Beobachtetes Signal · 14. Apr. 2026 · Vulnerability Disclosure · Quelle: Manager Magazin · Relevanz: 2/5 · Sentiment: Negativ
CodeWall hackt Bain-KI-Plattform Pyxis in nur 18 Minuten
Laut einem Bericht der Financial Times hat das Cybersecurity-Start-up CodeWall mithilfe autonomer AI-Agenten Schwachstellen in Unternehmenssystemen untersucht und sich in rund 18 Minuten Zugriff auf die Pyxis-Plattform von Bain & Company verschafft. Laut den Forschern ermöglichte der Vorfall den Einblick in fast 10.000 AI-Chatbot-Konversationen, darunter interne Mitarbeiteranfragen sowie kundenbezogene Prompts. Der Zugriff gelang demnach über Zugangsdaten, die in öffentlich zugänglichem Webcode offengelegt waren; zudem entdeckte CodeWall E-Mail-Adressen von Mitarbeitern und Security-Tokens, die Kontoübernahmen erleichtern könnten. Bain erklärte, den Vorfall untersucht und das Problem umgehend behoben zu haben, während bestimmte Darstellungen von CodeWall bestritten wurden. CodeWall hatte zuvor ähnliche Schwachstellen bei McKinsey und BCG aufgedeckt und konzentriert sich auf Unternehmen, die ethische Hacking-Übungen durchführen.
Demonstriert die rasche Angreifbarkeit von Conversational-AI-Plattformen und Risiken durch offengelegte Zugangsdaten; relevant für Unternehmen beim Einsatz von LLM-Tools, jedoch keine branchenverändernde News.
Marktsignale zu Bain & Company in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- CodeWall nutzte autonome AI-Agenten zum Testen und Angreifen von Unternehmenssystemen.
- Der Zugriff auf Bain & Company’s Pyxis-Plattform gelang laut Berichten in rund 18 Minuten.
- Angreifer konnten laut CodeWall fast 10.000 AI-Chatbot-Konversationen auf Pyxis einsehen.
- Der Einstieg erfolgte über offengelegte Zugangsdaten im Webcode; zudem wurden Mitarbeiter-E-Mails und Security-Tokens gefunden.
- Bain untersuchte den Vorfall, behob die Schwachstelle schnell und widersprach Teilen der Darstellung.
Verknüpfte Unternehmen
2 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Unbefugter Zugriff auf Anthrops Cybersecurity-KI Mythos gemeldet
Einem Berichten zufolge privaten Online-Forum ist es gelungen, unbefugten Zugriff auf Mythos zu erlangen – Anthrops kürzlich angekündigte Enterprise-Cybersecurity-KI. Die Gruppe nutzte offenbar Zugangsdaten oder Zugriffskanäle über einen Drittanbieter, um das Modell mit Screenshots und einer Live-Demo zu demonstrieren. Anthropic untersucht den Vorfall, hat jedoch bislang keine Hinweise darauf gefunden, dass die Aktivität eigene Systeme beeinträchtigt hat. Mythos war im Rahmen des Projekts Glasswing selektiv an ausgewählte Partner wie Apple verteilt worden, um die Verbreitung einzuschränken. Der Zwischenfall verdeutlicht die erheblichen Supply-Chain-Risiken bei restriktiven KI-Veröffentlichungen sowie das Potenzial für die missbräuchliche Umwidmung von Sicherheitswerkzeugen bei unzureichenden Access Controls.
Sicherheitsforschung: KI-Browser geben Passwörter preis
Sicherheitsforscher von LayerX haben eine als „Bioshocking“ bezeichnete Schwachstelle aufgedeckt, die KI-gestützte Browser-Agenten zur Preisgabe sensibler Daten verleitet. Indem Angreifer dem Agenten vorgaukeln, er spiele ein Spiel, können sie ihn dazu bringen, manipulierten Pfaden zu folgen – etwa dem Besuch einer „/code-URL“, die in Tests zu einem GitHub-Repository mit SSH-Zugangsdaten der Nutzer führte. Laut LayerX funktionierte die Methode bei mehreren agentischen Browsertools sowie einem Claude Chrome-Plugin. Dem Bericht zufolge implementierte OpenAI Schutzmaßnahmen für Atlas, Perplexity schloss das Ticket ohne Fix, während Anthropic einen Patch veröffentlichte, der den Exploit nicht stoppte; andere Anbieter reagierten nicht. LayerX empfiehlt Anwendern, nicht benötigte, eingeloggte Dienste vor der Nutzung von KI-Agenten zu schließen und die Berechtigungen der Agenten nach der Verwendung zu entziehen, um das Risiko zu minimieren.
Zenity Labs deckt kritische ChatGPT-Sicherheitslücke „AgentForger“ auf
Zenity Labs hat eine kritische Schwachstelle namens „AgentForger“ in OpenAIs ChatGPT Workspace Agents offengelegt. Über einen präparierten Phishing-Link konnten Angreifer autonome Agenten im Namen des Opfers einschleusen. Der manipulierte Agent erbte bestehende Enterprise Connectors (wie E-Mail, Kalender, Cloud-Speicher, Slack oder Teams) und Berechtigungen, ohne einen OAuth-Zustimmungsdialog auszulösen. Dadurch konnten Angreifer Daten exfiltrieren, Zugangsdaten sowie MFA-Tokens abgreifen und dauerhaft als interner Akteur agieren. Zenity Labs meldete den Vorfall über Bugcrowd an OpenAI, woraufhin der betroffene URL-Parameter innerhalb von vier Tagen entfernt und die Lücke geschlossen wurde. Zenity stuft AgentForger als Evolution von CSRF und als neuartige Bedrohungsklasse agentenbasierter Insider ein; aktive Angriffe vor dem Patch sind bisher nicht bekannt.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
