Und ich dachte, "Szenekundiger Beamter" wäre nur bei der Polizei ein Berufsbild.
https://www.zeit.de/2026/13/wolfram-weimer-buchhandlungspreis-ausschluss-verfassungsschutz
Und ich dachte, "Szenekundiger Beamter" wäre nur bei der Polizei ein Berufsbild.
https://www.zeit.de/2026/13/wolfram-weimer-buchhandlungspreis-ausschluss-verfassungsschutz
„100 Prozent Menschenwürde. Zusammen gegen Rassismus und Rechtsextremismus“ lautet das Motto der Internationalen Wochen gegen Rassismus im Jahr 2026. Doch was heißt das in der Gegenwart? Denn nicht nur in Deutschland erzielt die extreme Rechte Wahlerfolge, werden rassistische und antisemitische Botschaften über Social Media verbreitet oder queere Communities angegriffen. Wie zeigt sich der „Rechtsruck“ gerade in Deutschland? Wie polarisiert ist die Öffentlichkeit bei den Reizthemen der Republik? Welche Ursachen gibt es für den Erfolg der extremen Rechten? Und welche demokratischen Antworten gibt es für Politik und Zivilgesellschaft? Über diese Fragen referiert und diskutiert Der Spiegel-Redakteurin und Rechtsextremismusexpertin Ann-Katrin Müller. Moderiert wird die Veranstaltung von Amien Idries (Aachener Zeitung).
We don't need to hack your AI Agent to hack your AI Agent …and we don't need an AI agent for that either :)
Via a large enterprise's AI assistant, we obtained access to several million Entra identities and all chat logs including attachments — no prompt injection or model tricks required.
For all we know, the poor agent was not at fault and may not have even been able to witness what was happening.
https://srlabs.de/blog/hacking-ai-agent
#AI #AIhacking #VulnerabilityDisclosure #ResponsibleDisclosure

We strolled through an enterprise AI assistant's backend, helped ourselves to full application takeover and access to every chat log, and had a Microsoft Entra ID dump for dessert — no prompt injection, no model tricks, no AI expertise required.
RE: https://infosec.exchange/@srlabs/116243968443532012
The breadth of access was comprehensive. We could:
Enumerate, create, modify and delete all user accounts on the platform
Read every conversation — all chat messages between users and the AI assistant, including any sensitive information users had shared with the system
Access all user-uploaded files associated with the platform
Modify AI agent configuration — the personas, model parameters, and behavioural settings driving the assistant
…
Trollen, kann er. 😃