Slim Spider setzt auf Cloud-Credentials und Pix-Zugriffe in Brasilien
LONDON (IT BOLTWISE) – Laut CrowdStrike verfolgt ein bislang nicht dokumentierter, finanzgetriebener Angreifer in Brasilien einen klaren Kurs: Cloud-Zugänge und Instant-Payment-Konten. In einem beobachteten Angriff soll „Slim Spider“ ĂĽber Cloud-Metadaten temporäre Berechtigungen abgegriffen und anschlieĂźend Secrets im Credential-Manager ausgelesen haben. Danach soll der Täter private SchlĂĽssel missbraucht haben, um Wallet-Adressen zuzuordnen, und ĂĽber Azure DevOps […]
Microsoft überarbeitet Outlook und Teams: Copilot wird ab August stärker sichtbar
LONDON (IT BOLTWISE) – Microsoft verschiebt den KI-Zugang in Outlook deutlich nach vorn: Ab Ende August 2026 landet der Copilot-Einstieg standardmäßig oberhalb der MenĂĽnleiste. Die klassische Outlook-Version soll mindestens bis 2029 weiter unterstĂĽtzt werden, während der Widerspruchszeitraum gegen die Migration zur neuen Version auf 2027 vorgezogen wird. Auch Teams bekommt Anpassungen, die typische Bedienfehler bei […]
Azure DevOps MCP Prompt-Injection: So sichern Sie Ihren KI-Review-Agent ab
LONDON (IT BOLTWISE) – Forschende zeigen eine Prompt-Injection-LĂĽcke in Azure DevOps MCP: In Pull-Request-Kommentaren versteckte Inhalte bleiben im Web unsichtbar, werden fĂĽr einen MCP-Tool-Call aber als Klartext an den KI-Agenten zurĂĽckgereicht. Dadurch kann ein Angreifer einen bereits eingeloggten Review-Agenten mit den echten Berechtigungen des Opfers in weitere Bereiche der Organisation „mitnehmen“. Die Angriffslogik zielt besonders […]
Azure DevOps MCP: Unsichtbare PR-Kommentare kapern KI-Review-Agenten und leaken Projektinfos
LONDON (IT BOLTWISE) – Eine einzelne HTML-Notiz in der Beschreibung eines Pull Requests kann eine KI-gestĂĽtzte Review-Automation missbrauchen und damit Zugriff ĂĽber Projektgrenzen hinweg verschieben. Der Angriff läuft nicht als „klassisches“ Prompt-Troubleshooting, sondern nutzt eine LĂĽcke in der Werkzeugverkettung des offiziellen MCP-Servers. Besonders kritisch wird es, wenn ein Reviewer die KI mit höherer Berechtigung ausfĂĽhrt […]
KI-Agenten fĂĽrs Produktmanagement: Release-Zykluszeiten um bis zu 45% senken
SAN FRANCISCO / LONDON (IT BOLTWISE) – Mehr strategischer Fokus, weniger Dokumenten- und Ticketpflege: Neue KI-native Funktionen versprechen im Produktmanagement messbar kĂĽrzere Release-Zyklen. WorkBoard baut dafĂĽr KI-Agenten fĂĽr strategisches Portfoliomanagement aus, während Google mit „Gemini Gems“ individuell zugeschnittene Assistenten in die Workspace-Welt bringt. Gleichzeitig verschiebt sich die Methodik weg vom klassischen PRD hin zu falsifizierbaren […]






#Sophos