27.08.2026 | Christian Friedrich

Cybersicherheit macht Urlaub

avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz

Wir sprechen über Cyber- und IT-Sicherheit im Urlaub. Worauf sollten wir achten, wenn wir unterwegs sind?

Ingo und Monina haben recht unterschiedliche Reiseprofile, wenn es um ihre Hardware-Ausrüstung angeht. GPS Tracker, Smartwatches, Tablets für die ganze Familie, Grenzkontrollen, EV-Sicherheit, öffentliches WiFi und Strom laden stehen in dieser Folge auf der Liste der beiden.

Biometrie am iPhone deaktivieren (Macwelt)

USB Datenblocker als Maßnahme gegen Juice Jacking (Wikipedia)

Sichere Technik, auch auf Reisen

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Podcast Design: Anne Vogt

30.07.2026 | Christian Friedrich

Freistaat Schleswig-Holstein

avatar
Jörg Brüggemann
avatar
Norman Scotti
avatar
Fynn Weyrich
avatar
Prof. Dr. Ingo Timm
avatar
Prof. Dr. Volker Skwarek

Ein Praxisbeispiel, das für mehr digitale Souveränität im Norden sorgen soll

Wie sieht es in der Praxis aus, wenn sich ein Bundesland auf den Weg macht? Wir sprechen über ein konkretes Projekt, in dem Open Source Software für die Verwaltung des Landes entwickelt wird. Mit dabei sind drei Menschen aus Schleswig-Holstein, die das Projekt aus ihren Perspektiven begleiten: Norman Scotti (Gemeinde Sylt) für die Stadt- und Gemeindeverwaltung, Jörg Brüggemann (WTSH GmbH) für die Projektorganisation und Fynn Weyrich (Verwaltungscloud.SH) für die Software-Entwicklung im Govtech-Unternehmen.

Website: www.sicherheitsluecke.fm

LinkedIn: https://www.linkedin.com/company/die-sicherheitslücke/

Mastodon: https://podcasts.social/@DieSicherheits_luecke

SH Gruppe im Gitlab auf openCode

Projektwebsite: VAUDI

Startschuss für VAUDI: Inselverwaltung Sylt wird Pilotstandort für neue Software des Landes Schleswig-Holstein

Open-Source-Projekte 2025 (Digitalhub Schleswig-Holstein)

Digitale Souveränität ist möglich und wirtschaftlich (Landesregierung Schleswig-Holstein)

Die Open Innovation und Open Source Strategie des Landes Schleswig-Holstein (PDF)

Landesprogramm Offene Innovation

openCode.de vom ZenDiS (Zentrum für Digitale Souveränität)

Ars Technica: German state gov. ditching Windows for Linux, 30K workers migrating

Times of India: Why this German state is banning Microsoft Teams and other tools from its government operations

TechRadar: „We’re done“ – major government organization slams Microsoft Teams as it drops Windows for good

Verwandte Episoden

(Un)responsible disclosure von 8 sensiblen Windows-Lücken

Live bei Hamburg@work: Digitale Souveränität in KMU

Digitale Souveränität: philosophische Sackgasse?

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Credits

Volker Skwarek an der HAW Hamburg

Ingo Timm (DFKI / Universität Trier)

Zu Gast:

Norman Scotti, Gemeinde Sylt

Jörg Brüggemann, WTSH GmbH

Fynn Weyrich, Verwaltungscloud.SH

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

27.07.2026 | Christian Friedrich

(Open)AI goes wild

avatar
Prof. Dr. Volker Skwarek
avatar
Monina Schwarz

Was bedeutet der Fall OpenAI / Hugging Face für Praxis und Forschung in der Cybersecurity?

Die Berichterstattung über den vermeintlich unkontrollierten Angriff eines OpenAI-Modells auf die Plattform Hugging Face im Juli 2026 hat weite Kreise gezogen. Wir ordnen im Podcast den Angriff, die Berichterstattung und die Konsequenzen für die IT-Sicherheits-Community ein.

Dabei geht es um die Frage, was bei einer Modellevaluation tatsächlich passiert ist, wie belastbar die öffentlich verfügbaren Informationen sind und was der Vorfall für Verteidiger:innen bedeutet – von automatisiertem Threat Hunting bis zu der Frage, wer eigentlich haftet, wenn ein KI-System selbst zum Angreifer wird.

Website: www.sicherheitsluecke.fm

LinkedIn: https://www.linkedin.com/company/die-sicherheitslücke/

Mastodon: https://podcasts.social/@DieSicherheits_luecke

Hugging Face: Security Incident Disclosure, Juli 2026

OpenAI: OpenAI und Hugging Face reagieren gemeinsam auf einen Sicherheitsvorfall bei der Modellevaluation

ExploitGym: Can AI Agents Turn Security Vulnerabilities into Real Attacks? (Preprint, PDF)

Cisco Talos: The Hunter’s Paradox – Is it Time to Embrace Automated Threat Hunting?

Europäisches Parlament: Civil Law Rules on Robotics (Legislative Train Schedule)

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Podcast Design: Anne Vogt

25.06.2026 | Christian Friedrich

(Un)responsible disclosure von 8 sensiblen Windows-Lücken

avatar
Prof. Dr. Volker Skwarek
avatar
Monina Schwarz

Wir sprechen über Sicherheitsforscher*in MSNightmare und die Veröffentlichung von 8 Windows Sicherheitslücken

Achtung, Nerd Content! Monina Schwarz und Volker Skwarek besprechen die acht Sicherheitslücken, die von Sicherheitsforscher*in MSNightmare zum Zeitpunkt der Aufnahme gefunden und veröffentlicht wurden. Wir beschreiben ihre Funktionsweise und diskutieren, ob und wie Responsible Disclosure bei diesen Schwachstellen überhaupt möglich war oder gewesen wäre.

Datum der Aufzeichnung: 19.06.2026

Die Namen der heute besprochenen Sicherheitslücken:

GreatXML

BlueHammer: CVE-2026-33825, CVSS 7.8. Patched April 14, 2026 (Patch Tuesday)

RedSun: CVE-2026-41091. Patched out-of-band May 21, 2026.

UnDefend: CVE-2026-45498. Patched out-of-band May 21, 2026.

YellowKey: CVE-2026-45585. Patched June 09, 2026 (Patch Tuesday).

GreenPlasma: CVE-2026-45586. Patched June 09, 2026 (Patch Tuesday).

MiniPlasma: CVE-2020-17103 (per researcher attribution, an incomplete 2020 fix comprehensively addressed). Patched June 09, 2026 (Patch Tuesday).

RoguePlanet: CVE-2026-50606 assigned. No patch available.

Git-Repository der Sicherheitsforscher:in (NightmareEclipse) – Achtung: enthält ggf. Exploit-/PoC-Code

Bluehammer: Windows-Defender-Zero-Day (Hacking Passion)

RedSun-Zero-Day-Analyse (Cyderes / Howler Cell)

RoguePlanet: Windows-Defender-0-Day-Exploit (Cybersecurity News)

Anatomie des NightmareEclipse-Defender-Zero-Days (Picus Security)

Nightmare-Eclipse-Intrusion (Huntress)

Microsoft-Dokumentation: Opportunistic Locks

NTFS Hard Links, Junctions und Symbolic Links erklärt (2BrightSparks)

GitHub sperrt Sicherheitsforscher:in (it-daily)

Microsoft MSRC: Coordinated Vulnerability Disclosure (aktualisiert 27.05.2026)

CERT/CC: Guide to Coordinated Vulnerability Disclosure (SEI, Carnegie Mellon)

BSI: Umgang mit IT-Schwachstellen

BSI: Leitlinie für Coordinated Vulnerability Disclosure (CVD)

MiniPlasma-Zero-Day im Detail (Picus Security)

NightmareEclipse veröffentlicht MiniPlasma-Schwachstelle (Borncity)

NightmareEclipse-Zero-Days – Hintergrund und Motiv (Barracuda)

CVE-2026-45586 (GreenPlasma) im NVD (NIST)

CVE-2026-45586 (GreenPlasma) in der SentinelOne-Schwachstellendatenbank

Was YellowKey und GreenPlasma über das Vertrauen in native Windows-Security verraten (ThreatLocker)

CVE-2026-45585 (YellowKey) im NVD (NIST)

YellowKey: BitLocker-Bypass (CVE-2026-45585, SOC Prime)

GreatXML: Angriff auf die WinRE-Vertrauensgrenze hinter BitLocker (ThreatLocker)

GreatXML: Windows-Zero-Day-Analyse (Cyderes / Howler Cell)

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

11.06.2026 | Christian Friedrich

Live bei Hamburg@work: Digitale Souveränität in KMU

avatar
Prof. Dr. Volker Skwarek
avatar
Andrej Bender
avatar
Nadine Eibel
avatar
Alexander Rosenthal

Wir besprechen live, mit besonderen Gästen und vor Publikum, wie kleine und mittelständische Unternehmen ihren Weg in die digitale Unabhängigkeit finden können.

Am 05. Juni 2026 waren wir zu Gast bei Hamburg@Work: Mit kleinem Publikum hat Volker mit Nadine Eibel, Gründerin und Geschäftsführerin von SECURAM Consulting, Andrej Bender, Student an der HAW Kiel und Gewinner des GI Sicherheit Hackathons in 2026, und mit Alexander Rosenthal, Projektleiter des DigitalHub.SH, gesprochen. Das Thema: Wie Open Source und digitale Souveränität im Einsatz in KMU zusammenhängen, welche praktischen Lösungen und Varianten es gibt und was auf dem Weg zu einer größeren digitalen Unabhängigkeit von KMU zu beachten ist.

Nadine Eibel, SECURAM

Andrej Bender, Hackathon GI Sicherheit 2026

Alexander Rosenthal, DigitalHub.SH

Bayerische Staatszeitung, Bayerns Verwaltung: ‚Der Microsoft-Deal ist vom Tisch‘

OWASP

DI Day

Website: Hamburg@work

LinkedIn: Hamburg@work

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

28.05.2026 | Christian Friedrich

Fingerprinting just bad and ugly

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz

Wie lassen sich von einem bestimmten Setup oder Nutzungsverhalten Rückschlüsse auf einzelne Nutzende ziehen? Ingo Timm, Monina Schwarz und Volker Skwarek sprechen über Fingerprinting.

Wie leicht lassen sich einzelne Geräte im Netz identifizieren und nachverfolgen? Was können Nutzende dagegen tun und sich einen Rest-Komfort beim Nutzen des Webs erhalten? Und wie funktioniert Fingerprinting auch jenseits des Internets? Darum geht’s in dieser Folge. Wir freuen uns über Ergänzungen, Kommentare und natürlich Bewertungen überall dort, wo ihr uns hört.

https://amiunique.org

https://wigle.net

Probing for Passwords – Privacy Implications of SSIDs in Probe Requests, https://doi.org/10.1007/978-3-031-09234-3_19

Darknet Diaries, The LinkedIn Incident

BSI Empfehlung: Vermeidung von Cookies und Fingerprints

Daten, Abhängigkeiten und Kontrollverlust – Wessen Regeln bestimmen dein Geschäftsmodell?

Browser-Fingerprinting: Vollständige Anleitung, Risiken und wie man sie mindert

Podcast-App-Empfehlungen

Die Sicherheits_lücke im Netz

Credits

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Mit dabei:

30.04.2026 | Christian Friedrich

Digitale Souveränität: philosophische Sackgasse?

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm

In dieser Folge nehmen Volker Skwarek und Ingo Timm das Thema digitale Souveränität auseinander. Sie diskutieren, warum Office 365, PowerPoint und Outlook so erfolgreich sind, wo Lock-in-Effekte wehtun und wieso Migrierbarkeit und offene Formate wichtiger sein könnten als der Versuch, eine eigene europäische Cloud zu bauen. Themen sind unter anderem der CLOUD Act, die Sperrung des Mail-Accounts von IStGH-Chefankläger Karim Khan, die Bundeswehr-Cloud bei Google, KI-Souveränität, Apertus, Mistral und der „Digital Independence Day“. Am Ende die These: Trennung von Daten und Programmen ist der eigentliche Hebel

DI.DAY

Markdown (Wikipedia)

Strafgerichtshof: Microsofts E-Mail-Sperre als Weckruf für digitale Souveränität (heise)

BSI-Blog: Digitale Souveränität

Souveräner Arbeitsplatz (BMDS)

ZenDiS — Zentrum für Digitale Souveränität

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

26.03.2026 | Christian Friedrich

NIS-2, und nun?

avatar
Monina Schwarz
avatar
Thomas Holst
avatar
Marian Blok
avatar
Bastian Pfarrherr

Wir sprechen mit drei Experten über die Umsetzung von NIS-2.

Vor einigen Folgen haben wir über das kommende NIS-2-Umsetzungsgesetz gesprochen, nun ist es da. Unter dem Motto „NIS-2, und nun?“ haben wir drei Gäste eingeladen und mit ihnen auf der Bühne bei der #GISICHERHEIT2026 an der HAW Hamburg gesprochen: Bastian Pfarrherr, Leiter der Netzstrategie vom Netzbetreiber Hamburger Energienetze, Marian Blok, Referent für KRITIS-Sektoren Transport und Verkehr, Weltraum und Ernährung vom Bundesamt für Sicherheit in der Informationstechnik, und Thomas Holst, geschäftsführender Gesellschafter der BT Nord Systemhaus GmbH.

Website: www.sicherheitsluecke.fm

LinkedIn: https://www.linkedin.com/company/die-sicherheitslücke/

Mastodon: https://podcasts.social/@DieSicherheits_luecke

NIS-2-Starterpaket beim BSI

NIS-2-Umsetzungsgesetz im Bundesgesetzblatt

Hamburger Energienetze

BT Nord Systemhaus

Unsere Panelgäste

Marian Blok (LinkedIn)

Bastian Pfarrherr (LinkedIn)

Thomas Holst (LinkedIn)

Weitere Folgen zu NIS-2

NIS-2 mit Dennis-Kenji Kipker vom 03. April 2025

Shorts: NIS-2 aktuell mit HonkHase vom 17. November 2025

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Credits

Monina Schwarz, LSI Bayern

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

26.02.2026 | Christian Friedrich

LLMs angreifen! OWASP’s Top 10

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz

LLM Verwundbarkeiten und deren Absicherung: Wir besprechen die OWASP Top 10!

Eigentlich ist das Open Web Application Security Projects (OWASP) als amerikanische NGO international im Bereich von Web-Anwendungen und deren Sicherheit unterwegs. Da LLMs mit ihrer Bedienung, Verfügbarkeit und Lernbasis aber auch irgendwie im Web anzusiedeln sind, hat OWASP ein Projekt, das sich um LLM-Verwundbarkeiten und deren Absicherung kümmert. An dieser Dokumentation in der Version 2025 vom 18. Nov. 2024 orientieren wir uns im Gespräch heute. Und wir verlinken sie euch in den Shownotes.

OWASP Top 10 for LLM Applications 2025

Unsere Folge zur (Un-)Sicherheit von LLMs, insbesondere in Sicherheitsbehörden

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt

29.01.2026 | Christian Friedrich

(Un-)sicher mit LLMs?

avatar
Prof. Dr. Volker Skwarek
avatar
Prof. Dr. Ingo Timm
avatar
Monina Schwarz
avatar
Dr. Tobias Wirth

Untertitel

Zu Gast: Dr. Tobias Wirth, Leiter des Transferlabors Innere Sicherheit am DFKI

Beschreibung

Mit Tobias Wirth haben wir über die (Un-)Sicherheit von LLMs und KI Anwendungen in Sicherheitsbehörden gesprochen. Er ist Themenfeldleiter für generative und transparente KI im Forschungsbereich smarte Daten- und Wissensdienste am DFKI und leitet das Transferlabor KI-Forschung für die Polizei KI4POL.

Im Gespräch geht es um Möglichkeiten, LLMs auszutricksen, darum, wie Sicherheitsbehörden sich gegen die größten Angriffsvektoren schützen können und darum, was wir daraus auch auf den Alltag außerhalb von Sicherheitsbehörden lernen können.

Dr. Tobias Wirth (DFKI)

Dr. Tobias Wirth (LinkedIn)

BSI-Publikationen

BSI: Generative KI-Modelle – Chancen und Risiken für Industrie und Behörden (PDF)

BSI: Evasion-Angriffe auf LLMs – Gegenmaßnahmen (PDF)

Sicherheit und Schwachstellen

Malwarebytes: ChatGPT Deep Research Zero-Click Vulnerability

OWASP Top 10 for Large Language Model Applications

Agentic LLM Vulnerabilities (arXiv, Stanford HAI)

Tools und Ressourcen

GARAK – LLM Vulnerability Scanner

JailbreakChat (GitHub)

Prompt Injection in the Wild (Kaggle Dataset)

Podcast App Empfehlungen

Unsere Kapitelbilder könnt ihr mit einer guten Podcast App sehen. Zum Beispiel mit:

Antenna Pod (Android)

Pocket Casts (Android & iOS)

Overcast (iOS)

Die Sicherheits_lücke im Netz

Abonniere Die Sicherheits_lücke überall, wo es Podcasts gibt, oder über unsere Website: https://www.sicherheitsluecke.fm

Die Sicherheits_lücke bei Mastodon

Die Sicherheits_lücke bei LinkedIn

Die Sicherheits_lücke bei Pixelfed

Feedback oder Kritik? Wünsche? Schreib uns: post@sicherheitsluecke.fm

Die Sicherheits_lücke ist ein Podcast der Hamburg Open Online University (HOOU).

Monina Schwarz, LSI Bayern

Ingo Timm beim DFKI

Volker Skwarek an der HAW Hamburg

Produktion und Musik: Christian Friedrich

Das in dieser Episode verwendete Bildmaterial steht unter der Lizenz CC-BY 4.0, Urheberin ist Anne Vogt.

Podcast Design: Anne Vogt