<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>blog.bubam.de — Security</title>
    <link>https://blog.bubam.de/thema-security.html</link>
    <description>Themenstrang „Security“ — Notizen zu Technik, Macht und Souveränität — und dem, was darunter läuft.</description>
    <language>de</language>
    <item>
      <title>14.971 geräumte Tatorte</title>
      <link>https://blog.bubam.de/2026-06-27_operation-endgame-socgholish.html</link>
      <guid isPermaLink="true">https://blog.bubam.de/2026-06-27_operation-endgame-socgholish.html</guid>
      <pubDate>Sat, 27 Jun 2026 00:00:00 +0000</pubDate>
      <description>Strafverfolger aus vier Ländern haben das SocGholish-Netzwerk getroffen — 106 Server offline, fast 15.000 WordPress-Blogs gesäubert, 1,4 Millionen Zugangsdaten sichergestellt. SocGholish kompromittiert legitime Blogs und zeigt Besuchern gefälschte Browser-Update-Fenster. Die URL ist echt. Nur das Update ist eine Falle.</description>
    </item>
    <item>
      <title>Der Kommentar, den nur die KI liest</title>
      <link>https://blog.bubam.de/2026-06-25_malware-ki-kommentar.html</link>
      <guid isPermaLink="true">https://blog.bubam.de/2026-06-25_malware-ki-kommentar.html</guid>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0000</pubDate>
      <description>Malware-Entwickler verstecken Texte über Biowaffenprogramme als JavaScript-Kommentar am Dateianfang. Der Code läuft normal — aber KI-Sicherheitsscanner lesen den Kommentar, triggern ihre Inhaltsrichtlinien und verweigern die Analyse. Die eigenen Sicherheitsregeln der KI werden zur Waffe gegen die KI-Sicherheitstools.</description>
    </item>
    <item>
      <title>Kein Funk, kein Zug</title>
      <link>https://blog.bubam.de/2026-06-23_kein-funk-kein-zug.html</link>
      <guid isPermaLink="true">https://blog.bubam.de/2026-06-23_kein-funk-kein-zug.html</guid>
      <pubDate>Tue, 23 Jun 2026 00:00:00 +0000</pubDate>
      <description>Eine Störung im zentralen Zugfunk GSM-R legt bundesweit den Bahnverkehr lahm — schon wieder. 2022 durchtrennte Kabel, 2024 ein Stromausfall, 2026 eine noch offene Ursache: drei verschiedene Auslöser, dasselbe Ergebnis. Das Problem ist nicht der einzelne Ausfall, sondern die Abhängigkeit von einem System ohne Rückfallebene.</description>
    </item>
    <item>
      <title>Die KI weiß nicht, wer mit ihr spricht</title>
      <link>https://blog.bubam.de/2026-06-22_prompt-injection-rollen.html</link>
      <guid isPermaLink="true">https://blog.bubam.de/2026-06-22_prompt-injection-rollen.html</guid>
      <pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate>
      <description>Warum lassen sich KI-Modelle immer noch so leicht manipulieren? Eine neue Studie zeigt: Sie erkennen nicht zuverlässig, wer gerade mit ihnen spricht — System, Nutzer oder Angreifer —, sondern raten es am Schreibstil. Wer im richtigen Ton schreibt, kann der Maschine ihr eigenes Denken unterschieben.</description>
    </item>
  </channel>
</rss>
