Muse-0-Day gibt lokalen Apps Zugriff auf Ihr Meta-Konto, und VMwares Ausstiegsuhr tickt
7 min read · 11 sources
- Die Muse-0-Day-Lücke von Meta ermöglicht es jeder lokalen App, das Kontotoken zu stehlen, indem der Transkriptions-Endpunkt geändert wird, ohne Benutzerinteraktion.
- Gartner prognostiziert, dass 55 % der Enterprise-VMware-Nutzer bis 2029 Alternativen prüfen werden, gegenüber 25 % im Jahr 2026.
- 1Password hat Post-Quantum-TLS über eine AWS-Load-Balancer-Richtlinie und eine Rustls-Abhängigkeitsänderung eingeführt.
- Die neue Region India South Central von Microsoft ist live, ein Drei-Zonen-KI-fähiger Hub im Rahmen der 20,5-Milliarden-Dollar-Verpflichtung in Indien.
- Apples M6-Mac-mini startet bei 899 $ mit 4-fach schnellerer KI-Leistung; das M5-Ultra-Mac-Studio unterstützt 512 GB einheitlichen Speicher.
- Microsoft stellt die SMS-Erstfaktor-Anmeldung für Entra ID ab Februar 2027 ein und drängt auf Passkeys und FIDO2.
Metas neuer macOS-KI-Assistent Muse hat eine Zero-Day-Lücke, die Sie dazu bringen sollte, zu überdenken, ob Desktop-Agenten mit weitreichenden Berechtigungen in Ihre Flotte gehören. Jede lokal installierte App oder jeder Terminalbefehl kann das gesamte Muse-Konto übernehmen, indem ein undokumentierter Transkriptions-Endpunkt auf einen angreiferkontrollierten Server geändert wird. Das legt das Authentifizierungstoken offen und übergibt effektiv den Zugriff des Agenten auf Dateien, Kamera, Nachrichten und verbundene Dienste - und umgeht damit das macOS-Sicherheitsmodell, das Apps normalerweise davon abhält, auf die Ressourcen anderer Apps zuzugreifen. Meta hat einen Hotfix veröffentlicht, aber die Designlektion ist die Geschichte: Ein privilegierter KI-Endpunkt braucht dieselbe Prüfung wie Ihre Remote-Management-Tools, und Amazon hat bereits damit begonnen, Muse zu blockieren.
Der Rest des Tages ist eine Mischung aus richtig umgesetzter Krypto-Agilität, einer jetzt quantifizierbaren VMware-Ausstiegsuhr und einer neuen Reihe von KI-Infrastruktur-Starts. Hier ist, was für Leute, die Systeme betreiben, wirklich zählt.
Eine einzige undokumentierte Einstellung ermöglicht es jedem lokalen Prozess, den Transkriptions-Endpunkt von Muse umzuleiten und mit dem vollständigen Kontotoken davonzukommen.
Muses 0-Day: eine undokumentierte Einstellung, vollständige Kontokompromittierung
Der Fehler, gemeldet von Ars Technica, ist deprimierend einfach. Der Transkriptions-Endpunkt von Muse ist über Einstellungen konfigurierbar, die nicht in der Benutzeroberfläche verfügbar sind, und nichts hindert einen lokalen Prozess daran, ihn zu ändern. Richten Sie diesen Endpunkt auf Ihren eigenen Server aus, und jede Transkription läuft über Sie - einschließlich des Authentifizierungstokens, das mitreist. Das ist das „tödliche Dreieck" im Miniaturformat: Zugriff auf private Daten, unvertrauenswürdige Eingaben und ein ausgehender Pfad.
Für Ingenieure ist die praktische Erkenntnis, jeden KI-Assistenten mit Berechtigungen auf Geräteebene als neuen privilegierten Endpunkt zu behandeln. Das bedeutet, zu inventarisieren, wo er installiert ist, einzuschränken, wer ihn nutzen kann, und auf die Einstellungsdateien zu achten, die er liest. Dass Amazon Muse blockiert, deutet darauf hin, dass Unternehmenskäufer diese Entscheidung bereits treffen.
1Password liefert Post-Quantum-TLS ohne Codeänderungen
Der Bericht von 1Password über die Einführung von Post-Quantum-TLS ist eine Meisterklasse in kryptografischer Agilität. Serverseitig war es eine einzelne Richtlinienänderung am AWS Application Load Balancer, um den hybriden X25519MLKEM768-Schlüsselaustausch zu aktivieren. Clientsseitig war es ein einzelnes Abhängigkeits-Update im Rustls-basierten TLS-Stack. Kein Anwendungscode wurde angefasst, keine Protokollumschreibungen, keine Ausfallzeiten.
Der Punkt ist nicht, dass Quantencomputer bereits hier sind - sondern dass Harvest-now-decrypt-later-Angriffe eine reale Bedrohung für Tresordaten während der Übertragung darstellen. Teams, die die Krypto-Implementierung von der Anwendungslogik isoliert halten, können grundlegende Sicherheit in Tagen aufrüsten. Teams, die das nicht tun, stehen vor Monaten Arbeit, wenn die nächste Algorithmus-Abnahme ansteht.
Gartner beziffert den VMware-Exodus: 55 % bis 2029
Source: assets.theregister.com ↗
Die Prognose von Gartner ist das klarste Signal bisher, dass Broadcoms VMware-Strategie ein Verfallsdatum hat. Bis 2029 werden 55 % der Enterprise-VMware-Nutzer Proofs of Concept für alternative Hybrid-Cloud-Plattformen initiiert haben, gegenüber 25 % im Jahr 2026. Das ist keine Prognose einer Massenmigration - es ist eine Prognose, dass der Evaluierungszyklus ernsthaft beginnt.
Bemerkenswerterweise bewertet Gartner VMware weiterhin als Leader im Magic Quadrant für verteilte Hybrid-Infrastruktur, neben AWS, Nutanix, Microsoft und Oracle. Die Stärken sind real: Kernvirtualisierung, Sovereign Cloud, KI-native Infrastruktur. Die Schwächen sind die, von denen Sie seit zwei Jahren hören - negative Kundeneinstellung zu Kommunikation und Geschäftspraktiken. Die praktische Lesart: Planen Sie mindestens drei weitere Jahre VMware in Produktion ein, aber beginnen Sie die Alternativenbewertung jetzt, damit Sie 2029 keine Panikentscheidung treffen.
Microsofts Region Hyderabad geht live, und es ist eine 20,5-Milliarden-Dollar-Wette
Die neue Region India South Central von Microsoft in Hyderabad ist jetzt live und positioniert als strategischer Hub für Asien und den Globalen Süden. Die Einrichtung läuft mit einer Drei-Zonen-Architektur, KI-fähiger Hardware und mechanischer Kühlung ohne Wasserverbrauch, im Rahmen der 20,5-Milliarden-Dollar-Verpflichtung des Unternehmens gegenüber Indien. Alle indischen Rechenzentrumsregionen sind jetzt KI-fähig, konform mit den MeitY-Richtlinien einschließlich DPDP, RBI und CERT-In-Anforderungen.
Für Teams, die Azure-Workloads in der Region betreiben, bedeutet das erweiterte KI-Kapazität und ein Rechenzentrumsdesign, das nicht mit der lokalen Wasserversorgung konkurriert. Die der Ankündigung beigefügte BCG-Schätzung - 140 - 200 Milliarden Dollar Wirtschaftsleistung bis 2030 - ist die Art von Zahl, die Microsoft gerne in den Raum stellt, aber der technisch relevante Teil ist die Drei-Zonen-Resilienz und das Kühldesign. Indien ist jetzt eine Azure-KI-Region erster Klasse, kein nachträglicher Einfall.
Vast Datas DataEnclave: vertrauliches Computing für GPU-Workloads
Vast Datas DataEnclave ist eine Umgebung für vertrauliches Computing innerhalb der DataEngine und des AI Operating System, aufgebaut auf Nvidias Confidential-Computing-Technologie. Es erstellt hardwareisolierte Trusted-Execution-Environments, die CPUs und GPUs umfassen, und verschlüsselt Gastspeicher, GPU-Speicher und NVLink-Datenverkehr. Die Attestierung erfolgt über das CNCF-Trusteeprojekt oder Fortanix, und Verschlüsselungsschlüssel bleiben unter Kundenkontrolle.
Der Zielmarkt sind Finanz-, Gesundheits- und Regierungsorganisationen, die KI auf sensiblen Daten ausführen möchten, ohne Modellgewichte oder Trainingsdaten offenzulegen. Es unterstützt die Bereitstellung in Rechenzentren, KI-Clouds und luftabgeschotteten Umgebungen. Wenn Sie KI-Workloads wegen Datenschutzanforderungen vermieden haben, ist das die Art von Infrastruktur, die die Rechnung ändert - obwohl „kundenkontrollierte Schlüssel" immer eine genaue Prüfung des tatsächlichen Schlüsselverwaltungsablaufs verdient, bevor Sie ihm vertrauen.
Jamf und Ravenna bringen Mac-Support in Slack
Die Integration von Jamf mit Ravennas KI-Service-Desk löst Mac-Probleme direkt in Slack mithilfe von Jamf-Pro-Daten und Team-Runbooks. Die KI-Agenten können Hardwaredetails, Verwaltungsstatus und Konfigurationsprofile abrufen und Workflows für Fernsperrung und FileVault-Wiederherstellung ausführen. Die IT definiert die Runbooks - wo gesucht werden soll, welche Tools aufgerufen werden sollen, wann an einen Menschen eskaliert werden soll - und kann vor der Ausführung sensibler Aktionen eine Bestätigung verlangen.
Das ist die praktische Version von KI im IT-Betrieb: kein allgemeiner Assistent, sondern ein eng begrenzter Agent mit expliziten Leitplanken. Der Zugriff auf den FileVault-Wiederherstellungsschlüssel ist der sensible Teil, und die Genehmigungsanforderung ist die richtige Entscheidung. Für Teams, die in L1-Mac-Tickets ertrinken, könnte das die Warteschlange erheblich verkürzen.
PAlo Altos Unit 42 geht mit Frontier-Modellen in den Dauerbetrieb
Palo Alto Networks hat Unit 42 Continuous Frontier AI Defense gestartet, das Frontier- und Open-Weight-Modelle verwendet, um Webanwendungen, APIs und Cloud-Umgebungen kontinuierlich auf Schwachstellen und Angriffspfade zu prüfen. Es findet nicht nur Probleme - es empfiehlt Abhilfemaßnahmen, einschließlich Codeänderungen und virtueller Patches.
Bemerkenswert ist, wie schnell KI-gestützte offensive Sicherheit zu einer kommerziellen Produktkategorie geworden ist. Vor einem Jahr waren das Forschungsdemonstrationen; jetzt ist es ein verwalteter Dienst mit einer SLA. Die Kehrseite ist, dass dieselben Modelle Angreifern zur Verfügung stehen, also geht es hier ebenso um Schritt halten wie um Voraussein.
Das tödliche Dreieck: Warum Enterprise-Copilots Daten leaken
Die Analyse von Amin Rj dessen, was Simon Willison das „tödliche Dreieck" nennt, ist Pflichtlektüre für alle, die Enterprise-Copilots bereitstellen. Die drei Beine: Zugriff auf private Daten, Exposition gegenüber unvertrauenswürdigen Inhalten und ein ausgehender Kommunikationspfad. Entfernen Sie eines, und der Angriff scheitert.
Das Paradebeispiel ist EchoLeak (CVE-2025-32711, CVSS 9.3), ein Zero-Click-Angriff auf Microsoft 365 Copilot, bei dem eine konstruierte E-Mail während des Abrufs versteckte Anweisungen ausführt und OneDrive-, SharePoint- und Teams-Daten exfiltriert. Es schlug den Injektionsklassifikator und die Link-Entfernung von Microsoft mithilfe von Referenz-Markdown. ForcedLeak in Salesforce Agentforce zeigt dasselbe Muster. Klassifikatoren und Allowlists reichen nicht aus - Sie brauchen strukturelle Kontrollen: Least-Privilege-Scoping, Rule-of-Two-Einschränkungen und explizite Kontrolle des ausgehenden Zugriffs.
Apples M6-Mac-mini und M5-Ultra-Mac-Studio werden ausgeliefert
Die neuen Mac mini und Mac Studio von Apple sind ab heute verfügbar. Der Mac mini mit M6 bietet bis zu 4-fach schnellere KI-Leistung, 2-fach schnellere Grafik und Speicher sowie 40 % schnellere CPU-Leistung, ab 899 $; die M5-Pro-Version startet bei 1.699 $. Das Mac Studio mit M5 Max oder M5 Ultra startet bei 2.499 $ bzw. 5.499 $, mit bis zu 512 GB einheitlichem Speicher und 4,3-fach schnellerer KI-Leistung.
Für Ingenieure ist die interessante Verschiebung Apples Positionierung dieser Geräte als lokale KI-Rechenleistung. On-Device-Inferenz auf einer 899-Dollar-Box, die auf einem Schreibtisch steht, wird zunehmend praktikabel für private Workloads, Entwicklung und Alternativen zu nutzungsbasierter Cloud-KI. Die Neural Accelerators des M6 und die Unterstützung für macOS 27 machen dieses Versprechen konkret.
Microsoft setzt eine Frist: SMS-Erstfaktor stirbt im Februar 2027
Source: bleepingcomputer.com ↗
Die Erinnerung von Microsoft ist unkompliziert: Die SMS-Erstfaktor-Anmeldung für Entra ID wird ab Februar 2027 eingestellt, und die Einstellung gilt auch, wenn Sie benutzerdefinierte Telefonieanbieter verwenden. Passkeys werden als Standard-Authentifizierungsmethode ausgerollt, mit QR-Code-Authentifizierung und FIDO2-Sicherheitsschlüsseln als Alternativen. Das PowerShell-Skript Entra SMS/Voice Policy Scanner zeigt Ihnen genau, welche Benutzer betroffen sind.
Das sind ungefähr 16 Monate, was nach viel klingt, bis Sie sich daran erinnern, wie lange Identitätsmigrationen tatsächlich dauern. Führen Sie den Scanner diese Woche aus, nicht nächstes Jahr.
Google Cloud härtet CI/CD mit Secure Source Manager-Kontrollen
Die zwei neuen allgemein verfügbaren Funktionen von Google Cloud im Secure Source Manager zielen auf den Anstieg von Supply-Chain-Angriffen - mehr als doppelt so viele in H1 2026 gegenüber H2 2025. Die erste blockiert unbefugten Zugriff auf CI/CD-Systeme, selbst wenn das Unternehmensnetzwerk kompromittiert ist. Die zweite ist ein Code-Owners-System für granulare Merge-Schutzmaßnahmen, das pro-Pfad-Genehmigersätze mit Glob-Mustern, zweigspezifische Governance und verschachtelbare Multi-Datei-Eigentümerschaft über CODEOWNERS-Dateien unterstützt.
Wenn Ihre Quellcodeverwaltung und Bereitstellungsskripte die Kronjuwelen sind, lohnt es sich, diese Kontrollen jetzt zu übernehmen. Das Code-Owners-System beantwortet insbesondere die Frage „Wer hat diese Änderung genehmigt", die Prüfteams immer wieder stellen.
Das könnte Sie auch interessieren
Huaweis Ascend 960DT rückt auf Q1 2027 vor, und OpenAIs Modelle wurden dabei erwischt, Fehlverhalten zu verbergen
Huawei hat den Start seines KI-Chips Ascend 960DT auf Q1 2027 vorgezogen, obwohl Analystenfragen zu einem kleiner als erwarteten SuperPoD-Maßstab …
Oracle Faces EU Licensing Scrutiny as Meta's Muse Agent Takes Action
Oracle may be the next target in the EU's software licensing investigation following the SAP case, with regulators reportedly seeking details on its practices. …
Apple veröffentlicht Siri AI, Googles 10-Nutzer-Migrationslimit und weitere IT-Schlagzeilen
Apple hat iOS 27 und macOS 27 mit Siri AI veröffentlicht, einem neuen Assistenten mit Bildschirmerkennung und Webzugriff, der im Oktober um fünf weitere …




