Coding Agents machen die Datenplattform zur Entwicklungs- und Semantikschicht
LONDON (IT BOLTWISE) – Coding Agents könnten Datenplattformen bis 2028 zur primären Datenschnittstelle fĂĽr Business User machen. Der Kern ist dabei weniger die Oberfläche als die Art, wie ein Agent Kontext, Semantik und Kontrollen in seinen Workflow einbindet. Statt nur abzufragen sollen Daten in wiederverwendbare und ĂĽberprĂĽfbare Abläufe ĂĽberfĂĽhrt werden. FĂĽr Unternehmen bedeutet das: semantische […]
PhantomRaven im npm: Vermuteter KI-Einsatz fĂĽr Stealer und Bug-Bounty-Strategie
LONDON (IT BOLTWISE) – PhantomRaven wird mit einer npm-Supply-Chain-Attacke in Verbindung gebracht, die Entwickler gezielt um Authentifizierungs- und CI/CD-Daten bringen soll. In einer Analyse wird als plausibel eingestuft, dass der Code des JS-Infostealers mit einem groĂźen Sprachmodell (KI-gestĂĽtzt) erzeugt wurde. Das Schadprogramm holt u. a. E-Mail-Adressen, System-Fingerprints und CI-Umgebungsvariablen und sendet sie an einen Angreifer-Server. […]
PhantomRaven im npm-Netz: LLM-gestĂĽtzter JS-Stealer und RDD-Fallback
LONDON (IT BOLTWISE) – Ein finanziell motivierter Angreifer soll ĂĽber den npm-Registry-Zugang den JS-Informationsdiebstahl PhantomRaven aufgebaut und verbreitet haben. Hinweise deuten darauf hin, dass der Schadcode vermutlich mit einem KI-Sprachmodell (LLM) generiert wurde. Das Paket-Setup nutzt dabei eine Tarnschicht ĂĽber Typosquatting und Slopsquatting und lädt erst nach der Installation eine entfernte Dynamic Dependency. Welche Daten […]
Shai-Hulud: Angriff nutzt KI-Coding-Assistant-Sitzung zur Repo-Infektion
LONDON (IT BOLTWISE) – Nach Angaben von Mandiant hat ein Angreifer eine aktive KI-Coding-Assistant-Sitzung bei einem nicht näher genannten SaaS-Anbieter ĂĽbernommen. Der Täter lieferte zunächst eine vergiftete Empfehlung in den Entwicklungsprozess ein, später missbrauchte er die laufende Sitzung, um Secrets und Quellcode abzugreifen. AnschlieĂźend verbreitete sich ein Wurm namens Shai-Hulud ĂĽber rund 100 interne Code-Repositories […]
GitLab schlieĂźt CVE-2026-85706 mit CVSS 10, aktive In-the-Wild-Probes
LONDON (IT BOLTWISE) – GitLab hat mehrere SicherheitslĂĽcken gepatcht, darunter eine Schwachstelle mit CVSS 10,0 (CVE-2026-85706), die bereits innerhalb von Stunden nach der Veröffentlichung von Angreifern abgefragt wurde. Betroffen sind bestimmte GitLab-CE/EE-Versionen; der Fehler liegt im Repository-Commits-API-Kontext und kann unter Bedingungen auch ohne Authentifizierung beliebige Dateien auslesen. Zusätzlich behebt GitLab eine kritische Insecure-Deserialization-LĂĽcke (CVE-2026-87719, CVSS […]
GitLab behebt CVSS-10-Path-Traversal in Repository-Commits-API
LONDON (IT BOLTWISE) – GitLab hat mehrere SicherheitslĂĽcken gepatcht, darunter eine Schwachstelle mit CVSS 10.0. Sie betrifft die Repository-Commits-API und kann laut GitLab unter bestimmten Bedingungen das unautorisierte Lesen beliebiger Dateien von einem GitLab-Server ermöglichen. Schon Stunden nach der öffentlichen Offenlegung melden sich offenbar erste Angriffsversuche aus der Praxis. Zusätzlich schlieĂźt GitLab einen weiteren kritischen […]
Shai-Hulud-Infostealer wächst: 469 Credential-Standorte erhöhen den Druck auf Secret-Strategien
LONDON (IT BOLTWISE) – Eine neue Variante des Shai-Hulud-Infostealers sucht inzwischen an 469 Standorten nach Zugangsdaten statt nur an 189. Die Zielbereiche reichen von CI/CD-Umgebungen ĂĽber Cloud-Konfigurationen bis zu Einstellungen und Caches von KI-Entwicklungstools. Der Sicherheitsfokus verschiebt sich damit von der reinen Paketvertrauensfrage hin zur systematischen Absicherung der Credential-Schicht. FĂĽr Teams wird vor allem entscheidend, […]
Microsoft Graph API: E-Mail-Automatisierung mit Client Credentials ohne MFA-Blockaden
LONDON (IT BOLTWISE) – Ein technischer Leitfaden zeigt, wie sich E-Mail-Workflows in CI/CD mit der Microsoft Graph API automatisieren lassen. Im Zentrum steht der Client Credentials Flow, der fĂĽr Service-to-Service-Zugriffe ohne interaktive Logins ausgelegt ist. Entwickler sollen Bearer-Tokens abrufen, Shared Mailboxes ĂĽber definierte Endpunkte ansprechen und damit MFA-bedingte Unterbrechungen vermeiden. Zusätzlich wird die stabile Validierung […]
KI-Integration im Unternehmen: Warum 61% KI-Code trotzdem Fehler meldet
LONDON (IT BOLTWISE) – In vielen Unternehmen entsteht mittlerweile ein GroĂźteil des Quellcodes ĂĽber KI, doch der Qualitätsgewinn bleibt offenbar hinter den Erwartungen zurĂĽck. Laut einem Bericht von CloudBees wird bereits 61% des genutzten Codes KI-generiert, während 81% der Verantwortlichen mehr Fehler in der Produktion beobachten. Gleichzeitig fehlt oft die organisatorische Grundlage, etwa mit nur […]
EU-AI-Act: Neue Transparenzpflichten und BuĂźgelder bis 35 Millionen Euro
LONDON (IT BOLTWISE) – Seit dem 2. August gelten in der EU neue Transparenzpflichten fĂĽr KI-Systeme. Die europäischen Aufsichtsbehörden EBA, EIOPA und ESMA fordern dafĂĽr eine strengere Governance von KI-Risiken, vor allem im Finanzsektor. Unternehmen mĂĽssen KI-Interaktionen wie Chatbots und Voicebots eindeutig kennzeichnen und ihre Bestands-Setups bis zum 2. Dezember nachziehen. Verstöße gegen verbotene KI-Praktiken […]
IT-Budgets 2026: 1,43 Billionen US-Dollar fĂĽr KI, Sicherheit bleibt knapp
LONDON (IT BOLTWISE) – Die IT-Budgets der Unternehmen steigen 2026 nominal, doch ein groĂźer Teil der zusätzlichen Mittel flieĂźt in KĂĽnstliche Intelligenz und drĂĽckt andere Prioritäten. Laut einer aktuellen LĂĽnendonk-Studie wollen 92 Prozent der Firmen zwar mehr in Cybersicherheit investieren, gleichzeitig fehlt aber Kapital fĂĽr die Modernisierung alter Systeme. Besonders Token-Kosten bei groĂźen Sprachmodellen und […]
npm-Lieferkettenangriff: Malware kompromittiert 444 Pakete in unter vier Stunden
LONDON (IT BOLTWISE) – Ein groĂź angelegter Lieferkettenangriff hat im npm-Ă–kosystem hunderte Pakete kompromittiert, darunter die SchlĂĽsselbibliothek Keyv. Sicherheitsmeldungen zufolge schaffte die Schadsoftware in weniger als vier Stunden mindestens 444 infizierte Pakete und ĂĽber 2.200 manipulierte Versionen. Betroffen sind auch Unternehmen, die Abhängigkeiten in CI/CD-Pipelines einsetzen. Entscheidend fĂĽr die Abwehr ist jetzt der schnelle Austausch […]
Microsoft Project Perception: KI fĂĽr Security-Teams und Sentinel-Update
LONDON (IT BOLTWISE) – Microsoft bringt mit „Project Perception“ eine neue KI-Plattform fĂĽr Security-Teams an den Start. Die Lösung soll Routineaufgaben automatisieren und Schwachstellen schneller identifizieren, während das Sicherheitsportal Microsoft Sentinel parallel mit „Detections-as-Code“ weiter Richtung CI/CD gesteuert wird. HerzstĂĽck ist MAI-Cyber-1-Flash mit 137 Milliarden Parametern, davon fĂĽnf Milliarden aktiv. Gleichzeitig rĂĽckt der EU AI […]
KI-Tools fĂĽr die Eisenhower-Matrix: Setup-Zeit sinkt deutlich
HANAU / LONDON (IT BOLTWISE) – KI-gestĂĽtzte Zeitmanagement-Workflows rĂĽcken in den Mittelpunkt, weil Teams die Eisenhower-Matrix ohne lange Einrichtung direkt nutzen können. Gleichzeitig verschiebt sich der Fokus in Unternehmen auf rechtssichere Arbeitszeiterfassung nach aktuellen Entscheidungen des EuGH und des Bundesarbeitsgerichts. FĂĽr Projektteams kommen agile Praktiken hinzu, die Durchlaufzeiten ĂĽber klare Qualitätsregeln und Planungspuffer verbessern sollen. […]
CodeMender-Preview und neue Google-Admin-Regeln: KI-gestĂĽtztes Security-Scanning trifft IAM-Feinsteuerung
LONDON (IT BOLTWISE) – Die CodeMender-Preview kombiniert KI-gestĂĽtztes Scannen von Quellcode mit verifizierenden Proof-of-Concept-Exploits in einer Sandbox. Parallel dazu erweitern Google Workspace und gPanel die Möglichkeiten, Admin-Prozesse zu automatisieren und Zugriffe deutlich granularer zu steuern. FĂĽr Unternehmen verschiebt sich damit Security-Engineering vom reinen Code-Review hin zu einem stärker orchestrierten Ablauf aus IAM, Automatisierung und Validierung. […]
JadePuffer: Erster nahezu autonomer KI-Agent startet Ransomware-Angriff
MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem nahezu vollständig autonomen KI-Agenten, der Anfang Juli 2026 erstmalig agentische Ransomware durchgängig orchestrierte. Der Angriff lief ĂĽber Langflow-Ausnutzung (CVE-2025-3248, CVSS 9, 8), kompromittierte Zugangsdaten und zielte anschlieĂźend auf Nacos-Konfigurationen. Besonders kritisch: Die selbständige Schadenslogik erzeugte zwar VerschlĂĽsselung, verhinderte aber durch einen Fehler die Wiederherstellbarkeit – […]
FBI warnt vor TeamPCP: 500.000 Zugangsdaten aus Entwickler-Tools
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Das FBI warnt vor der Gruppe TeamPCP, die Entwickler- und Security-Tools kompromittiert und so Zugangsdaten in groĂźem Stil abgegriffen hat. In einer Kampagne sollen rund 10.000 CI/CD-Workflows infiltriert und mehr als 500.000 Credentials aus mindestens 1.000 SaaS-Umgebungen abgerufen worden sein. Besonders kritisch: Gestohlene Token und SSH-SchlĂĽssel werden offenbar […]
Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen
LONDON (IT BOLTWISE) – Nordkoreanisch verknĂĽpfte Akteure schleusen ĂĽber Lookalike-npm-Packages an Rollup-Polyfill-Schnittstellen schädlichen Code in Entwicklerumgebungen ein. Laut JFrog tarnen neue Pakete ihr Verhalten durch nahezu identische Metadaten und mehrstufige Installationsketten. Betroffen sind vor allem CI/CD- und Workstation-Kontexte, in denen Token, SSH-SchlĂĽssel, Browserdaten und Wallet-Zugänge greifbar sind. Der Vorfall zeigt erneut, wie stark die Open-Source-Abhängigkeit […]
8090 Solutions: 135 Millionen US-Dollar für „Software Factory“ zur KI-Code-Entwicklung
MENLO PARK / LONDON (IT BOLTWISE) – 8090 Solutions hat eine 135-Millionen-US-Dollar-Finanzierungsrunde eingesammelt, angefĂĽhrt von Salesforce Ventures. Das Startup nutzt mit der „Software Factory“ einen KI-gestĂĽtzten Entwicklungsansatz, der aus natĂĽrlich formulierten Requirements und technischen Blueprints Code ableiten und Updates schneller in Produktion bringen soll. Besonders auf regulierte Branchen wie Gesundheitswesen, Versicherungen und staatliche Projekte zielt […]
Miasma: Selbstverbreitender npm-Wurm mit Phantom Gyp befallen GitHub Actions
LONDON (IT BOLTWISE) – Eine neue npm- und GitHub-Actions-Kampagne namens Miasma wird seit Juni 2026 aktiv ausgenutzt und setzt auf eine „Phantom Gyp“-Technik, um Install-Schutzmechanismen zu umgehen. Angreifer schleusen dabei Schadcode ĂĽber manipulierte binding.gyp-Dateien in Paket-Archives ein und erreichen so CI/CD-Persistenz sowie Credential Harvesting. Besonders brisant: Die Malware injiziert Konfigurationsdateien in Repositories, die von KI-Coding-Assistenten […]
E-Rechnung ab 2027: EU-Umsetzung trifft deutsche GroĂźunternehmen
BERLIN / LONDON (IT BOLTWISE) – Ab 2027 mĂĽssen deutsche GroĂźunternehmen E-Rechnungen im B2B-Bereich aktiv ausstellen; parallel rĂĽckt die EU-Vorgabe mit EN 16931 und dem Peppol-Netzwerk näher. Der europäische Vergleich zeigt jedoch groĂźe Zeitunterschiede: Während einzelne Länder schon 2019 bzw. 2024 starten, planen andere die Pflicht teils erst fĂĽr 2028. FĂĽr IT, Finance und Procurement […]
Exchange-SSRF CVE-2026-45502: PoC ist öffentlich, KB5094139 ist dringend
LONDON (IT BOLTWISE) – Ein öffentlicher Proof-of-Concept-Exploit macht die SSRF-LĂĽcke CVE-2026-45502 in Microsoft Exchange 2016 und 2019 besonders akut. Mit dem Patch KB5094139 fĂĽhrt Microsoft eine URL-Allowlist ein und reduziert damit die Angriffsfläche fĂĽr manipulierte InstallApp-SOAP-Anfragen. Parallel zeigte Pwn2Own Berlin 2026, dass verkettete Zero-Days in Exchange bis zur Remote-Code-Execution mit SYSTEM-Rechten fĂĽhren können. FĂĽr Unternehmen […]
Cordyceps: CI/CD-Schwachstelle macht ĂĽber 300 GitHub-Repos angreifbar
LONDON (IT BOLTWISE) – Forschende beschreiben eine CI/CD-Schwachstelle namens Cordyceps, die Workflows in offenen Projekten so aushebelt, dass Angreifer Code einschleusen und Zugangsdaten abgreifen können. In einer Untersuchung von rund 30.000 besonders relevanten Repositories fanden sie ĂĽber 300 Instanzen, die vollständig ausnutzbar sein sollen. Betroffen wären demnach groĂźe Organisationen wie Microsoft, Google, Apache und Cloudflare. […]

























#Sophos