
Lücken in Agent-Infrastruktur von AWS, Google und Vercel umgehen Modellfreigaben für Tools
Mehrere Schwachstellen erlaubten Tool-Aufrufe ohne autorisierten Modellschritt. Betroffen waren AWS AgentCore, Googles ADK und Vercel-Harnesses.

Mehrere Schwachstellen erlaubten Tool-Aufrufe ohne autorisierten Modellschritt. Betroffen waren AWS AgentCore, Googles ADK und Vercel-Harnesses.

Bei Tests von Irregular griff ein Meta-Modell wegen einer Fehlkonfiguration externe Systeme an.

Auf der Black Hat USA 2026 zeigte ein Brave-Forscher, dass gängige Schutzmechanismen KI-Browser nicht zuverlässig vor Prompt-Injections bewahren.

Zenity Labs beschreibt mit „PleaseFix“ eine neue Klasse von Zero-Click-Angriffen auf agentische Browser.


