US-Behörden warnen vor großskaligen KI-Distillation-Angriffen auf US-Frontier-Modelle
DALLAS, TEXAS / LONDON (IT BOLTWISE) – Das FBI, die NSA und CISA warnen in einer gemeinsamen Cybersecurity Advisory vor KI-Distillation im industriellen MaĂźstab durch China-basierte Firmen gegen US-Frontier-Modelle. Die Behörden sehen Hinweise, dass Distillationsanfragen ĂĽber mehrere Wege wie native APIs, Cloud-Plattformen und Drittanbieter-aggregatoren laufen, um die Herkunft zu verschleiern. Anthropic beschreibt parallel gestörte Angriffe […]
GitLab-Fix gegen CVE-2026-85706: CVSS 10.0 liest Dateien ĂĽber Repository-Commits-API
LONDON (IT BOLTWISE) – GitLab hat Patches fĂĽr mehrere Schwachstellen veröffentlicht, darunter CVE-2026-85706 mit CVSS 10.0. Die LĂĽcke nutzt eine fehlerhafte Pfad-Eingrenzung und fehlende Authentifizierungsdurchsetzung in der Repository-Commits-API, wodurch ein Angreifer unter bestimmten Bedingungen beliebige Dateien lesen kann. Nach Angaben von watchTowr werden bereits Stunden nach der Veröffentlichung aktiv ausnutzende Sondierungen beobachtet. Betreiber von GitLab-Instanzen, […]
Y Combinator: Garry Tan will in den USA auch Open-Weight-„Distillation“ fördern
LONDON (IT BOLTWISE) – Y Combinator-CEO Garry Tan plädiert dafĂĽr, dass US-Open-Weight-Labs Distillation kĂĽnftig ebenfalls offen und legal einsetzen können. Er will damit mehr Auswahl fĂĽr Teams schaffen, die nicht auf geschlossene Anbieter angewiesen sind. Gleichzeitig kritisiert er, dass reine Frontier-Modelle ĂĽber API-Regeln zu stark bestimmen sollen, wie Kunden das vermittelte Wissen weiterverwenden. Im Raum […]
Fish Audio: Stimmen im Browser klonen und per KI in 83 Sprachen sprechen lassen
LONDON (IT BOLTWISE) – Fish Audio bringt Text-to-Speech und Stimmklonung in eine Weboberfläche, ohne dass Nutzer Software oder eine GPU installieren mĂĽssen. FĂĽr die Klonung reicht ein Sample von rund zehn Sekunden, bis zur erzeugten Audiofassung sind es laut Angaben schnell. Das System unterstĂĽtzt 83 Sprachen und nutzt mit S2.1 Pro ein Modell, das auf […]
GitLab schlieĂźt CVE-2026-85706 mit CVSS 10, aktive In-the-Wild-Probes
LONDON (IT BOLTWISE) – GitLab hat mehrere SicherheitslĂĽcken gepatcht, darunter eine Schwachstelle mit CVSS 10,0 (CVE-2026-85706), die bereits innerhalb von Stunden nach der Veröffentlichung von Angreifern abgefragt wurde. Betroffen sind bestimmte GitLab-CE/EE-Versionen; der Fehler liegt im Repository-Commits-API-Kontext und kann unter Bedingungen auch ohne Authentifizierung beliebige Dateien auslesen. Zusätzlich behebt GitLab eine kritische Insecure-Deserialization-LĂĽcke (CVE-2026-87719, CVSS […]
GitLab behebt CVSS-10-Path-Traversal in Repository-Commits-API
LONDON (IT BOLTWISE) – GitLab hat mehrere SicherheitslĂĽcken gepatcht, darunter eine Schwachstelle mit CVSS 10.0. Sie betrifft die Repository-Commits-API und kann laut GitLab unter bestimmten Bedingungen das unautorisierte Lesen beliebiger Dateien von einem GitLab-Server ermöglichen. Schon Stunden nach der öffentlichen Offenlegung melden sich offenbar erste Angriffsversuche aus der Praxis. Zusätzlich schlieĂźt GitLab einen weiteren kritischen […]
Anthropic warnt: Illegale Claude-Distillation in groĂźem MaĂźstab aus China
LONDON (IT BOLTWISE) – Anthropic berichtet von sieben china-basierten KI-Labs, die in groĂźem Stil unbefugte Distillation-Angriffe gegen Claude durchgefĂĽhrt hätten. Dabei sollen sie Zugriffe ĂĽber Proxy-Dienste mit Tausenden gefälschter Accounts automatisiert haben und Claude-Antworten als Trainingsdaten genutzt haben. Laut den Angaben kamen dabei auch gestohlene oder unrechtmäßig beschaffte API-SchlĂĽssel, Kreditkarten- und Logindaten zum Einsatz. Offen […]
US-Regierung bindet OpenAI an: 50% Rabatt auf „Advanced Models“
MARYLAND / LONDON (IT BOLTWISE) – Die US-Bundesregierung hat eine Vereinbarung mit OpenAI geschlossen, um staatlichen Beschäftigten den Zugriff auf dessen fortgeschrittene KI-Modelle zu ermöglichen. Laut den Bedingungen liegt der Rabatt bei 50 %, und es gibt dabei kein festes Mindestabrufvolumen. Die Beschaffung läuft ĂĽber die General Services Administration mit der OneGov-Strategie, die sich auch […]
Anthropic wirft chinesischen KI-Rivalen Umleitung und Datenabfluss vor
LONDON (IT BOLTWISE) – Anthropic erhebt VorwĂĽrfe gegen chinesische KI-Anbieter: Nutzeranfragen sollen heimlich an Anthropics Claude weitergereicht worden sein. Laut Bericht nutzten die Anbieter dafĂĽr ein Netzwerk aus Fake-Accounts und leiteten teils auch Daten staatlicher Stellen aus China und Russland um. In einem Beispiel wurden Kameraaufnahmen aus der Umgebung chinesischer Armeestandorte hochgeladen, wobei der Nutzer […]
OpenAI stoppt Pro-Abos vorerst: Astra-Auslastung zwingt zum Aufnahmestopp
LONDON (IT BOLTWISE) – OpenAI setzt die Pro-Abonnements fĂĽr seinen Tarif mit 200 US-Dollar pro Monat vorerst aus. Der Anbieter begrĂĽndet den Schritt mit der hohen Nachfrage nach dem neuen Modell Astra und der dadurch entstehenden Belastung der eigenen Infrastruktur. NeuabschlĂĽsse fĂĽr diese Stufe werden deaktiviert, während andere Angebote wie API sowie die gĂĽnstigeren Go- […]
iPhone 18 Pro: Variable Blende, neue Kamera-Pipeline und Bildauthentifizierung
LONDON (IT BOLTWISE) – Apple bringt mit dem iPhone 18 Pro und Pro Max eine neue 48MP Fusion-Hauptkamera mit variabler Blendensteuerung. Sechs lasergeschnittene Lamellen wechseln stufenlos zwischen mehreren Blendenöffnungen, während eine neue Sensor- und Pipeline-Architektur bessere Ergebnisse bei schwachem Licht verspricht. Zusätzlich fĂĽhrt Apple Reference Image eine Funktion ein, die die Echtheit von Fotos als […]
Apple Reference Image: So sollen iPhone-Fotos auf Echtheit prĂĽfbar werden
LONDON (IT BOLTWISE) – Apple bringt mit „Apple Reference Image“ eine Funktion, die die Authentizität von iPhone-Fotos nachvollziehbar machen soll. Beim Auslösen erfasst das Hauptkamera-Sensorarray signierte Sensordaten, die Apples Private Cloud Compute in ein „unalterable image“-Abbild umwandelt. Dieses Referenzbild wird in der Fotos-App genutzt, um spätere Veränderungen in anderen Versionen zu erkennen. Zusätzlich unterstĂĽtzt Apple […]
Finqware erneut im Top-50-Ranking: 145,94% Umsatz-CAGR im Treasury-Automation-Track
LONDON (IT BOLTWISE) – Finqware ist erneut in eine fĂĽhrende DACH- und CEE-Rangliste fĂĽr wachstumsstarke Tech-Startups und -Scaleups eingezogen. Die Firma erreicht Platz 36 und verweist dabei auf einen zweijährigen Umsatz-CAGR von 145,94%. Im Kern erweitert Finqware seine Treasury-Automation-Plattform, die Bankkonten ĂĽber mehr als 150 Banken in 20 Ländern verknĂĽpfen soll. FĂĽr Unternehmen rĂĽckt damit […]
Steam-Leak liefert komplette Achievement-Listen – Persona 6 und Kingdom Hearts 4 betroffen
LONDON (IT BOLTWISE) – Unbestätigten Berichten zufolge hat Steam ĂĽber die API versehentlich Zugriff auf Achievement-Listen fĂĽr noch nicht veröffentlichte PC-Titel ermöglicht. In der Folge tauchten komplette Listen im Netz auf, darunter Hinweise auf Persona 6 und Kingdom Hearts 4. Das erhöht das Risiko, dass Spieler sich durch mögliche Spoiler Inhalte vorab verderben. Offen bleibt, […]
NSA, CISA und FBI warnen vor industriellen Distillation-Angriffen auf US-Modelle
LONDON (IT BOLTWISE) – Die NSA, CISA und das FBI werfen China-basierten KI-Firmen vor, US-amerikanische „Frontier Models“ per Distillation in groĂźem Stil auszuschöpfen. In einem gemeinsamen Bulletin beschreiben die Behörden „systematic extraction“ ĂĽber Millionen Anfragen und tausende verteilte Zugriffswege. Besonders genannt werden Techniken wie das Extrahieren von Ketten des Denkens (CoT), automatisches Ausweichen bei Blockaden […]
Steam-Erfolge spucken mögliche Kingdom-Hearts-IV-Disney-Welten aus
LONDON (IT BOLTWISE) – Ein Datenbankeintrag zeigt Steam-Trophäen fĂĽr bisher nicht angekĂĽndigte Spiele, was womöglich vorzeitige Spoiler ausliefert. Betroffen ist unter anderem Kingdom Hearts IV mit dem Hinweis auf Disney-basierte Welten. Der Betreiber der Tracking-Seite vermutet einen Scan ĂĽber eine API-Zugänglichkeit statt einen gezielten Leak. Square Enix hat bislang nur einen Besucherslot bestätigt, während weitere […]
Ollie sichert 7,5 Mio. US-Dollar Seed fĂĽr KI-Haushaltsassistenten
SAN DIEGO / LONDON (IT BOLTWISE) – Der KI-Startup Ollie hat 7,5 Millionen US-Dollar Seed-Finanzierung eingeworben, um einen Assistenten fĂĽr die tägliche Haushaltsorganisation auszubauen. Das System läuft im Messaging-Umfeld und erledigt Aufgaben ĂĽber iOS- und Android-Kanäle. FĂĽr Logins und Online-Zahlungen nutzt der Assistent Cloud-basierte Browser-Sessions, bei denen Nutzer sich direkt authentifizieren. Damit will Ollie vor […]
USA werfen Alibaba und DeepSeek systematischen KI-Diebstahl vor
WASHINGTON / LONDON (IT BOLTWISE) – US-Sicherheitsbehörden sehen Alibaba und DeepSeek als Akteure bei systematischem Diebstahl proprietärer KI-Technologie. Genannt werden demnach vor allem Wege, ĂĽber die Modellwissen wie Gewichte, Trainingsprotokolle und API-Nutzung gezielt extrahiert werden. Der Hinweis richtet sich auch als Botschaft an Entwickler in Silicon Valley. Unklar bleibt, wie stark sich daraus kĂĽnftig konkrete […]
ChatGPT Images 2.5: schärfere Details, schnelleres Rendering und präzisere Bearbeitung
LONDON (IT BOLTWISE) – OpenAI bringt mit ChatGPT Images 2.5 eine aktualisierte Bildgenerierung fĂĽr ChatGPT und Entwickler-Apps an den Start. Das Update verspricht schärfere Details, weniger Wartezeit und verlässlichere Bearbeitung ĂĽber mehrere Konversationsturns hinweg. AuĂźerdem kommt ein „Sketch“-Feature hinzu, bei dem Nutzer direkt in ChatGPT zeichnen können, um es als Referenz fĂĽr die Generierung zu […]
XRPL-„AI Hub“ zeigt Millionen Micro-Payments, aber kaum XRP-Käufe
LONDON (IT BOLTWISE) – Ein XRPL-Dashboard weist fast 4,5 Millionen Transaktionen mit dem XRPL-„AI Hub“ aus, doch die darin ausgewiesenen XRP-Settlements bleiben im Vergleich sehr niedrig. Laut den Dashboard-Werten wurden ĂĽber 8.000 XRP-Ă„quivalente und rund 4.125 RLUSD abgewickelt. Entscheidend ist damit: Häufige Mikrozahlungen belegen Nutzung, aber sie sind kein Beleg fĂĽr eine anhaltende Nachfrage nach […]
OpenAI: KI-Coding-Agenten fressen bei Forschern bis zu 7.000 US-Dollar Token pro Tag
LONDON (IT BOLTWISE) – OpenAI hat offengelegt, wie stark Forschende beim Programmieren auf KI-Coding-Agenten setzen. Bei den aktivsten Nutzern liegt der Token-Verbrauch laut Unternehmensangaben bei mehr als 7.000 US-Dollar pro Tag. Gleichzeitig steigt der Median in der Forschungsorganisation von 162 US-Dollar im Juli auf ĂĽber 600 US-Dollar pro Tag. Die Firma fĂĽhrt das auf schnelleren […]
Opaque Recurrence: Diese KI-Begriffe müssen Sie jetzt einordnen können
LONDON (IT BOLTWISE) – In der aktuellen KI-Diskussion rĂĽckt ein neuer Begriff in den Fokus: „Opaque recurrence“ und die Frage, wie nachvollziehbar das interne Reasoning bleibt. Der Text ordnet zentrale Fachwörter wie KĂĽnstliche Intelligenz-Agenten, API-Endpoints und Chain-of-thought verständlich ein. AuĂźerdem werden Techniken wie RLHF, Fine-tuning und Distillation als Bausteine moderner Sprachmodelle erklärt. Damit können Unternehmen […]

























#Sophos