SecurityGoogle pausiert OSS-Bug-Bounty: Nur Produktmeldungen betroffenGoogle stoppt neue Produktfehler-Berichte im OSS-VRP. Lieferkettenmeldungen, Altberichte und Patch-Prämien bleiben offen.6. Oktober 2026·4 min Lesezeit▲—▼
SecurityHacktron: HEIF- und SSO-Kette führte bis in OpenAIs Code-ReposForscher kombinierten einen HEIF-Decoderfehler mit SSO-Lücke. Claude beschleunigte die Exploit-Entwicklung, handelte aber nicht autonom.21. September 2026·2 min Lesezeit▲—▼
SecurityRubyGems zog über 500 Pakete zurück – OpenAI-Agenten bleiben umstrittenOpenAI bestätigt Agentennutzung von RubyGems. Der Betreiber belegt den Missbrauch, aber nicht die eindeutige Zuschreibung.12. September 2026·2 min Lesezeit▲—▼