LONDON (IT BOLTWISE) – In dieser ThreatsDay-Zusammenstellung rücken mehrere kleinere Sicherheitsfälle in den Fokus, die zusammen ein deutliches Muster zeigen: Angreifer missbrauchen vertrauenswürdige Workflows und liefern Payloads über scheinbar harmlose Datenwege. Besonders relevant ist GhostJacking, das KI-Agenten über manipulierte Protokolle oder Alerts zu willkürlicher Ausführung bewegen kann. Daneben beschreibt der Bericht neue Risiken rund um nicht vertrauenswürdige Repository-Ausführung in Cursor-CLI-Workflows sowie neue Schutzmechanismen wie Scammerkennung auf dem Gerät. Für Security-Teams bedeutet das vor allem: Guardrails und Automatisierungskontrollen müssen auch dann greifen, wenn ein Angriff äußerlich „normal“ aussieht.

ThreatsDay: GhostJacking, KI-Agenten-Log-Hijack und mehrere Security-Updates
ThreatsDay: GhostJacking, KI-Agenten-Log-Hijack und mehrere Security-Updates (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Der dieswöchige ThreatsDay-Überblick setzt kein einzelnes Großereignis in den Mittelpunkt, sondern bündelt mehrere Security-Updates, die sich auf Cloud-Services, KI-Tools, Malware-Ketten, Datenabflüsse und Scams verteilen. Diese Mischung ist aus Analystensicht nicht Zufall: Viele tatsächliche Vorfälle beginnen nicht mit klar erkennbaren „Malware“-Signaturen, sondern mit Konfigurationen, Authentifizierungsannahmen und Schnittstellen, die im Alltag als vertrauenswürdig gelten. In genau diese Lücke zielt etwa „City-Forum“: Dabei wird laut Bericht eine Kampagne beobachtet, die über unauthentifizierte Gastzugriffe in Salesforce Experience Cloud und ServiceNow Service Portals Daten abziehen will. Auffällig ist dabei nicht nur das Zielsystem-Mapping, sondern die eingesetzte Technik, die spezifische Runtime-Pfade (z. B. über UI-API für Lightning-Web-Runtime-Seiten) nutzt und zusätzlich einen Suchendpunkt im Service-Portal-Kontext triggert.

Technisch macht „City-Forum“ sichtbar, wie schwer es ist, rein am Frontend zu beurteilen, was ein Angreifer tatsächlich abziehen kann. Wenn eine Kampagne Daten in GraphQL-Transfers exfiltriert, genügt es selten, nur sichtbare Seitenfunktionen abzusichern; entscheidend wird auch, wie Gastrollen intern Datenzugriffe aufbauen und welche Endpunkte Suchindizes oder Abfrageebenen bereitstellen. Der Bericht nennt außerdem einen konkreten Server mit der IP 158.220.87[.]79, der auf city-forum[.]com auflöst, und beschreibt eine sehr hohe Aktivität bei einem „busiest target“ mit mehr als 560.000 Ereignissen aus dieser Quelle. Für Betreiber heißt das: Rate-Limits, Beobachtbarkeit und die Durchgängigkeit von Zugriffskontrollen müssen nicht nur an „Login/No-Login“-Grenzen hängen, sondern entlang der gesamten Datenflusskette von der UI bis zur API.

Im KI-Umfeld verschiebt sich der Schwerpunkt der Bedrohung von reinen Datenlecks hin zu KI-gestützter Ausführung: GhostJacking wird als Erweiterung eines bekannten „Agentjacking“-Prinzips beschrieben, bei dem KI-Agenten zu Handlungen bewegt werden, die ursprünglich nicht beabsichtigt waren. Der Kern liegt darin, dass Logs, Alerts oder andere von Agenten gelesene Inhalte als „Trigger“ dienen können, um die Ausführungspfadwahl zu manipulieren. Der Bericht betont dabei die Eskalationsfähigkeit: Je nachdem, wie ein Agent privilegierte Rechte in Entwicklungsumgebungen oder in Richtung Cloud-Backends besitzt, kann ein einmal ausgelöster Fehlpfad zur Pivoting-Phase werden, inklusive Datenabfluss und Persistenz über Konfigurationen. In einem zweiten Strang wird zusätzlich hervorgehoben, dass autonome oder halbautonome Agenten zwar Tempo und Reichweite erhöhen, aber in der Praxis die Reaktionszeit für Defender begrenzen.

Dass auch klassische Entwickler-Workflows anfällig bleiben, zeigt der Update zu Cursor-CLI: Dort wurde ein Problem an einem CLI-Coding-Agent behoben, bei dem ein geklontes Repository vor dem Workspace-Trust-Dialog beliebige Befehle ausführen konnte. Wichtig ist die genaue Ablaufreihenfolge: Der Bericht beschreibt, dass die Ausführung bereits beim Start des CLI-Agenten und damit vor dem Trust-UI kam, sogar wenn der Sandbox-Modus explizit aktiviert war. Besonders kritisch wirkt hier der Mechanismus über ein „normal tracked file“ wie.cursor/worktrees.json, das bei einem Git-Clone unweigerlich mitkommt und damit nicht wie ein offensichtlicher Exploit aussieht. Für Teams, die KI-Entwickleragenten einsetzen, übersetzt sich das in eine klare Forderung: Schutzmechanismen dürfen nicht nur „nachgelagert“ sein (Dialoge, UI-Trust), sondern müssen schon auf der Ebene der Rechtevergabe und der Ausführungs-Pipeline greifen.

Auf der Gegen- und Absichtsseite nennt der Bericht mehrere konkrete Verteidigungsansätze, die zugleich zeigen, wie schnell sich die Produktlogik der großen Plattformen bewegt. Meta kündigt eine optionale Funktion namens Scam Alert an, die auf dem Gerät mit einem lokalen Machine-Learning-Modell arbeiten soll, sodass kein Nachrichteninhalt zur Klassifizierung das Gerät verlässt und es auch nicht automatisch an Dritte gemeldet wird. Signal stellt parallel eine automatische Key-Verification bereit, die die bestehenden „Safety Number“-Mechanismen ergänzt, ohne dafür zwingend einen In-Person-Termin oder einen zweiten Kommunikationskanal zu benötigen; die Idee ist, dass Verifikationen zwischen eigenen Kontakten und über Auditoren eine globale Konsistenz der Zuordnung von Telefonnummern oder Benutzernamen zu öffentlichen Verschlüsselungsschlüsseln herstellen. Tracebit wiederum beschreibt ein Abwehrkonzept, das Prompt Injections nicht als Ziel, sondern als „Abschreckungsereignis“ behandelt: sogenannte Context Bombs sollen Agenten über einen konstruierten Trigger zum Abbruch bewegen, sobald das Modell auf die vorbereitete Decoy-Ressource trifft.

Auch abseits von KI nimmt der Bericht Themen auf, die für Security-Teams operativ sofort relevant sind. Okta liefert Details zu Work Panel als Operator-Konsole für vishing-getriebene Kampagnen und ordnet damit ein, wie ein Multi-Tenant-Workflow die Erstellung und den Betrieb von Voice-Phishing-Setups in Minuten möglich machen kann. Im Malware-Kontext wird eine GhostDesk-Infektion via gefälschte CCleaner-Seiten beschrieben, die eine Browser-Erweiterung nach installiertem Setup nutzt, um Credentials, Screenshots und Tastatureingaben auszulesen. Gleichzeitig erweitert GitHub die GitHub Advisory Database und damit Dependabot-Warnungen über acht Paket-Ökosysteme hinweg (von npm bis PHP Composer), allerdings opt-in: erst wenn Teams die Malware-Alerts in Repository-, Organisations- oder Enterprise-Einstellungen aktivieren, werden Abhängigkeiten gegen die Advisories abgeglichen. Und schließlich meldet Cloudflare sehr hohe DDoS-Mengen im Layer-4/HTTP-Bereich, was die Bedeutung von DDoS-Schutz und sauberer Ressourcenplanung im eigenen Edge unterstreicht.

Die übergreifende Lehre aus dem ThreatsDay-Update lässt sich deshalb relativ präzise formulieren: Attacken skalieren besonders dann, wenn sie in den „normalen“ Betrieb eingebettet sind – etwa durch missbrauchte Suche, durch scheinbar legitime Dateien im Repository, durch das Ausnutzen von Agenten-Logik oder durch Social Engineering, das Identitäten und Markenklone nutzt. Für Unternehmen heißt das nicht, dass man jede einzelne Story isoliert patchen sollte, sondern dass man die übergreifende Kontrollkette betrachtet: Zugriff auf Datenquellen, Ausführungsrechte in Agent- und CLI-Umgebungen, die Vertrauensgrenzen zwischen UI-Entscheidungen und Backend-Policy sowie die aktive Überwachung von Abhängigkeiten und Kommunikationskanälen. Wenn kleinere Schwachstellen in Summe ein gemeinsames Muster bilden, wird genau dieses Muster in der nächsten Angriffswelle häufig wiederverwendet.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - ThreatsDay: GhostJacking, KI-Agenten-Log-Hijack und mehrere Security-Updates - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "ThreatsDay: GhostJacking, KI-Agenten-Log-Hijack und mehrere Security-Updates".
Stichwörter Agent AI Artificial Intelligence Cloud Cybersecurity Data Breach DDoS Dependency Security Encryption Exfiltration Hacker IT-Sicherheit KI Künstliche Intelligenz Malware Netzwerksicherheit Okta Phishing Prompt Injection Security Signal Vishing
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Trump verklagt: bezahlter Frühzugriff auf Truth-Social-Posts sorgt für Klage


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ThreatsDay: GhostJacking, KI-Agenten-Log-Hijack und mehrere Security-Updates" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "ThreatsDay: GhostJacking, KI-Agenten-Log-Hijack und mehrere Security-Updates" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ThreatsDay: GhostJacking, KI-Agenten-Log-Hijack und mehrere Security-Updates« bei Google Deutschland suchen, bei Bing oder Google News!


    723 Leser gerade online auf IT BOLTWISE
    KI-Jobs