ai-knowledge-distillation-alert

US-Behörden warnen vor großskaligen KI-Distillation-Angriffen auf US-Frontier-Modelle

DALLAS, TEXAS / LONDON (IT BOLTWISE) – Das FBI, die NSA und CISA warnen in einer gemeinsamen Cybersecurity Advisory vor KI-Distillation im industriellen MaĂźstab durch China-basierte Firmen gegen US-Frontier-Modelle. Die Behörden sehen Hinweise, dass Distillationsanfragen ĂĽber mehrere Wege wie native APIs, Cloud-Plattformen und Drittanbieter-aggregatoren laufen, um die Herkunft zu verschleiern. Anthropic beschreibt parallel gestörte Angriffe […]

ai-gitlab-cve-2026-85706

GitLab-Fix gegen CVE-2026-85706: CVSS 10.0 liest Dateien ĂĽber Repository-Commits-API

LONDON (IT BOLTWISE) – GitLab hat Patches fĂĽr mehrere Schwachstellen veröffentlicht, darunter CVE-2026-85706 mit CVSS 10.0. Die LĂĽcke nutzt eine fehlerhafte Pfad-Eingrenzung und fehlende Authentifizierungsdurchsetzung in der Repository-Commits-API, wodurch ein Angreifer unter bestimmten Bedingungen beliebige Dateien lesen kann. Nach Angaben von watchTowr werden bereits Stunden nach der Veröffentlichung aktiv ausnutzende Sondierungen beobachtet. Betreiber von GitLab-Instanzen, […]

ai-distillation-open-weight-frontier

Y Combinator: Garry Tan will in den USA auch Open-Weight-„Distillation“ fördern

LONDON (IT BOLTWISE) – Y Combinator-CEO Garry Tan plädiert dafĂĽr, dass US-Open-Weight-Labs Distillation kĂĽnftig ebenfalls offen und legal einsetzen können. Er will damit mehr Auswahl fĂĽr Teams schaffen, die nicht auf geschlossene Anbieter angewiesen sind. Gleichzeitig kritisiert er, dass reine Frontier-Modelle ĂĽber API-Regeln zu stark bestimmen sollen, wie Kunden das vermittelte Wissen weiterverwenden. Im Raum […]

fish-audio-stimmklonung-im-browser-s2-1-pro-83-sprachen

Fish Audio: Stimmen im Browser klonen und per KI in 83 Sprachen sprechen lassen

LONDON (IT BOLTWISE) – Fish Audio bringt Text-to-Speech und Stimmklonung in eine Weboberfläche, ohne dass Nutzer Software oder eine GPU installieren mĂĽssen. FĂĽr die Klonung reicht ein Sample von rund zehn Sekunden, bis zur erzeugten Audiofassung sind es laut Angaben schnell. Das System unterstĂĽtzt 83 Sprachen und nutzt mit S2.1 Pro ein Modell, das auf […]

ai-gitlab-cve-2026-85706-patch-in-the-wild

GitLab schlieĂźt CVE-2026-85706 mit CVSS 10, aktive In-the-Wild-Probes

LONDON (IT BOLTWISE) – GitLab hat mehrere SicherheitslĂĽcken gepatcht, darunter eine Schwachstelle mit CVSS 10,0 (CVE-2026-85706), die bereits innerhalb von Stunden nach der Veröffentlichung von Angreifern abgefragt wurde. Betroffen sind bestimmte GitLab-CE/EE-Versionen; der Fehler liegt im Repository-Commits-API-Kontext und kann unter Bedingungen auch ohne Authentifizierung beliebige Dateien auslesen. Zusätzlich behebt GitLab eine kritische Insecure-Deserialization-LĂĽcke (CVE-2026-87719, CVSS […]

ai-gitlab-cvss-10-file-read-patch

GitLab behebt CVSS-10-Path-Traversal in Repository-Commits-API

LONDON (IT BOLTWISE) – GitLab hat mehrere SicherheitslĂĽcken gepatcht, darunter eine Schwachstelle mit CVSS 10.0. Sie betrifft die Repository-Commits-API und kann laut GitLab unter bestimmten Bedingungen das unautorisierte Lesen beliebiger Dateien von einem GitLab-Server ermöglichen. Schon Stunden nach der öffentlichen Offenlegung melden sich offenbar erste Angriffsversuche aus der Praxis. Zusätzlich schlieĂźt GitLab einen weiteren kritischen […]

ai-anthropic-claude-illicit-distillation-proxies

Anthropic warnt: Illegale Claude-Distillation in groĂźem MaĂźstab aus China

LONDON (IT BOLTWISE) – Anthropic berichtet von sieben china-basierten KI-Labs, die in groĂźem Stil unbefugte Distillation-Angriffe gegen Claude durchgefĂĽhrt hätten. Dabei sollen sie Zugriffe ĂĽber Proxy-Dienste mit Tausenden gefälschter Accounts automatisiert haben und Claude-Antworten als Trainingsdaten genutzt haben. Laut den Angaben kamen dabei auch gestohlene oder unrechtmäßig beschaffte API-SchlĂĽssel, Kreditkarten- und Logindaten zum Einsatz. Offen […]

ai-us-regierung-openai-50-rabatt-advanced-models

US-Regierung bindet OpenAI an: 50% Rabatt auf „Advanced Models“

MARYLAND / LONDON (IT BOLTWISE) – Die US-Bundesregierung hat eine Vereinbarung mit OpenAI geschlossen, um staatlichen Beschäftigten den Zugriff auf dessen fortgeschrittene KI-Modelle zu ermöglichen. Laut den Bedingungen liegt der Rabatt bei 50 %, und es gibt dabei kein festes Mindestabrufvolumen. Die Beschaffung läuft ĂĽber die General Services Administration mit der OneGov-Strategie, die sich auch […]

ai-anthropic-umleitung-fake-accounts

Anthropic wirft chinesischen KI-Rivalen Umleitung und Datenabfluss vor

LONDON (IT BOLTWISE) – Anthropic erhebt VorwĂĽrfe gegen chinesische KI-Anbieter: Nutzeranfragen sollen heimlich an Anthropics Claude weitergereicht worden sein. Laut Bericht nutzten die Anbieter dafĂĽr ein Netzwerk aus Fake-Accounts und leiteten teils auch Daten staatlicher Stellen aus China und Russland um. In einem Beispiel wurden Kameraaufnahmen aus der Umgebung chinesischer Armeestandorte hochgeladen, wobei der Nutzer […]

ai-openai-astra-pro-infrastruktur-stop

OpenAI stoppt Pro-Abos vorerst: Astra-Auslastung zwingt zum Aufnahmestopp

LONDON (IT BOLTWISE) – OpenAI setzt die Pro-Abonnements fĂĽr seinen Tarif mit 200 US-Dollar pro Monat vorerst aus. Der Anbieter begrĂĽndet den Schritt mit der hohen Nachfrage nach dem neuen Modell Astra und der dadurch entstehenden Belastung der eigenen Infrastruktur. NeuabschlĂĽsse fĂĽr diese Stufe werden deaktiviert, während andere Angebote wie API sowie die gĂĽnstigeren Go- […]

rheinmetall-battlesuite-open-source-schnittstellen-unter-1000-euro

Rheinmetall gibt Battlesuite-Schnittstellen als Open Source frei – Aktie unter 1.000 Euro

DĂśSSELDORF / LONDON (IT BOLTWISE) – Die Rheinmetall-Aktie rutscht zeitweise unter 1.000 Euro und bleibt damit ein Handelsthema mit anhaltender Bewertungs-Unsicherheit. Gleichzeitig veröffentlicht der RĂĽstungskonzern zentrale Battlesuite-Schnittstellen als Open Source, darunter die Onboard API und die Tactical API, frei ĂĽber GitHub. Die Entwicklung zielt auf eine Software-Defined-Defence-Strategie und erleichtert Industriepartnern den frĂĽhen Anschluss an die […]

ai-iphone-18-pro-variable-aperture-authentication

iPhone 18 Pro: Variable Blende, neue Kamera-Pipeline und Bildauthentifizierung

LONDON (IT BOLTWISE) – Apple bringt mit dem iPhone 18 Pro und Pro Max eine neue 48MP Fusion-Hauptkamera mit variabler Blendensteuerung. Sechs lasergeschnittene Lamellen wechseln stufenlos zwischen mehreren Blendenöffnungen, während eine neue Sensor- und Pipeline-Architektur bessere Ergebnisse bei schwachem Licht verspricht. Zusätzlich fĂĽhrt Apple Reference Image eine Funktion ein, die die Echtheit von Fotos als […]

ai-apple-reference-image-authenticity-check

Apple Reference Image: So sollen iPhone-Fotos auf Echtheit prĂĽfbar werden

LONDON (IT BOLTWISE) – Apple bringt mit „Apple Reference Image“ eine Funktion, die die Authentizität von iPhone-Fotos nachvollziehbar machen soll. Beim Auslösen erfasst das Hauptkamera-Sensorarray signierte Sensordaten, die Apples Private Cloud Compute in ein „unalterable image“-Abbild umwandelt. Dieses Referenzbild wird in der Fotos-App genutzt, um spätere Veränderungen in anderen Versionen zu erkennen. Zusätzlich unterstĂĽtzt Apple […]

ai-finqware-treasury-automation

Finqware erneut im Top-50-Ranking: 145,94% Umsatz-CAGR im Treasury-Automation-Track

LONDON (IT BOLTWISE) – Finqware ist erneut in eine fĂĽhrende DACH- und CEE-Rangliste fĂĽr wachstumsstarke Tech-Startups und -Scaleups eingezogen. Die Firma erreicht Platz 36 und verweist dabei auf einen zweijährigen Umsatz-CAGR von 145,94%. Im Kern erweitert Finqware seine Treasury-Automation-Plattform, die Bankkonten ĂĽber mehr als 150 Banken in 20 Ländern verknĂĽpfen soll. FĂĽr Unternehmen rĂĽckt damit […]

ai-steam-achievements-api-leak

Steam-Leak liefert komplette Achievement-Listen – Persona 6 und Kingdom Hearts 4 betroffen

LONDON (IT BOLTWISE) – Unbestätigten Berichten zufolge hat Steam ĂĽber die API versehentlich Zugriff auf Achievement-Listen fĂĽr noch nicht veröffentlichte PC-Titel ermöglicht. In der Folge tauchten komplette Listen im Netz auf, darunter Hinweise auf Persona 6 und Kingdom Hearts 4. Das erhöht das Risiko, dass Spieler sich durch mögliche Spoiler Inhalte vorab verderben. Offen bleibt, […]

ai-distillation-proxy-attack-visual

NSA, CISA und FBI warnen vor industriellen Distillation-Angriffen auf US-Modelle

LONDON (IT BOLTWISE) – Die NSA, CISA und das FBI werfen China-basierten KI-Firmen vor, US-amerikanische „Frontier Models“ per Distillation in groĂźem Stil auszuschöpfen. In einem gemeinsamen Bulletin beschreiben die Behörden „systematic extraction“ ĂĽber Millionen Anfragen und tausende verteilte Zugriffswege. Besonders genannt werden Techniken wie das Extrahieren von Ketten des Denkens (CoT), automatisches Ausweichen bei Blockaden […]

ai-steam-achievements-spoiler-kingdom-hearts-iv-disney

Steam-Erfolge spucken mögliche Kingdom-Hearts-IV-Disney-Welten aus

LONDON (IT BOLTWISE) – Ein Datenbankeintrag zeigt Steam-Trophäen fĂĽr bisher nicht angekĂĽndigte Spiele, was womöglich vorzeitige Spoiler ausliefert. Betroffen ist unter anderem Kingdom Hearts IV mit dem Hinweis auf Disney-basierte Welten. Der Betreiber der Tracking-Seite vermutet einen Scan ĂĽber eine API-Zugänglichkeit statt einen gezielten Leak. Square Enix hat bislang nur einen Besucherslot bestätigt, während weitere […]

ai-ollie-seed-7-5-millionen-ki-haushaltsassistent

Ollie sichert 7,5 Mio. US-Dollar Seed fĂĽr KI-Haushaltsassistenten

SAN DIEGO / LONDON (IT BOLTWISE) – Der KI-Startup Ollie hat 7,5 Millionen US-Dollar Seed-Finanzierung eingeworben, um einen Assistenten fĂĽr die tägliche Haushaltsorganisation auszubauen. Das System läuft im Messaging-Umfeld und erledigt Aufgaben ĂĽber iOS- und Android-Kanäle. FĂĽr Logins und Online-Zahlungen nutzt der Assistent Cloud-basierte Browser-Sessions, bei denen Nutzer sich direkt authentifizieren. Damit will Ollie vor […]

ai-ki-diebstahl-vorwurf-modelle-api-gewichte

USA werfen Alibaba und DeepSeek systematischen KI-Diebstahl vor

WASHINGTON / LONDON (IT BOLTWISE) – US-Sicherheitsbehörden sehen Alibaba und DeepSeek als Akteure bei systematischem Diebstahl proprietärer KI-Technologie. Genannt werden demnach vor allem Wege, ĂĽber die Modellwissen wie Gewichte, Trainingsprotokolle und API-Nutzung gezielt extrahiert werden. Der Hinweis richtet sich auch als Botschaft an Entwickler in Silicon Valley. Unklar bleibt, wie stark sich daraus kĂĽnftig konkrete […]

ai-chatgpt-images-2-5-sketch

ChatGPT Images 2.5: schärfere Details, schnelleres Rendering und präzisere Bearbeitung

LONDON (IT BOLTWISE) – OpenAI bringt mit ChatGPT Images 2.5 eine aktualisierte Bildgenerierung fĂĽr ChatGPT und Entwickler-Apps an den Start. Das Update verspricht schärfere Details, weniger Wartezeit und verlässlichere Bearbeitung ĂĽber mehrere Konversationsturns hinweg. AuĂźerdem kommt ein „Sketch“-Feature hinzu, bei dem Nutzer direkt in ChatGPT zeichnen können, um es als Referenz fĂĽr die Generierung zu […]

xrpl-ai-hub-millionen-mikrozahlungen-kaum-xrp

XRPL-„AI Hub“ zeigt Millionen Micro-Payments, aber kaum XRP-Käufe

LONDON (IT BOLTWISE) – Ein XRPL-Dashboard weist fast 4,5 Millionen Transaktionen mit dem XRPL-„AI Hub“ aus, doch die darin ausgewiesenen XRP-Settlements bleiben im Vergleich sehr niedrig. Laut den Dashboard-Werten wurden ĂĽber 8.000 XRP-Ă„quivalente und rund 4.125 RLUSD abgewickelt. Entscheidend ist damit: Häufige Mikrozahlungen belegen Nutzung, aber sie sind kein Beleg fĂĽr eine anhaltende Nachfrage nach […]

ai-coding-token-dashboard

OpenAI: KI-Coding-Agenten fressen bei Forschern bis zu 7.000 US-Dollar Token pro Tag

LONDON (IT BOLTWISE) – OpenAI hat offengelegt, wie stark Forschende beim Programmieren auf KI-Coding-Agenten setzen. Bei den aktivsten Nutzern liegt der Token-Verbrauch laut Unternehmensangaben bei mehr als 7.000 US-Dollar pro Tag. Gleichzeitig steigt der Median in der Forschungsorganisation von 162 US-Dollar im Juli auf ĂĽber 600 US-Dollar pro Tag. Die Firma fĂĽhrt das auf schnelleren […]

ai-kleinanzeigen-phishing-api

Kleinanzeigen warnt vor Phishing nach Datenpanne ĂĽber API-Schnittstelle

LONDON (IT BOLTWISE) – Kleinanzeigen informiert Nutzer darĂĽber, dass Angreifer ĂĽber eine technische Schnittstelle an Kontodaten gelangt sind. In den Hinweisen nennt der Anbieter vor allem die Gefahr von gezielten Phishing-Angriffen. Ein zentraler Punkt: Die betroffenen Konten wurden per E-Mail-Adresse ĂĽberprĂĽft, dabei lieĂźen sich zudem öffentlich zugängliche Profildaten zusammenfĂĽhren. FĂĽr Anwender sieht Kleinanzeigen zwar keinen […]

ai-opaque-recurrence-glossary

Opaque Recurrence: Diese KI-Begriffe müssen Sie jetzt einordnen können

LONDON (IT BOLTWISE) – In der aktuellen KI-Diskussion rĂĽckt ein neuer Begriff in den Fokus: „Opaque recurrence“ und die Frage, wie nachvollziehbar das interne Reasoning bleibt. Der Text ordnet zentrale Fachwörter wie KĂĽnstliche Intelligenz-Agenten, API-Endpoints und Chain-of-thought verständlich ein. AuĂźerdem werden Techniken wie RLHF, Fine-tuning und Distillation als Bausteine moderner Sprachmodelle erklärt. Damit können Unternehmen […]

1.167 Leser gerade online auf IT BOLTWISE


KI-Jobs