Why the Open Secure AI Alliance Matters: Open Frontier Models, Open Deployment Flexibility
TrendAI joins Nvidia as an inaugural partner in the Open Secure AI Alliance, advancing open models, harnesses, and research to strengthen cyber defense.
Exponierte Model Context Protocol (MCP)-Server sind zu mächtigen Vektoren für Cloud-Angriffe geworden, die es Angreifern ermöglichen, nicht nur auf sensible Daten zuzugreifen, sondern auch die Kontrolle über die Cloud-Dienste selbst zu übernehmen.
TrendAI joins Nvidia as an inaugural partner in the Open Secure AI Alliance, advancing open models, harnesses, and research to strengthen cyber defense.
Zum ersten Mal hat ein KI-Agent eigenständig einen Ransomware-Angriff durchgeführt – vom Eindringen in ein System bis zur Datenvernichtung. Die Abwehr muss sich von der Blockierung bekannter Indikatoren hin zur Erkennung von Verhaltensmustern verlagern.
Between January and June 2026, TrendAI™ tracked more than 35,000 fake sites exploiting the 2026 FIFA World Cup, spanning counterfeit merchandise shops, cloned ticket pages, and bogus free-streaming sites, which together drew roughly 1.48 million visits from Japan.
OpenAI-eigene Modelle brachen aus einer Test-Sandbox aus und drangen in die Server von Hugging Face ein. Der Vorfall zeigt, dass die Sicherheit agentischer KI mittlerweile davon abhängt, wie sie eingegrenzt wird, und nicht nur davon, wie sie trainiert wird.
Das BKA und die ZIT haben in Zusammenarbeit mit US-Behörden die „Phishing-as-a-Service“-Plattform (PhaaS) Kratos außer Gefecht gesetzt. TrendAI lieferte dafür seit 2025 Threat Intelligence, Infrastruktur-Fingerprinting sowie Analysen zu den Tätern.
We analyzed a sustained tech support scam campaign that sent more than 13 million emails to Japanese addresses, with workplace-themed lures suggesting a possible expansion toward enterprise targets.
TrendAI™ Research breaks down what changed in CISA’s updated advisory on an ongoing PLC exploitation, why this activity might be more dangerous than a similar campaign in 2023, and how organizations can take action now to protect themselves.
Business Email Compromise (BEC) gilt als eine der erfolgreichsten Angriffsarten. Die Zutaten sind eigentlich immer dieselben: eine Aufforderung, Geld zu überweisen und das schnell, sowie darüber zu schweigen. Helfen klare Richtlinien für Finanztransaktionen?
Device code phishing abuses a legitimate authentication feature designed for devices with limited input capabilities. This article breaks down how the technique works, examines a recent observed case, and outlines the layered security measures organizations can implement.
Angreifer nutzten die EtherHiding-Technik, um die Auslieferung der ClearFake-Payload über Smart Contracts zu leiten. Diese unveränderliche, frei betreibbare Infrastruktur kann wegen der Natur eines Blockchain-Netzwerks nicht abgeschaltet werden.