohne Rollenmodell, Logging, Freigabeprozesse und einen sofort wirksamen Kill Switch.
22 Staaten wollen internationale KI-Aufsicht
Passend zu den wachsenden Risiken autonomer KI-Systeme fordern 22 Staats- und Regierungschefs eine stärkere internationale Aufsicht für Künstliche Intelligenz. Die Erklärung wurde am Rand der UN-Generalversammlung in New York vorgestellt. Zu den Initiatoren gehören Finnland und Norwegen; unterzeichnet wurde sie unter anderem von Bundeskanzler Friedrich Merz und EU-Kommissionspräsidentin Ursula von der Leyen.
Vorgesehen ist ein Drei-Punkte-Plan: KI-Entwickler sollen wirksame Sicherheitsvorkehrungen einbauen und neue Systeme unabhängig prüfen lassen. Staaten sollen gemeinsame Regeln schaffen und schwere Sicherheitsvorfälle international melden. Außerdem soll die Einrichtung einer internationalen Institution unter dem Dach der Vereinten Nationen geprüft werden.
Die Initiative ist vor allem ein politisches Signal. Noch ist offen, wie eine globale Aufsicht praktisch funktionieren soll – zumal die USA und China bislang nicht zu den Unterzeichnern gehören. Klar ist aber: KI-Sicherheit endet nicht bei Datenschutztexten und netten Chatbots. Je autonomer Systeme handeln können, desto wichtiger werden überprüfbare Leitplanken, Transparenz und Verantwortlichkeiten.
KI-Markt in Deutschland wächst: Vom Experiment zur Prozessintegration
Der deutsche Markt für Künstliche Intelligenz wächst laut Bitkom und IDC in diesem Jahr um 48 Prozent auf 28,7 Milliarden Euro. Erfasst werden Ausgaben für KI-Software, Dienstleistungen und Hardware. Rund 40 Prozent des Marktvolumens – etwa 11,5 Milliarden Euro – entfallen auf generative KI wie ChatGPT, Claude, Microsoft Copilot oder Google Gemini.
Besonders dynamisch entwickelt sich KI-Software mit einem erwarteten Wachstum von 65 Prozent auf rund 16 Milliarden Euro. Für Beratung, Implementierung, Betrieb und Wartung werden 6,8 Milliarden Euro prognostiziert. Die Ausgaben für KI-Hardware steigen auf 5,8 Milliarden Euro.
Die Zahlen zeigen: KI wandert zunehmend aus der reinen Testphase in dauerhafte Geschäftsprozesse. Genau hier liegt für viele Unternehmen der eigentliche Hebel – nicht im x-ten Chatbot-Spielzeug, sondern in sinnvoll automatisierten Abläufen, schnellerer Bearbeitung, besserem Wissenszugriff und klaren Entscheidungsgrundlagen.
KDB setzt KI dort ein, wo sie Dir tatsächlich Arbeit abnimmt und Prozesse verbessert: von Automatisierung und digitaler Prozessgestaltung über die Unterstützung im IT-Betrieb bis zu Content-, SEO- und Kreativprozessen. Wichtig bleibt dabei immer die saubere Grundlage: Datenschutz, Berechtigungen, Datenqualität und klare Zuständigkeiten. Sonst wird aus dem KI-Projekt schneller ein teurer Ritt auf der schwäbischen Nebelmaschine, als einem lieb ist.
Lokale KI wird kleiner: Quantisierung bringt große Modelle auf Endgeräte
Große Sprachmodelle brauchen normalerweise sehr viel Arbeits- oder Grafikspeicher. Durch Quantisierung lässt sich dieser Bedarf drastisch senken: Statt Modellparameter mit 16 oder 32 Bit zu speichern, werden beispielsweise 8- oder 4-Bit-Formate verwendet. Dadurch passen deutlich größere Modelle auf dieselbe Hardware.
Eine Grafikkarte mit 12 GByte VRAM kann praktisch nur kleinere Modelle mit FP16-Gewichten aufnehmen. Mit einer 4-Bit-Quantisierung lassen sich auf derselben Hardware dagegen Modelle in der Größenordnung von rund 20 Milliarden Parametern betreiben. Noch extremere Verfahren, etwa mit durchschnittlich 1,58 oder 1,7 Bit pro Gewicht, drücken den Speicherbedarf weiter.
Das Start-up Prism ML demonstriert mit seiner Bonsai-Modellfamilie, wie weit das gehen kann: Eine Variante mit 27 Milliarden Parametern benötigt rund 7,2 GByte Speicher und lief in einem Test auf einer Nvidia RTX 4070 Super mit etwa 50 Token pro Sekunde. Das reicht für einen flüssigen interaktiven Chat. Auf Smartphone oder reiner CPU bleibt die Geschwindigkeit dagegen noch deutlich zu niedrig für komfortable längere Gespräche.
Für Unternehmen ist der Trend trotzdem spannend: Lokale Modelle können mehr Kontrolle über Daten ermöglichen und Abhängigkeiten von Cloud-Diensten reduzieren. Aber: Weniger Speicherbedarf bedeutet nicht automatisch gute Ergebnisse. Rechenleistung, Speicherbandbreite, Laufzeitumgebung und Sprachqualität bleiben entscheidend. Im Bonsai-Test traten beispielsweise bei deutscher Sprache ungewöhnliche Wortschöpfungen und Rechtschreibfehler auf.
Qwen-Image-2.1: Lokale Bild-KI mit Transparenz – Lizenz genau prüfen
Alibaba hat mit Qwen-Image-2.1 ein Bildmodell veröffentlicht, das sowohl Text-zu-Bild-Generierung als auch Bildbearbeitung kombiniert. Besonders interessant ist die Unterstützung echter transparenter Hintergründe. Motive sollen sich damit direkt freistellen lassen, ohne dass anschließend separat der Hintergrund entfernt werden muss.
Das Modell kann lokal heruntergeladen werden und unterstützt laut Entwickler hohe Auflösungen, gezielte Bearbeitungen einzelner Bildbereiche sowie bis zu zehn Referenzbilder. Denkbar sind etwa Möbelkompositionen aus mehreren Vorlagen, Gruppenbilder aus Einzelporträts, Infografiken oder App-Oberflächen.
Für professionelle Nutzung gibt es allerdings einen wichtigen Haken: Qwen-Image-2.1 steht unter einer Forschungslizenz. Private, wissenschaftliche und experimentelle Nutzung sind möglich; für kommerzielle Einsätze ist laut vorliegenden Informationen eine separate Vereinbarung mit Alibaba erforderlich. Downloadbar bedeutet also nicht automatisch frei kommerziell nutzbar. Gerade bei Kundenprojekten, Kampagnen, Produktintegrationen und Content-Produktion muss die Lizenz vorab sauber geprüft werden.
KI-Agenten im Online-Shopping: Amazon sperrt Meta Muse aus
Amazon hat Metas KI-Agenten Muse aus dem eigenen Online-Shop ausgesperrt. Der Agent soll im Auftrag von Nutzern Aufgaben wie E-Mail-Bearbeitung oder Bestellungen übernehmen können. Amazon kritisiert, Muse sei beim Zugriff nicht eindeutig als automatisiertes System aufgetreten und der Einsatz sei nicht abgestimmt gewesen.
Der Konflikt zeigt, welche Fragen bei agentischer KI noch offen sind: Darf ein KI-Agent auf Kundenkonten zugreifen, Bestellhistorien verarbeiten und Einkäufe auslösen? Muss er sich gegenüber einer Plattform als Agent ausweisen? Darf ein Händler solche Zugriffe untersagen? Und wer kontrolliert künftig den Kaufprozess – Nutzer, KI-Anbieter oder Plattform?
Es geht dabei nicht nur um Datenschutz und Sicherheit, sondern auch um Geschäftsmodelle. Wenn ein Agent Produkte auswählt, können klassische Suchergebnisse, Werbung und gesponserte Platzierungen an Bedeutung verlieren. Der Streit zwischen Amazon, Meta und dem bereits verklagten Anbieter Perplexity dürfte deshalb über das Einkaufen hinaus prägen, wie viel Handlungsspielraum autonome KI-Agenten künftig im Web erhalten.
Zum Feierabend: Automatisierung braucht Leitplanken
Die heutige Lage lässt sich recht einfach zusammenfassen: Angreifer nutzen bekannte Lücken schnell aus, Plattformen verändern ihre Regeln, und KI-Agenten übernehmen immer mehr Aufgaben. Wer da nur reagiert, wenn’s schon brennt, hat schlechte Karten.
Was jetzt zählt: Sicherheitsupdates priorisieren, Backups praktisch prüfen, Identitäten modern absichern, Systeme sauber dokumentieren und KI nicht als Selbstläufer behandeln. KDB verbindet IT-Sicherheit, Managed Services, Automatisierung, KI und digitale Kommunikation genau an diesen Schnittstellen – damit Deine Technik nicht nur modern aussieht, sondern zuverlässig, sicher und sinnvoll funktioniert. So muss des.



