Hagen Bauer

70 Followers
60 Following
950 Posts
Helping small and medium organisation to improve information security @regio iT. Postings are my own and don't necessarily represent regio iT's positions, strategies or opinions.

+ 100% remote wenn Du das möchtest
+ "Alles außer Windows"
+ kein Teams, Zoom oder WebEx

Mehr als diese drei Zeilen bräuchte es in keiner IT-Stellenausschreibung, um wirklich gute Leute zu bekommen.

Woanders gelesen.

Die grösste Gefahr ist nicht das die KI den Arbeitsplatz von Berufsanfängern gefährdet. Viel gefährlicher ist es, das erfahrene Menschen vorzeitig in Rente gehen weil sie den Quatsch nicht mehr erleben möchten.

Microsoft’s cloud a “pile of shit,” : sagen staatliche Experten in den USA. Aber was solls, einfach mal machen
https://arstechnica.com/information-technology/2026/03/federal-cyber-experts-called-microsofts-cloud-a-pile-of-shit-approved-it-anyway/
Federal cyber experts called Microsoft's cloud a "pile of shit," approved it anyway

One Microsoft product was approved despite years of concerns about its security.

Ars Technica

Ihr hier kennt das wahrscheinlich alle schon aber vielleicht hilft es Euch ja im Umfeld Menschen zu motivieren

https://www.deutschlandfunknova.de/beitrag/it-so-leicht-ist-der-abschied-von-big-tech

IT: So leicht ist der Abschied von Big-Tech

IT: So leicht ist der Abschied von Big-Tech

Deutschlandfunk Nova

Für alle die sich so auf die KI Agenten freuen: Ihr seid hoffentlich schon darauf vorbereitet das Ihr Post von der Staatsanwaltschaft bekommt weil Euer Agent eine Straftat begangen hat?

https://trufflesecurity.com/blog/claude-tried-to-hack-30-companies-nobody-asked-it-to

Claude Tried to Hack 30 Companies. Nobody Asked It To. ◆ Truffle Security Co.

We gave AI agents simple research tasks on cloned corporate websites. When the legitimate path was broken, the agents autonomously discovered and exploited SQL injection vulnerabilities to complete the task - with zero hacking instructions in any prompt.

I think it's great how we all suddenly became capable of completely and precisely specifying software systems in natural languages after 7 decades of failing miserably at it.

KI wird die Sicherheitsprobleme in Software nicht lösen. Wir haben kein Informationsproblem sondern ein Umsetzungsproblem. Mehr Lücken und Fixes helfen nicht weil wir aktuell schon bei dem Patchen der bisherigen Lücken scheitern.

https://bytesandborscht.com/disovery-is-not-the-bottleneck/

Disovery is not the bottleneck!

There is a seductive logic to the current surge of optimism around AI-supported vulnerability discovery - a logic that is entirely based on a fundamental misunderstanding of the situation at hand.

Bytes and Borscht
When talking with people I say “defense in depth” but sometimes it feels like “hope in layers.”
#CyberSecurity #RiskManagement #HonestSecurity
Werde ich mir merken : "Hope Is Not a Security Strategy"

Ich finde die Idee wirklich gut: BSI Grundschutz umgesetzt auf Familienhaushalte. Auch wenn ich befürchte da hier nur die wenigsten erreicht werden scheint das eine gute Starthilfe für interessierte Menschen zu sein.

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/DVS-Berichte/Studie_ISiH.pdf?__blob=publicationFile&v=7