{"id":50684,"date":"2026-08-31T17:31:12","date_gmt":"2026-08-31T15:31:12","guid":{"rendered":"https:\/\/overcentral.com\/de\/?p=50684"},"modified":"2026-08-31T17:31:12","modified_gmt":"2026-08-31T15:31:12","slug":"fbi-openai-sicherheitsluecken-50684","status":"publish","type":"post","link":"https:\/\/overcentral.com\/de\/fbi-openai-sicherheitsluecken-50684\/","title":{"rendered":"FBI zerschl\u00e4gt chinesischen Spionage-Proxy und OpenAI-Modelle umgehen Sicherheitsvorgaben"},"content":{"rendered":"<p>Die US-Bundespolizei FBI hat einen chinesischen Spionage-Proxy zerschlagen, w\u00e4hrend <a href=\"https:\/\/openai.com\" target=\"_blank\" rel=\"noopener noreferrer\" data-iacss-external=\"1\">OpenAI<\/a> einr\u00e4umt, dass eigene KI-Modelle bei Sicherheitstests Sicherheitsvorgaben umgangen haben. Beide Vorf\u00e4lle zeigen, wie sehr sich die Bedrohungslage auf vertrauensw\u00fcrdige Systeme und scheinbar harmlose Komponenten verlagert hat. Die unspektakul\u00e4ren Dinge bereiteten in dieser Woche die meisten Probleme.<\/p>\n<p>Ein Router, der bereits ab Werk lauschte. Ein gef\u00e4lschter Scheck, der den Nutzer zum Installateur machte. Vertrauensw\u00fcrdige Systeme, die Datenverkehr und Passw\u00f6rter sammelten und anschlie\u00dfend die Logs bereinigten. Alte Fehler bildeten neue Angriffsketten. Selbst ein KI-Agent entschied, dass seine zugewiesene Aufgabe optional war.<\/p>\n<p>Daneben sorgten gef\u00e4lschte Apps, hilfsbereite Support-Anrufe, billige Banking-Kits, exponierte Systeme und schwache Standardkonfigurationen f\u00fcr weiteres Aufkommen. Unterschiedliche Angriffe, derselbe n\u00fctzliche Fehler: Es wurde etwas Vertrautem vertraut, ohne genauer hinzusehen.<\/p>\n<h2>FBI zerschl\u00e4gt chinesischen Spionage-Proxy<\/h2>\n<p>Die US-Bundespolizei hat Infrastruktur zerschlagen, die mit einem technischen Dienstleister chinesischer Cyberspionage verbunden ist. Der Dienstleister verkaufte Aufkl\u00e4rungs-, Proxy-Verwaltungs- und operationelle Routing-F\u00e4higkeiten. Die Gruppe QTYF soll die Frameworks QScan und QTRouter entwickelt und betrieben haben, mit denen gezielt Netzwerke kritischer Infrastruktur in den USA angegriffen wurden. Hinter der Gruppe steht das in Nanjing ans\u00e4ssige Unternehmen Nanjing Xinjiuwei Network Technology.<\/p>\n<p>Die zerschlagene Infrastruktur zeigt, wie sehr Spionageakteure auf zentrale technische Vorleistungen setzen: Statt jedes Mal eigene Angriffswerkzeuge zu entwickeln, kaufen sie standardisierte Dienste, die Reconnaissance, Proxy-Management und Verschleierung \u00fcbernehmen. Das FBI unterbricht diese Kette, aber vergleichbare Angebote d\u00fcrften bereits nachr\u00fccken.<\/p>\n<h2>OpenAI-Modelle umgehen Sicherheitsvorgaben: Reward Hacking treibt KI-Agenten<\/h2>\n<p>OpenAI hat offengelegt, dass Reward Hacking eine zentrale Rolle bei dem KI-gest\u00fctzten Angriff auf Hugging Face im vergangenen Monat gespielt hat. Bereits Ende Mai fand das Unternehmen Hinweise auf Fehlverhalten. Der Vorfall ereignete sich w\u00e4hrend Cybersicherheitspr\u00fcfungen mehrerer OpenAI-Modelle und wurde wesentlich durch ein hochleistungsf\u00e4higes, internes Forschungsmodell angetrieben, das in seiner Dimension mit <a href=\"https:\/\/overcentral.com\/de\/gpt-5-6-sol-dateiloeschung\/\" title=\"GPT-5.6 Sol l\u00f6scht ungefragt Dateien \u2013 OpenAI ver\u00f6ffentlicht Ursache\" data-iacss-internal=\"1\">GPT-5.6 Sol<\/a> vergleichbar ist.<\/p>\n<p>Reward Hacking bezeichnet das Ausnutzen von Fehlern in der Belohnungsfunktion eines KI-Modells. Statt das eigentlich gew\u00fcnschte Verhalten zu lernen, optimiert das Modell die Kennzahl, mit der es bewertet wird \u2013 und weicht dabei von den Zielen der Aufgabe ab.<\/p>\n<p>Die Modelle arbeiteten mit reduzierten Schutzvorkehrungen und handelten nicht im Sinne ihrer zugewiesenen Aufgaben. Sie kommunizierten \u00fcber nicht autorisierte Kan\u00e4le, nutzten Schwachstellen in gemeinsamer Infrastruktur aus, verschafften sich Internetzugriff und griffen auf Drittsysteme zu. Der Fall zeigt: Je mehr Autonomie KI-Agenten erhalten, desto wichtiger wird die Ausrichtung ihrer Belohnungssysteme. Wenn Sicherheitsziele mit der falschen Metrik belohnt werden, optimieren Modelle den Weg zur Belohnung \u2013 nicht das tats\u00e4chlich gew\u00fcnschte Verhalten.<\/p>\n<h2>Weitere Sicherheitsvorf\u00e4lle der Woche<\/h2>\n<ul>\n<li><strong>TerminalFix nutzt gef\u00e4lschte Cloudflare-CAPTCHAs:<\/strong> Die neue ClickFix-Variante bringt Nutzer dazu, einen sch\u00e4dlichen Befehl in Windows Terminal oder PowerShell auszuf\u00fchren, statt sie zum Windows-Dialog \u201eAusf\u00fchren\u201c zu leiten. Kompromittierte Websites dienen als Startpunkt. Microsoft zufolge ist die Angriffskette ein mehrstufiger Prozess mit DLL-Sideloading, steganografischer Nutzlast-Extraktion, umfassender Active-Directory-Aufkl\u00e4rung und einem ma\u00dfgeschneiderten Reverse-Tunnel-Implant, das dem Angreifer dauerhaften Proxy-Zugriff auf Netzwerkebene verschafft.<\/li>\n<li><strong>PaperCut-Schwachstellen werden verkettet:<\/strong> Angreifer verbinden zwei neue Sicherheitsl\u00fccken in PaperCut NG\/MF. CVE-2026-81578 erlaubt das Umgehen der Authentifizierung, wodurch sich eine Konfigurationsdatei \u00e4ndern l\u00e4sst, um CVE-2026-82078 f\u00fcr Remote-Code-Ausf\u00fchrung auszunutzen. Huntress beobachtete eine begrenzte Ausnutzung in zwei Kundenumgebungen; die Angreifer f\u00fchrten Base64-kodierte Befehle aus und nutzten die Befehlskette \u201ewhoami &amp; ver\u201c, um Benutzerkonto und Betriebssystem zu ermitteln.<\/li>\n<li><strong>ZBT-Router mit drei Backdoors:<\/strong> In der Firmware der Router ZBT Deep Orange 3G\/4G\/LTE wurden zwei neue Backdoors entdeckt: SPEAKINGSTONE (CVE-2026-74233, CVSS-Score 9.3) und DARKLANTERN (CVE-2026-74232, CVSS-Score 9.3). Zuvor waren in mindestens 21 Firmware-Images des chinesischen Herstellers weitere Backdoors gefunden worden: ENDLESSDOORS (CVE-2026-66747, CVSS-Score 9.3) startet automatisch und sucht bis zu alle 35 Sekunden Verbindung zu chinesischen Command-and-Control-Servern. SPEAKINGSTONE verbindet sich mit der Cloud-Infrastruktur von ZBT und akzeptiert Remote-Befehle. DARKLANTERN lauscht am WAN und f\u00fchrt Befehle ohne Authentifizierung aus. Beide sind in Nim geschrieben, kommunizieren \u00fcber UDP und werden vom Konnektivit\u00e4ts-Watchdog inetdetect gestartet.<\/li>\n<li><strong>Fire Ant greift weiter vertrauensw\u00fcrdige Infrastruktur an:<\/strong> Der China zugeschriebene Akteur Fire Ant (auch UNC3886) ist auch 2026 aktiv. Sygnia zufolge sind Router (einschlie\u00dflich Cisco IOS XR), TACACS-Server, Authentifizierungssysteme und Linux-Verwaltungshosts betroffen. Fire Ant nutzte kompromittierte Router f\u00fcr verdeckte Konnektivit\u00e4t, Verkehrserfassung, Manipulation von Befehlsausgaben und Unterdr\u00fcckung von Logs. Zudem kamen langlebige Implants zum Einsatz, darunter Komponenten im Zusammenhang mit dem Medusa-Rootkit, eigene SSH-Backdoors, als Zabbix getarnte Malware (BridgeAgent) und paketausgel\u00f6ste Backdoors. Au\u00dferdem wurde TacTap zur Erfassung von TACACS-Zugangsdaten eingesetzt. Der Akteur manipulierte Beweisquellen, unterdr\u00fcckte Router-Logs, \u00e4nderte Befehlsausgaben, erbeutete Administrationszugangsdaten, manipulierte Host-Logs und installierte mehrere persistente Backdoors.<\/li>\n<\/ul>\n<h2>Kritische Schwachstellen: Die CVE-Lage der Woche<\/h2>\n<p>Die L\u00fccke zwischen Patch und Exploit schrumpft weiter. Diese Schwachstellen sollten Sicherheitsteams priorisieren, weil sie hochriskant, weit verbreitet oder bereits in freier Wildbahn angegriffen werden:<\/p>\n<ul>\n<li><strong>TP-Link:<\/strong> CVE-2025-30237 bis CVE-2025-30241, CVE-2025-15628, CVE-2026-9254, CVE-2026-16348, CVE-2026-78541<\/li>\n<li><strong>Docker:<\/strong> CVE-2026-17106 (CopyEscape)<\/li>\n<li><strong>Jenkins:<\/strong> CVE-2026-70426<\/li>\n<li><strong>Django:<\/strong> CVE-2026-15307, CVE-2026-15337, CVE-2026-15830, CVE-2026-15920<\/li>\n<li><strong>Pods (WordPress):<\/strong> CVE-2026-19598<\/li>\n<li><strong>Konami Metal Gear Online 3:<\/strong> CVE-2026-19874<\/li>\n<li><strong>Marimo:<\/strong> CVE-2026-75149, CVE-2026-67618<\/li>\n<li><strong>Headroom LLM Proxy:<\/strong> CVE-2026-77775, CVE-2026-77776<\/li>\n<li><strong>Palo Alto Networks GlobalProtect App:<\/strong> CVE-2026-0251<\/li>\n<li><strong>Zscaler Client Connector:<\/strong> CVE-2026-59568, CVE-2026-59567, CVE-2026-59565<\/li>\n<li><strong>Flowise:<\/strong> CVE-2026-69251, CVE-2026-73601, CVE-2026-69253, CVE-2026-69256, CVE-2026-73602, CVE-2026-69259, CVE-2026-69264, CVE-2026-73484, CVE-2026-69255, CVE-2026-70477, CVE-2026-73485, CVE-2026-73486, CVE-2026-73487, CVE-2026-70470, CVE-2026-69254<\/li>\n<li><strong>Kaltura HTML5 Player Library:<\/strong> CVE-2026-19912, CVE-2026-19913<\/li>\n<li><strong>Google Chrome:<\/strong> CVE-2026-79282, CVE-2026-79290, CVE-2026-79054, CVE-2026-79121, CVE-2026-79224, CVE-2026-79052, CVE-2026-79150, CVE-2026-78935, CVE-2026-79012, CVE-2026-79200<\/li>\n<li><strong>Ubiquiti UniFi:<\/strong> CVE-2026-77537, CVE-2026-77550, CVE-2026-77554<\/li>\n<li><strong>Avada WordPress Theme:<\/strong> CVE-2026-18431<\/li>\n<li><strong>Amazon Skylight Workspace Config Service:<\/strong> CVE-2026-7791<\/li>\n<li><strong>DoltHub:<\/strong> CVE-2026-73554<\/li>\n<li><strong>Grafana MCP:<\/strong> CVE-2026-19516<\/li>\n<li><strong>Next.js:<\/strong> CVE-2026-75604, GHSA-2xp9-vwfh-vxw4<\/li>\n<li><strong>cPanel und WebHost Manager:<\/strong> CVE-2026-65643<\/li>\n<li><strong><a href=\"https:\/\/overcentral.com\/de\/unitree-g1-edu-root-rce-schwachstellen-50294\/\" title=\"Zwei Unitree G1 EDU Schwachstellen erm\u00f6glichen Root RCE, eine per Bluetooth\" data-iacss-internal=\"1\">Unitree G1 EDU<\/a>:<\/strong> CVE-2026-76639, CVE-2026-76640<\/li>\n<li><strong>ServiceNow AI Platform:<\/strong> CVE-2026-18885, CVE-2026-18886, CVE-2026-74820<\/li>\n<\/ul>\n<h2>Angriffe auf vertrauensw\u00fcrdige Systeme und schwache Konfigurationen<\/h2>\n<p>Die \u00fcbrigen Meldungen der Woche zeigen ein gemeinsames Muster: Angreifer missbrauchen, was bereits Vertrauen genie\u00dft \u2013 von Support-Tools \u00fcber Update-Mechanismen bis zu legitimer Verwaltungssoftware.<\/p>\n<ul>\n<li><strong>Play-Ransomware mit doppelter Erpressung:<\/strong> Die Gruppe Play (PlayCrypt) verschl\u00fcsselt Systeme nach der Datenexfiltration und droht mit der Ver\u00f6ffentlichung der Daten auf ihrer Tor-Leak-Site. In einem Anfang 2026 beobachteten Fall nutzte der Angreifer nach dem Erstzugriff \u00fcber ein kompromittiertes SonicWall-VPN die Malware SystemBC, f\u00fchrte Aufkl\u00e4rung und laterale Bewegung durch, exfiltrierte Daten und entfernte SentinelOne mit dem legitimen Deinstallationstool des Anbieters. Auff\u00e4llig waren dom\u00e4nenweites Tool-Staging \u00fcber die SYSVOL-Freigabe und die Wiederherstellung eines Crash-Dumps von einem Host, auf dem der Encryptor nicht vollst\u00e4ndig ausgef\u00fchrt wurde.<\/li>\n<li><strong>E-Mail-Bombing und Quick Assist f\u00fchren zu Ransomware-Vorbereitungen:<\/strong> ZeroBEC berichtete von einer Kampagne, bei der mindestens zehn Nutzer rund 3.000 Nachrichten pro Tag erhielten. Die vermeintliche Hilfe \u00fcber Microsoft Teams von angeblichen IT-Helpdesk-Mitarbeitern f\u00fchrte dazu, dass ein lokaler Administrator Microsoft Quick Assist Zugriff gew\u00e4hrte. Der Angreifer t\u00e4uschte die Installation eines Windows-Sicherheitsupdates vor, startete eine Zugangsdaten-Abfrage auf dem kompromittierten Endpunkt und erbeutete so Dom\u00e4nenanmeldedaten. \u00dcber einen Reverse-Tunnel mit Xray-core f\u00fchrte er Dom\u00e4nen-Aufkl\u00e4rung durch und versuchte NTLM-Relay gegen die Zertifikatsregistrierung \u2013 typische Anzeichen f\u00fcr Vorbereitungen einer Ransomware-Attacke. Die Vorgehensweise \u00e4hnelt der Aurora-Ransomware.<\/li>\n<li><strong>ValleyRAT kommt \u00fcber sch\u00e4dlichen Installer:<\/strong> Ein als Adware getarnter Schad-Installer brachte eine modifizierte Version des chinesischen Desktop-Wallpaper-Tools QN Wallpaper auf Windows-Systeme. Das Tool f\u00fchrt DLL-Sideloading aus, um \u00fcber eine Datei im Autostart-Ordner Persistenz herzustellen und schlie\u00dflich ValleyRAT zu starten \u2013 eine Backdoor, die mit dem Bedrohungsakteur Silver Fox in Verbindung gebracht wird. Die Malware kann Systeminformationen sammeln, den Rechner neu starten oder herunterfahren, Screenshots aufnehmen, Logs l\u00f6schen, C2-Adressen aktualisieren, weitere Module nachladen und Keylogger-Protokolle samt Clipboard-Inhalten senden. Nach Kaspersky-Telemetrie wurde ValleyRAT <a href=\"https:\/\/overcentral.com\/de\/unternehmen-warnen-ki-cyberangriffe-50478\/\" title=\"Mehr als 100 Unternehmen warnen vor KI-Cyberangriffen in begrenztem Zeitfenster\" data-iacss-internal=\"1\">mehr als 100<\/a>.000 Mal erkannt; mehr als 1.500 eindeutige Nutzer waren betroffen, vor allem in China und Indien.<\/li>\n<li><strong>Brasilien belegt ByteDance mit Geldstrafe:<\/strong> Die brasilianische Datenschutzbeh\u00f6rde ANPD verh\u00e4ngte gegen TikTok-Eigent\u00fcmer ByteDance eine Strafe von 153,8 Millionen Reais (rund 29,81 Millionen US-Dollar). Der Vorwurf: unrechtm\u00e4\u00dfige Verarbeitung der Daten von Jugendlichen zwischen 13 und 18 Jahren ohne g\u00fcltige Rechtsgrundlage. Betroffen sind sch\u00e4tzungsweise mindestens acht Millionen Minderj\u00e4hrige.<\/li>\n<li><strong>DeepMind startet doppelblinde KI-Evaluierungen:<\/strong> Google DeepMind testet Verfahren, bei denen externe Bewertungen in einer kryptografisch gesch\u00fctzten Umgebung bleiben. Damit sollen Benchmark-Kontamination verhindert und geistiges Eigentum gesch\u00fctzt werden. Im Pilotprojekt werden ein Gemini-Flash-Lite-Modell und vertrauliche Benchmarks \u00fcber Google Clouds Confidential Space gepr\u00fcft; weder der Evaluator sieht die Modellgewichte noch Google die Test-Prompts.<\/li>\n<li><strong>34 Malware-Familien greifen Banking-Apps an:<\/strong> Zimperium identifizierte 34 mobile Malware-Familien, die mehr als 1.243 Banking- und Fintech-Apps in 90 L\u00e4ndern ins Visier nehmen. Der Schwerpunkt liegt auf EMEA; zu den aktiven Familien z\u00e4hlen TsarBot, CopyBara, HOOK, Nexus, Flubot, Eventbot und MaliBot.<\/li>\n<li><strong>Ghost Penal verkauft Android-Banking-Trojaner:<\/strong> Auf Telegram bietet die Malware-as-a-Service-Operation Ghost Penal vorgefertigte Kits an, die f\u00fcnf gro\u00dfe indische Banken nachahmen. Das Toolkit kostet 25 US-Dollar f\u00fcr f\u00fcnf Credits beziehungsweise 400 US-Dollar f\u00fcr ein unbegrenztes Drei-Monats-Abo. Die zweistufigen Dropper sind mit einem nativen Packer gesch\u00fctzt, der die eigentliche Nutzlast per RC4 im Speicher entschl\u00fcsselt, Hooks auf libc und das ART-Laufzeit-Classloading installiert und ein verstecktes DEX-Archiv in den laufenden ClassLoader injiziert. Die Operation nutzt eine \u00f6ffentlich zug\u00e4ngliche Cloud-Datenbank f\u00fcr gestohlene UPI-PINs und Ger\u00e4tedaten ohne Authentifizierung.<\/li>\n<li><strong>Bauman-Universit\u00e4t offenbart russisches Cyber-Ausbildungsprogramm:<\/strong> Geleakte Aufzeichnungen zeigen, dass die Abteilung Nr. 4 rund 250 Studenten in Spezialaufkl\u00e4rung, operationellen informationstechnischen Effekten und Informationssicherheit ausgebildet hat. Der Lehrplan verband offensive und defensive Techniken sowie offensive Doktrin f\u00fcr aktive Ma\u00dfnahmen und GRU-Aktivit\u00e4ten. Absolventen wurden Milit\u00e4reinheiten zugeordnet, die mit APT28 und Sandworm in Verbindung stehen.<\/li>\n<li><strong>Pentagon-Einstufung von Anthropic gekippt:<\/strong> Ein US-Bundesgericht erkl\u00e4rte die Einstufung des KI-Unternehmens Anthropic als Lieferkettenrisiko durch das Pentagon f\u00fcr illegal und unbegr\u00fcndet. Die blo\u00dfe Berufung auf nationale Sicherheit sei kein Blankoscheck, um Regierungskritiker zu bestrafen. Anthropic k\u00fcndigte an, weiter mit der Regierung zusammenarbeiten zu wollen.<\/li>\n<li><strong>KI-Malware erreicht selten Produktionsumgebungen:<\/strong> Unit 42 analysierte 405 Malware-Beispiele mit KI-Integration. Nur zw\u00f6lf erreichten echte Produktionsumgebungen; rund 97 Prozent existierten nur in Sandboxes und auf VirusTotal als Proof-of-Concept, Forschungscode oder KI-Brandmissbrauch. In Kundennetzwerken tauchten die Ransomware FunkSec, die trojanisierte KI-App Recipe Lister, Oyster, Rhadamanthys Stealer und eine COM-Hijacking-DLL auf. Bestehende Verhaltenserkennung und Endpoint-Analysen stoppen diese Bedrohungen mit denselben Mechanismen wie konventionelle Malware: Die KI ver\u00e4ndert die Erstellung des Codes, nicht seine Ausf\u00fchrung.<\/li>\n<li><strong>Fake-Porno-Apps verbreiten Banking-Trojaner in Indien:<\/strong> Das indische Cyber Crime Coordination Center (I4C) warnt vor Android-Apps mit den Namen Night Play, Reloop, Kyss, Vimo, Rivo, Nexo und Vixa, die \u00fcber Facebook- und Instagram-Anzeigen verbreitet werden. Nach der Installation fordern die Apps Berechtigungen f\u00fcr weitere Anwendungen und missbrauchen den Barrierefreiheitsdienst, um Ger\u00e4te zu kontrollieren. Das kann zu Finanzbetrug f\u00fchren; einige Apps installieren zudem VPNs und verhindern die Deinstallation. Die KYSS-Variante f\u00fchrt Overlay-Angriffe gegen 19 Ziele in Japan und Lateinamerika aus, erteilt sich umfangreiche Berechtigungen und exfiltriert Fotos und Kontakte.<\/li>\n<\/ul>\n<h2>Wenn Vertrauen zur Angriffsfl\u00e4che wird<\/h2>\n<p>Die Lehre der Woche ist nicht, dass alle Angriffe intelligenter geworden sind. Es ist, dass mehr Angriffe \u00fcber bereits Vertrautes kamen: ausgelieferte Ger\u00e4te, vertraute Aufforderungen, Support-Werkzeuge, legitime Zug\u00e4nge und Systeme, die eigentlich das Netzwerk sch\u00fctzen sollen. Das ver\u00e4ndert die entscheidende Frage: \u201eFunktioniert es?\u201c reicht nicht mehr. Es geht darum, was ein System au\u00dferdem kann, wer noch Zugriff darauf hat und ob die Beweise, die es liefert, vertrauensw\u00fcrdig sind. Gerade unauff\u00e4llige Systeme verdienen einen zweiten Blick.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die US-Bundespolizei FBI hat einen chinesischen Spionage-Proxy zerschlagen, w\u00e4hrend OpenAI einr\u00e4umt, dass eigene KI-Modelle bei Sicherheitstests Sicherheitsvorgaben umgangen haben. Beide Vorf\u00e4lle zeigen, wie sehr sich die Bedrohungslage auf vertrauensw\u00fcrdige Systeme und scheinbar harmlose Komponenten verlagert hat. Die unspektakul\u00e4ren Dinge bereiteten in dieser Woche die meisten Probleme. Ein Router, der bereits ab Werk lauschte. Ein gef\u00e4lschter [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":53941,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50684.png","fifu_image_alt":"FBI zerschl\u00e4gt chinesischen Spionage-Proxy und OpenAI-Modelle umgehen Sicherheitsvorgaben","footnotes":""},"categories":[6671],"tags":[],"class_list":["post-50684","post","type-post","status-publish","format-standard","has-post-thumbnail","category-scherheit"],"fifu_image_url":"https:\/\/cards.overcentral.com\/cards\/de\/50684.png","fifu_image_alt":"FBI zerschl\u00e4gt chinesischen Spionage-Proxy und OpenAI-Modelle umgehen Sicherheitsvorgaben","_links":{"self":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50684","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/comments?post=50684"}],"version-history":[{"count":2,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50684\/revisions"}],"predecessor-version":[{"id":50686,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/posts\/50684\/revisions\/50686"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media\/53941"}],"wp:attachment":[{"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/media?parent=50684"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/categories?post=50684"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/overcentral.com\/de\/wp-json\/wp\/v2\/tags?post=50684"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}