Zum Inhalt springen
6. Okt.Di
  1. heise online69

    Google setzt Bug-Bounty-Programm für Open Source vorerst aus

    Google nimmt seit dem 1. Oktober 2026 vorübergehend keine Schwachstellenmeldungen für Produkte seines Open Source Software Vulnerability Reward Program mehr an. Als Grund nennt das Unternehmen einen starken Anstieg automatisierter Einsendungen, von denen die überwiegende Mehrheit ungültig sei. Bereits eingereichte Berichte bleiben davon unberührt; ein Statusupdate ist für das erste Quartal 2027 geplant.

  2. Ars Technica · AI64

    MCP-Kommunikation zwischen KI-Agenten birgt Risiken durch Vertrauenslücken

    Bei der Kommunikation zwischen KI-Agenten über MCP können Angreifer schädliche Anweisungen von einem internen Agenten an weitere Agenten weitergeben. Google und vier weitere Organisationen haben in den vergangenen fünf Monaten entsprechende Schwachstellen eingeräumt. Der unabhängige Forscher Syed Anas Mohiuddin demonstrierte Angriffe, die Vertrauenslücken zwischen den Agenten ausnutzen.

2. Okt.Fr