Irregular, der Evaluierungsdienstleister hinter den Containment-Vorfällen bei OpenAI, Anthropic und Meta, hat ein Postmortem veröffentlicht. Für uns eines der vagesten und widersprüchlichsten, das wir je gelesen haben. Alle Vorfälle werden als "not materially separate incidents" in einen Topf geworfen, ein paar Absätze später ist dann doch von verschiedenen Organisationen die Rede. Keine Incident-Anzahl, keine Zeitpunkte, keine Aussage dazu, ob betroffene Drittfirmen informiert wurden. Dazu diskutieren wir, wie unabhängig ein Dienstleister sein kann, dessen drei größte Kunden genau die Labs sind, deren Modelle ausgebrochen sind.
Max bringt ein Update zum Trivy-Angriff: Fünf Monate nach dem ursprünglichen Vorfall sehen wir immer noch Folgeschäden. TeamPCP hatte Binaries und Version-Tags manipuliert, sodass der Schwachstellen-Scanner selbst zum Credential-Stealer wurde. Daraus wurde CanisterWorm, daraus 141 kompromittierte NPM-Pakete, daraus die LiteLLM-Kompromittierung – auf der Opferliste stehen Roku, Nvidia, Orange, Boeing und Splunk. Fast niemand überwacht die eigenen Security-Tools.
Zum Schluss der Cyberangriff auf die Berliner Verwaltung: Betroffen sind die Senatsverwaltungen für Stadtentwicklung sowie Mobilität und Verkehr, beide seit Freitag vom Landesnetz isoliert. LKA, Staatsanwaltschaft und BSI ermitteln. Zu Entry Vector und angeblichem Datenabfluss halten wir uns bewusst zurück, solange nur anonyme Quellen zitiert werden.
Das Postmortem von Irregular (Original)
https://www.irregular.com/research/addressing-recent-incidents-ongoing-findings-and-path-forward
Kritik am Irregular-Postmortem (The Record)
https://therecord.media/irregular-ai-hacking-model-blog
Irregular schweigt zu weiteren Betroffenen (The Record)
https://therecord.media/irregular-ai-security-company-incidents
Drei Labs, ein Dienstleister – die Evaluierungslücke (TNW)
https://thenextweb.com/news/irregular-ai-testing-vendor-openai-anthropic-meta-breaches
Wenn der Safety-Test zum Safety-Risiko wird (TechCrunch)
https://techcrunch.com/2026/08/09/the-ai-safety-test-is-becoming-a-safety-risk/
MiniShai-Hulud / TeamPCP NPM-Kampagne (StepSecurity)
https://www.stepsecurity.io/blog/mini-shai-hulud-is-back-a-self-spreading-supply-chain-attack-hits-the-npm-ecosystem
Offizielle Mitteilung der Senatskanzlei Berlin
https://www.berlin.de/rbmskzl/aktuelles/pressemitteilungen/2026/pressemitteilung.1703898.php
Cyberangriff auf Berliner Landesnetz (heise online)
https://www.heise.de/news/Cyberattacke-auf-Berliner-Verwaltung-Ermittlungen-laufen-11416539.html
Krisensitzung, Datenabfluss, betroffene Verwaltungen (Tagesspiegel)
https://www.tagesspiegel.de/berlin/wir-sind-praktisch-arbeitsunfahig-hackerangriff-auf-berliner-senatsverwaltungen-15952358.html