
Breach FM - der Infosec Podcast
Flurfunk - Irregular-Postmortem, Trivy-Nachbeben & Cyberangriff auf Berlin
Irregular, der Evaluierungsdienstleister hinter den Containment-Vorfällen bei OpenAI, Anthropic und Meta, hat ein Postmortem veröffentlicht. Für uns eines der vagesten und widersprüchlichsten, das wir je gelesen haben. Alle Vorfälle werden als "not materially separate incidents" in einen Topf geworfen, ein paar Absätze später ist dann doch von verschiedenen Organisationen die Rede. Keine Incident-Anzahl, keine Zeitpunkte, keine Aussage dazu, ob betroffene Drittfirmen informiert wurden. Dazu diskutieren wir, wie unabhängig ein Dienstleister sein kann, dessen drei größte Kunden genau die Labs sind, deren Modelle ausgebrochen sind. Max bringt ein Update zum Trivy-Angriff: Fünf Monate nach dem ursprünglichen Vorfall sehen wir immer noch Folgeschäden. TeamPCP hatte Binaries und Version-Tags manipuliert, sodass der Schwachstellen-Scanner selbst zum Credential-Stealer wurde. Daraus wurde CanisterWorm, daraus 141 kompromittierte NPM-Pakete, daraus die LiteLLM-Kompromittierung – auf der Opferliste stehen Roku, Nvidia, Orange, Boeing und Splunk. Fast niemand überwacht die eigenen Security-Tools. Zum Schluss der Cyberangriff auf die Berliner Verwaltung: Betroffen sind die Senatsverwaltungen für Stadtentwicklung sowie Mobilität und Verkehr, beide seit Freitag vom Landesnetz isoliert. LKA, Staatsanwaltschaft und BSI ermitteln. Zu Entry Vector und angeblichem Datenabfluss halten wir uns bewusst zurück, solange nur anonyme Quellen zitiert werden. Das Postmortem von Irregular (Original) https://www.irregular.com/research/addressing-recent-incidents-ongoing-findings-and-path-forward Kritik am Irregular-Postmortem (The Record) https://therecord.media/irregular-ai-hacking-model-blog Irregular schweigt zu weiteren Betroffenen (The Record) https://therecord.media/irregular-ai-security-company-incidents Drei Labs, ein Dienstleister – die Evaluierungslücke (TNW) https://thenextweb.com/news/irregular-ai-testing-vendor-openai-anthropic-meta-breaches Wenn der Safety-Test zum Safety-Risiko wird (TechCrunch) https://techcrunch.com/2026/08/09/the-ai-safety-test-is-becoming-a-safety-risk/ MiniShai-Hulud / TeamPCP NPM-Kampagne (StepSecurity) https://www.stepsecurity.io/blog/mini-shai-hulud-is-back-a-self-spreading-supply-chain-attack-hits-the-npm-ecosystem Offizielle Mitteilung der Senatskanzlei Berlin https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1703898.php Cyberangriff auf Berliner Landesnetz (heise online) https://www.heise.de/news/Cyberattacke-auf-Berliner-Verwaltung-Ermittlungen-laufen-11416539.html Krisensitzung, Datenabfluss, betroffene Verwaltungen (Tagesspiegel) https://www.tagesspiegel.de/berlin/wir-sind-praktisch-arbeitsunfahig-hackerangriff-auf-berliner-senatsverwaltungen-15952358.html






