// HEISE ONLINE — INTELLIGENZA ARTIFICIALE
„Passwort“ Folge 66: News mit Clickfix, RPKI, Roboterhacks und KI-Überlistung
Ein aufwendiger Angriff gegen ein Serververwaltungstool greift ins Grundgerüst des Internets ein und Claude lässt sich weiterhin überlisten.
Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen.
Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden.
Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden.
Mehr dazu in unserer
Datenschutzerklärung.
Die News rund um KI stapeln sich, aber auch in der traditionellen IT-Sicherheit steht die Welt nicht still. Zeit, sich aus dem überhitzten KI-Nachrichtenzyklus auszuklinken und mal wieder ein paar technisch anspruchsvolle Sicherheitslücken zu besprechen. Den Anfang machen kurze Fails aus der Welt der CAs, speziell dem Betrieb der unscheinbaren, aber wichtigen Certificate-Transparency-Infrastruktur.
Und darum geht es außerdem in der aktuellen Folge: Die Hosts sezieren die Social-Engineering-Angriffe hinter dem Berlin-Hack, die je nach Variante Clickfix oder Terminalfix heißen. Sie befassen sich zudem dieses Mal mit den Innereien des Internets. Dort werkelt nämlich seit Jahrzehnten das Border Gateway Protocol (BGP) vor sich hin, das für halbwegs korrekte Erreichbarkeit von Seiten und Servern sorgt, weil es Datenpakete auf den jeweils richtigen Weg bringt. Geschützt werden die per BGP ausgetauschten Routen-Informationen von der Resource Public Key Infrastructure (RPKI), die allerdings noch diverse Lücken aufweist. In einem aktuellen Fall konnten Angreifer diese Sicherheitsmechanismen überwinden und den Hersteller einer Server-Verwaltungssoftware kapern. Mit unschönen Folgen für den Anbieter und seine Kunden und technisch so ausgefeilt, dass Sylvester sich des Themas gern annimmt.
KI wird die Welt zerstören, unkte ein Ex-Mitarbeiter von Anthropic und die Bosse der AI-Konzerne stimmen mittlerweile zu. Dass sie die Entwicklung neuer Modelle verlangsamen wollen, ist jedoch nicht Thema der Folge – die Nachricht flatterte erst nach der Aufnahme auf die Schreibtische. Dafür erklärt Sylvester den Zuhörern, dass das KI-Programmierhelferlein Claude Code sich noch immer leicht überlisten lässt, wenn man ihm auf geschickte Art Malware unterschiebt.
Und Christopher schürt erneut Weltuntergangsfantasien, als er von einer wurmbaren Sicherheitslücke in Unitree-Robotern berichtet. Die sind nämlich menschenähnlich, können sich erstaunlich behände bewegen und mit etwas Fernsteuerung sogar Kung-Fu. Und sie könnten ihre Artgenossen „rooten“, wie ein kanadischer Sicherheitsforscher herausfand. Zeit, zu fragen: Wie lange wird es dauern, bis der chinesische Hersteller von Modell G1 bei Modellnummer T-800 angelangt ist?
Mit Ihrer Zustimmung wird hier ein externer Podcast (Podigee GmbH) geladen.
Ich bin damit einverstanden, dass mir externe Inhalte angezeigt werden.
Damit können personenbezogene Daten an Drittplattformen (Podigee GmbH) übermittelt werden.
Mehr dazu in unserer
Datenschutzerklärung.
Die neue Folge von „Passwort – der Podcast von heise security“ steht seit Mittwochmorgen auf allen Podcast-Plattformen bereit.