AutoJack: RCE-LĂĽcke durch KI-Browsing-Agenten und AutoGen MCP-WebSockets
REDMOND / LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt eine Kette aus Schwachstellen, mit der ein Angreifer ĂĽber KI-Browsing-Agenten eine Host-Level-Remote-Code-Execution (RCE) auslöst. Betroffen sind insbesondere bestimmte Pre-Release-Builds von AutoGen Studio, während der stabile PyPI-Stand ohne MCP-Route offenbar unverletzt bleibt. Entscheidend ist die Kombination aus fehlender Zugriffskontrolle, unsicherem Parameter-Handling und einer Umgehung von Origin-PrĂĽfungen. FĂĽr […]
Microsoft streicht „Windows 12“ und macht Windows 11 mit KI-Updates zum Agentic OS
REDMOND / LONDON (IT BOLTWISE) – Microsoft verabschiedet sich von der Idee einer klassischen Windows-Hauptversion und priorisiert stattdessen KI-zentrierte Updates fĂĽr Windows 11. Ab Juli stehen 26H1 und 26H2 im Fokus, die Copilot nicht nur ergänzen, sondern als zentrale Bedienlogik etablieren sollen. Gleichzeitig will der Konzern mit neuen Governance-Mechanismen steuern, welche Unternehmensdaten von KI-Analysen ausgeschlossen […]
Gemini Spark: Autonomer KI-Agent von Google startet fĂĽr Premium-Nutzer in den USA
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google schaltet den autonomen KI-Agenten Gemini Spark fĂĽr Premium-Abonnenten in den USA frei. Seit dem 19. Juni 2026 arbeitet das Tool rund um die Uhr im Google-Workspace-Umfeld und erstellt aus E-Mails Aufgaben, terminiert Termine und organisiert Dateien. Die Integration reicht bis zu Drittanbietern wie Canva, Instacart und Spotify, […]
KI-Community diskutiert Retrieval-Fact-Checker, Modellzugriff und Kostenrisiken
LONDON (IT BOLTWISE) – Ein universitätsgebauter Fact-Checker mit Retrieval dominiert den Community-Feed: Live-Transkripte werden per Suche gegen Quellen geprĂĽft, bevor die KI urteilt. Parallel kreisen Entwickler um den praktischen Umgang mit politisch veränderlichen Modellzugriffen und um die Kostenfallen „runaway agents“. Zusätzlich wird intensiv diskutiert, was „Opus 4.8“ im Alltag tatsächlich besser macht – und warum […]
ServiceNow unter Druck: Warum KI-orchestrierte Preise die Aktie nervös machen
LAS VEGAS / LONDON (IT BOLTWISE) – Nach einem massiven Börsenrutsch stellt sich 2026 die Grundsatzfrage, ob klassisches SaaS-Per-Seat-Pricing im KI-Zeitalter noch trägt. ServiceNow versucht den Turn mit einer KI-Steuerungsschicht, neuen Produkten und einem hybriden Abrechnungsmodell ĂĽber Token und Assists. Während Analysten optimistisch bleiben, hinkt die Kursentwicklung der operativen Story hinterher. Der Kursrutsch rund um […]
Gemini Spark fĂĽr Workspace: Google startet 15-Task-KI am 20. Juni
SAN FRANCISCO / LONDON (IT BOLTWISE) – Google bringt am 20. Juni Gemini Spark fĂĽr Workspace in den USA an den Start und positioniert es als agentische KI, die bis zu 15 Aufgaben parallel abarbeitet. Das Versprechen: spĂĽrbare Zeitspargewinne durch autonomere Workflows statt reiner Antworten auf Prompts. Gleichzeitig betont die Meldung, dass der Nutzen nicht […]
OpenAI bringt GPT-5.5 Cyber Preview und Deployment Simulation fĂĽr sichere KI
LONDON (IT BOLTWISE) – OpenAI stellt mit GPT-5.5-Cyber Preview ein sicherheitsorientiertes Modell fĂĽr Cybersicherheitsteams vor. Ergänzend liefert das Unternehmen eine „Deployment Simulation“, die potenzielle Gefahren in KI-Modellen erkennen und korrigieren soll, bevor sie öffentlich werden. Die AnkĂĽndigung fällt in eine Phase verschärften WettrĂĽstens um defensive KI-Werkzeuge – und in eine Regulierungsspirale, die neue Vorabpflichten fĂĽr […]
GitHub Copilot: Verbrauchsmessung per KI-Credits und neue Agent-Preise
LONDON (IT BOLTWISE) – GitHub erweitert die Copilot-Usage-Metrics-API um eine neue Credit-Kennzahl, mit der Administratoren den täglichen KI-Verbrauch pro Nutzer verfolgen können. Gleichzeitig macht Microsoft mit Copilot Cowork den Schritt weg von pauschalen Abos hin zu einer abrechnungsnahen, kreditbasierten Modelllogik fĂĽr agentische Workflows. FĂĽr Unternehmen wird damit nicht nur die Kostenplanung komplexer, sondern auch das […]
AutoJack-Angriff: KI-Browsing-Agent entfĂĽhrt Localhost-Schutz und fĂĽhrt Host-Code aus
LONDON (IT BOLTWISE) – Microsoft zeigt mit „AutoJack“, wie ein KI-Browsing-Agent ĂĽber eine externe Webseite unbeabsichtigt einen privilegierten lokalen Dienst erreicht und daraus einen Remote-Host-Command auslösen kann. Entscheidend ist, dass Localhost als Sicherheitsgrenze interpretiert wird, obwohl der Agent auf derselben Maschine arbeitet. Besonders kritisch ist die Zwischenstellung in AutoGen Studio, wo bestimmte MCP-WebSocket-Pfade in Pre-Releases […]
AutoJack-Angriff: Wie ein KI-Browsing-Agent lokalen Code ausfĂĽhren kann
LONDON (IT BOLTWISE) – Microsofts Sicherheitsforschung zeigt, wie sich ein KI-Browsing-Agent missbrauchen lässt: Sobald er eine manipulierte Webseite lädt, kann JavaScript eine privilegierte lokale MCP-WebSocket-Schnittstelle ansteuern und so Host-Code ausfĂĽhren. Die Kette nutzt dabei drei entkoppelte Schwächen—ein fehlgeleiteter „localhost“-Vertrauenscheck, eine nicht konsistent durchgesetzte Authentifizierung und das direkte AusfĂĽhren von Kommandos aus Request-Parametern. Besonders kritisch ist […]
Shadow AI: Warum bei Agents nicht Daten, sondern Zugriffe das Risiko sind
LONDON (IT BOLTWISE) – Unternehmens-KI wirkt oft harmlos, bis man erkennt, dass „Shadow AI“ nicht primär aus Datenlecks besteht, sondern aus unkontrollierten Zugriffsrechten von KI-Agents. Entscheidend ist, welche Agenten im Betrieb laufen, an welche Unternehmenssysteme sie angebunden sind und was sie tatsächlich ausfĂĽhren dĂĽrfen. Mit einer agentenbasierten Sicherheitsstrategie aus Inventory, Kontextanreicherung und kontinuierlicher Durchsetzung lassen […]
Agentic KI für CTEM: Bedrohungen kontinuierlich verstehen, testen und entschärfen
LONDON (IT BOLTWISE) – Immer mehr Security-Teams sehen, dass klassische Tool-Landschaften zwar Daten liefern, aber Bedrohungen zu spät stoppen. Der Paradigmenwechsel von assistierender zu agentischer KI soll CTEM von einer Strategiefolie in eine laufende Sicherheitsoperation ĂĽberfĂĽhren. Dazu braucht es eine Orchestrierungsschicht, die Bedrohungswissen, Exposure-Validierung und Response zu einem geschlossenen Prozess verbindet. Der Beitrag zeigt, warum […]
Shadow AI: Warum Access Control statt Datenleck das echte Risiko ist
LONDON (IT BOLTWISE) – Unternehmen sollten ihre KI-Sicherheitsstrategie von reiner Datenleck-Prävention auf echte Access-Controls fĂĽr KI-Agenten umstellen. Denn das zentrale Risiko entsteht weniger durch „Copy-Paste“ in öffentliche Tools, sondern durch Agenten, die mit Credentials in Unternehmenssysteme greifen und Aktionen ausfĂĽhren. Neue Analysen zeigen, dass viele agentische Bots zwar selten genutzt werden, ihre Berechtigungen jedoch weiterhin […]
ChatGPT Scheduled Tasks: Automatisierte Workflows starten ab sofort
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI bringt mit „Scheduled Tasks“ einen neuen Mechanismus in ChatGPT, der wiederkehrende Aufgaben zeitgesteuert anstößt. Nutzer können Aufgaben bis zu einmal pro Stunde vorplanen und sie zentral im Bereich „Geplant“ verwalten. Parallel wird die KI-gestĂĽtzte Steuerung von Desktop-Umgebungen in Teilen der EU, GroĂźbritannien und der Schweiz ausgebaut. Damit […]
Microsoft bringt „Copilot Cowork“: autonome KI-Agenten ab 16. Juni weltweit
LONDON (IT BOLTWISE) – Microsoft macht „Copilot Cowork“ ab dem 16. Juni 2026 weltweit verfĂĽgbar und lässt KI-Agenten Aufgaben eigenständig ĂĽber mehrere Anwendungen hinweg ausfĂĽhren. Damit verschiebt sich der Betrieb von KI-Workflows von der manuellen Steuerung hin zu agentisch orchestrierten Prozessen in der Cloud, teils sogar bei ausgeschaltetem Endgerät. Unternehmen profitieren von Zeitersparnissen, mĂĽssen aber […]
SpaceX kauft Cursor fĂĽr 55 Milliarden: KI-Coding-Offensive im Datacenter
LOS ANGELES / LONDON (IT BOLTWISE) – SpaceX steigt mit einem Kauf von Cursor im Wert von rund 55 Milliarden Euro in die KI-gestĂĽtzte Softwareautomatisierung ein. Damit sendet der Konzern ein Signal, dass Programmierung in Unternehmensumgebungen bis Ende 2026 zunehmend an Agenten delegiert werden soll. Zugleich verschiebt sich der Fokus von Robotik-Bots hin zu skalierbaren […]
Arbor: KI-Framework fĂĽr verifizierbare Optimierung statt Agent-Chaos
PEKING / LONDON (IT BOLTWISE) – Forscher und Microsoft Research stellen mit Arbor ein KI-Framework vor, das autonome Optimierung von Software nicht als endlose Trial-and-Error-Schleife ausfĂĽhrt, sondern als kumulativen Lernprozess. Der Ansatz nutzt eine Hypothesen-„Tree“-Struktur, isolierte Experimente in separaten Git-Worktrees und eine harte Merge-Gate-PrĂĽfung gegen einen gehaltenen Evaluator. In Benchmarks erreicht Arbor laut Bericht mehr […]
Project Fetch: Wie neue Claude-Modelle Roboteraufgaben deutlich beschleunigen
LONDON (IT BOLTWISE) – Anthropic zeigt mit „Project Fetch“ der Ă–ffentlichkeit und der eigenen Belegschaft, wie weit moderne KI-Modelle bereits beim Umgang mit physischen, handelsĂĽblichen Robotern kommen. In Phase zwei schafft Claude Opus 4.7 Aufgaben, die frĂĽher noch mit menschlicher Co-Pilot-Arbeit entstanden, teils um Größenordnungen schneller. Gleichzeitig wird klar: Die fein abgestimmte Closed-Loop-Steuerung beim präzisen […]
KI-Agenten von Microsoft, Zoom & Co.: Autonomie rĂĽckt in Unternehmen
LONDON (IT BOLTWISE) – Microsoft macht Copilot Cowork weltweit verfĂĽgbar und verspricht autonome Mehrschritt-Aufgaben innerhalb von Microsoft 365. Auch Amazon, Zoom, Databricks und UiPath erweitern ihre Plattformen mit agentischen Funktionen, die Dokumente erzeugen, Workflows ausfĂĽhren und Systeme verbinden sollen. Der Markt erwartet starkes Wachstum fĂĽr unternehmenseigene KI-Agenten, während Unternehmen jetzt Fragen zu Kosten, Sicherheit und […]
AI-Chief-of-Staff für Startups: Wo Agenten unterstützen – und Grenzen bleiben
SAN FRANCISCO / LONDON (IT BOLTWISE) – Eine Startup-Chief-of-Staff setzt auf eine KI-Version ihrer selbst, um Aufgaben zwischen E-Mail, Kalender und Tools zu orchestrieren – doch beim Thema Geld und strategische Entscheidungen zieht sie klare Grenzen. Der Bericht zeigt, wie sie mit Voice-Mode und „Human-in-the-Loop“-Freigaben Tempo gewinnt, ohne Kontrolle an die Automatisierung abzugeben. Im Fokus […]
General Intuition plant 300 Mio. US-Dollar fĂĽr KI-Weltmodelle und Agenten
NEW YORK / LONDON (IT BOLTWISE) – General Intuition verhandelt laut Branchenquellen ĂĽber eine frische Finanzierungsrunde von rund 300 Millionen US-Dollar. Das wĂĽrde die Bewertung auf knapp ĂĽber 2 Milliarden US-Dollar heben. Der US-Startup-Fokus liegt auf KI-Agenten, die mit Hilfe von Weltmodellen in Simulationen räumlich-zeitliches Verhalten lernen. Getrieben wird das Ganze von einem groĂźen Video-Datensatz […]

























#Sophos