
IBMs neues Open-Source-Modell Granite-Docling-258M revolutioniert die Dokumentenverarbeitung: Tabellen, Formeln und Layouts bleiben perfekt erhalten – bei nur 258 Millionen Parametern.
Tags: #IBM | #Künstliche Intelligenz | #Open Source
Intelligence View
IBMs neues Open-Source-Modell Granite-Docling-258M revolutioniert die Dokumentenverarbeitung: Tabellen, Formeln und Layouts bleiben perfekt erhalten – bei nur 258 Millionen Parametern. Tags: #IBM | #Künstliche Intelligenz | #Open Source

Tags: #IBM | #Künstliche Intelligenz | #Open Source
title: Detect Exploitation - IBM macht Dokumente schlau: Granite-Docling verwandelt PDFs in KI-Futter
id: 2a6b2992-6739-4ed5-a709-769f0da95c73
status: experimental
description: Automatisch generierte SIEM-Erkennungsregel basierend auf CTI Intelligence
references:
- https://tsecurity.de/
author: iShareStuff CTI Automated Detection Engine
date: 2026-09-27
logsource:
category: network_connection
product: any
detection:
selection:
CommandLine|contains:
- 'exploit'
condition: selection
falsepositives:
- Legitime administrative Zugriffe oder Penetrationstests
level: high
tags:
- attack.initial_accessrule CTI_Threat_Indicator {
meta:
author = "iShareStuff CTI Automated Detection Engine"
date = "2026-09-27"
description = "YARA Signature for "
strings:
$str = "IBM macht Dokumente schlau: Gr" ascii wide
condition:
any of them
}index=security sourcetype IN ("cisco:asa", "pan:traffic", "zeek_conn", "suricata", "WinEventLog:Security")
("IBM macht Dokumente schlau Granite-Docli")
| stats count earliest(_time) as first_seen latest(_time) as last_seen by src_ip, dest_ip, dest_host, signature
| eval first_seen=strftime(first_seen, "%Y-%m-%d %H:%M:%S"), last_seen=strftime(last_seen, "%Y-%m-%d %H:%M:%S")
| sort - countmessage: "*IBM macht Dokumente schlau Granite-Docli*"CommonSecurityLog
| where Message has "IBM macht Dokumente schlau Granite-Docli"
| summarize EventCount = count(), FirstSeen = min(TimeGenerated), LastSeen = max(TimeGenerated) by SourceIP, DestinationIP, DestinationPort, Activity
| extend DetectionRule = "iShareStuff-CTI-Compiled"
| sort by EventCount descAnalyse für identifizierte Bedrohung auf Basis von Live-CTI (ENISA EUVD): CVSS 0.0 · EPSS 0.0% · CISA KEV: nein. Handlungsableitung aus den verlinkten Hersteller-Quellen.
Netzwerk/Remote-Zugriff ohne Vorauthentifizierung möglich.
Ähnliche Beiträge
Thematisch verwandte Begriffe: macht, Dokumente, schlau, GraniteDocling · 6 Treffer
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.