Neue Sicherheitslücke in AnythingLLM: So können Angreifer auf alle Chats in Ihrem Workspace zugreifen
Cross-Prompt-Injection-Attacks (#XPIA) und auf Markdown basierende Datenexfiltration sind bekannte Schwachstellen in LLM-Systemen. Bei einem erfolgreichen Angriff können Angreifer einen Chat mit einem LLM manipulieren und dadurch vertrauliche Informationen extrahieren – so weit, so gefährlich.
Doch was passiert, wenn Angreifer aus einem Chat ausbrechen und andere Chats angreifen könnten? Genau d...
Natur, Teamgeist und echte Erlebnisse: Unser Betriebsausflug zum Osterfelderkopf
Unsere Leidenschaft: IT-Security einfach und wirkungsvoll machen. Getreu unserem Motto „Simplify your IT security journey“ setzen wir auf pragmatische, leichtgewichtige Lösungen, immer mit dem Ziel, IT-Sicherheit für unsere Kunden verständlich, greifbar und effizient zu gestalten.
Auch abseits des Arbeitsalltags leben wir, was uns als Unternehmen ausmacht: Partnerschaft auf Augenhöhe, Teamgeist und ein offener Austa...
Wie sicher ist Ihre IP-Überwachungskamera?
Viele moderne IP-Kameras bieten komfortable Funktionen, von der Bewegungserkennung über App-Benachrichtigungen bis hin zur Speicherung in der Cloud. Doch wie steht es um die Sicherheit dieser Geräte?
Unser aktuelles Research-Projekt „Hardware und Firmware im Fokus: Sicherheitsanalyse einer Heimüberwachungskamera (1/3)“ zeigt:
• Wir haben die Hardware einer beliebten Innenraum-Webcam sorgfältig analysiert.
• Speicherchips und Bauteile wie WLAN-Modul oder...
Whitebox, Graybox oder Blackbox? Welche Pentest-Methode passt zu Ihrem Unternehmen?
Stehen Sie vor der Frage, wie Sie Ihr System am besten auf Schwachstellen prüfen lassen? Die Auswahl zwischen Blackbox, Graybox und Whitebox-Tests ist kein Zufallstreffer, jede Methode bietet eigene Vorteile für Sicherheit und Effizienz.
Das Wichtigste auf einen Blick:
• Blackbox: Test aus externer Sicht mit minimalem Aufwand. Ideal, wenn wenig Informationen vorliegen.
• Whitebox: Tiefgehende Analyse mit umfassen...
Warum Sicherheitskultur der entscheidende Faktor für Cybersicherheit ist
Viele Unternehmen vertrauen auf ihre Security Governance und moderne Tools. Doch echte Sicherheit entsteht erst, wenn Mitarbeitende Risiken erkennen, Verantwortung übernehmen und aktiv mitgestalten. Das ist die Grundlage einer starken *Sicherheitskultur*.
Podcast-Tipp: “Innovation Implemented” #44 - IT-Security & Change-Kultur – so entsteht ein nachhaltiges Sicherheitsbewusstsein
In unserer aktuellen Podcast-Folge diskutier...
🔒 Sicherheit in der Entwicklung neu gedacht: Mit ASPM zum echten Überblick
Zerklüftete Security-Prozesse? Endlose Ticketschleifen? Fehlende Transparenz?
Application Security Posture Management (ASPM) ist der Gamechanger für moderne IT-Sicherheit:
✅ Alle Risiken im Blick – in Echtzeit
✅ Weniger manuelle Abstimmung, mehr Automatisierung
✅ Konkrete Hilfe für Entwickler:innen, klare Reports für Entscheider Flickenteppich war gestern.
Lesen Sie jetzt, wie #mgmAtlas Ihre Security-Prozesse transformie...
🔐 LLMs sicher integrieren mit den OWASP LLM Top 10 – Teil 1: Risikoanalyse
#LargeLanguageModels (#LLMs) sind aus modernen Anwendungen nicht mehr wegzudenken – doch mit ihrer Nutzung entstehen auch neue Sicherheitsrisiken. Unser Kollege Benjamin Weller zeigt in seinem aktuellen Beitrag im JavaSPEKTRUM anhand eines praxisnahen Szenarios, wie Unternehmen den sicheren Einsatz von LLM-basierten #Chatbots angehen können. Besonders interessant wird das durch den Einsatz von #RetrievalAugmentedGenerati...
🔒 Kontinuierliche Sicherheit statt später Reaktion!
Wie können Unternehmen Sicherheitsrisiken frühzeitig erkennen und effizient managen, ohne ihre Entwicklungsprozesse auszubremsen?
🎤 Bei den International Software Quality Days (20.–22. Mai 2025 in München) zeigt unser Kollege Robin Herrmann in seinem Talk, wie Application Security Posture Management (ASPM) durch Echtzeit-Bedrohungsanalysen, Sichtbarkeit und Risikopriorisierung zur Schlüssellösung wird – gerade in komplexen Architekturen mit M...
🔐 Security by Design: Wie effektiv ist Sicherheit von Anfang an?
Viele Unternehmen kämpfen mit Sicherheitslücken, die erst kurz vor dem Go-Live auffallen. Dabei lässt sich das vermeiden: Mit Security by Design wird Sicherheit von Anfang an in den Entwicklungsprozess integriert – effizient, nachhaltig und messbar.
Bei mgm security partners setzen wir auf Security Champions im Team, die Risiken früh erkennen, Entwickler entlasten und dafür sorgen, dass Sicherheit nicht nachträglich "draufgepatcht...
💡 LLMs sicher integrieren – Potenziale ausschöpfen, Risiken kontrollieren
Large Language Models wie ChatGPT bieten enorme Chancen – von automatisiertem Kundenservice bis hin zur Codegenerierung. Doch mit neuen Möglichkeiten entstehen auch neue Angriffspunkte.
In seinem aktuellen Blogbeitrag beleuchtet unser Kollege Benjamin Weller,
🔐 welche Sicherheitsrisiken wie Prompt Injection, manipulierte Modelle oder Datenlecks wirklich relevant sind
🛡️ warum Guardrails allein nicht ausreichen
⚙️ und wi...