Es gibt beim Einsatz einer weitreichenden #HomeAutomation schwere nicht zu vernachlässigende #Sicherheitsrisiken, nicht
nur durch Einsatz von #agenticAI.
Der Ersteller dieses Threads hat völlig recht.
Aber auch durch die vielen Integrationen und Plugins (z.T. auch externe über diverse Repos) ergibt sich ein erhebliches Verwundbarkeitspotential.

Ich habe in einem Beitrag hier im Forum auf ein Thema geantwortet in dem ein User erklärt hat, dass er Claude auf seinen Home Assistant alles erledigen lässt. Er hat Claude den Zugriff gewährt.. Da dieses Thema wirklich kritisch ist, meine Integration(en) lokale KI nutzen möchte ich auch euch für das Thema sensibilisieren und erklären, warum die vermutlich be*** Idee überhaupt und seit der Geburt der Menschheit ist, eine KI auf den HA zu lassen! Ich bitte euch das unter keinen Umständen zu erm...
Template for AI startup:
* pitch trivial features anyone with a brain can do and has in fact been doing just fine for decades now, thanks
* requires giving them read/copy/exfiltrate rights to your critical PII, secrets, I.P. and source code (ideally also "security scan" the latter and "patch" commit to the latter) and/or full access to your Google accounts, AWS, etc -- but you can TOTALLY trust them, bro
* have names of 1 to 4 young Russian/Chinese/Indian males associated with it in GitHub (assuming you can even find names). oh and Anthropic Claude as a "co-commiter" or LLM du jour. though they TOTALLY WROTE ALL OF IT THEMSELVES, BRO!
good luck, kids
Supply Chain Attacks Targeting GitHub Actions Increased in 2025
https://www.darkreading.com/application-security/supply-chain-attacks-targeting-github-actions-increased-in-2025
#Infosec #Security #Cybersecurity #CeptBiro #SupplyChainAttacks #GitHubActions
Pluralistic: O(N^2) nationalism (26 Nov 2025)
https://fed.brid.gy/r/https://pluralistic.net/2025/11/26/difficult-multipolarism/
Supply chain attacks reached unprecedented scale this week, affecting billions of users through compromised development tools and package repositories.
#cybersecurity #supplychainattacks #artificialintelligence #malware #hacking
https://cybernewsweekly.substack.com/p/cybersecurity-news-review-week-37