ai-cordyceps-ci-cd-flaws

Cordyceps: CI/CD-Workflows von 300+ Repos angreifbar

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen CI/CD-Schwäche, die es Unbefugten ermöglicht, Workflow-Logik in Open-Source-Projekten zu kapern. Unter dem Namen „Cordyceps“ wurden in Stichproben ĂĽber 300 GitHub-Repositories als vollständig ausnutzbar bewertet. Die LĂĽcke entsteht, wenn Pull Requests mehr Rechte bekommen, als fĂĽr untrusted Code zulässig ist. Besonders kritisch: Angreifer können dabei Code ausfĂĽhren, […]

ai-npm-supply-chain-nordkorea-140-packages

Lieferkettenangriff auf npm: Nordkorea kompromittiert 140 Pakete

LONDON (IT BOLTWISE) – Ein mutmaĂźlich nordkoreanischer Akteur hat ĂĽber die Open-Source-Lieferkette 140 npm-Pakete kompromittiert. Der Angriff lief ĂĽber Typosquatting und das Ăśbernehmen von Maintainer-Zugriffen, um Schadcode in die Abhängigkeiten vieler Projekte einzuschleusen. Besonders kritisch ist die Verbindung zu Wallet-Ă–kosystemen: Die Malware suchte gezielt nach Browser- und App-Erweiterungen. FĂĽr Unternehmen bedeutet das, dass KI- und […]

android-developer-verifier-startet-september-schutz

Android Developer Verifier startet: neue Schutz- und ID-freie Accounts

LONDON (IT BOLTWISE) – Google rollt einen neuen Android-Dienst namens Android Developer Verifier aus, der App-Installationen kĂĽnftig nur noch von registrierten, verifizierten Entwicklern zulässt. Ab dem 30. September gilt der Schutz zuerst in Brasilien, Indonesien, Singapur und Thailand und soll schädliche Installationsketten durch unbekannte Herausgeber eindämmen. Parallel erweitert der Konzern den Zugang fĂĽr Lernende und […]

ai-ibm-watsonx-code-assistant

IBM watsonx Code Assistant: KI schreibt Enterprise-Code schneller – und sicherheitsrelevant

ARMONK / LONDON (IT BOLTWISE) – IBM erweitert mit dem watsonx Code Assistant die KI-gestĂĽtzte Softwareentwicklung fĂĽr Unternehmen und integriert Code-Vorschläge direkt in gängige Toolchains. Der Assistent zielt besonders auf Enterprise-Stacks wie Java, Automatisierung mit Ansible und Modernisierung von Cobol-Altlasten. FĂĽr IT-Teams verspricht das weniger Boilerplate und schnellere Patterns – zugleich bleibt das Thema Review, […]

ai-nis2-cyber-30k-phishing-patchday

NIS-2-Richtlinie: 30.000 Unternehmen müssen Sicherheitsziele verschärfen

BERLIN / LONDON (IT BOLTWISE) – Die NIS-2-Richtlinie trifft in Deutschland rund 30.000 Unternehmen und zwingt sie zu messbar strengeren Sicherheitsvorgaben. Gleichzeitig zeigt die Lage eine neue Qualität bei Phishing: KI-gestĂĽtzte Angriffe wachsen stark, oft laufen sie ĂĽber verschlĂĽsselten Verkehr und bleiben daher länger unentdeckt. Ergänzend eskalieren Patchzyklen und Supply-Chain-Risiken, während der Mensch weiterhin als […]

ai-googlecloud-gitlab-devsecops-sonos-patents

Google Cloud und GitLab: DevSecOps-Managed-Plattform plus Sonos-Patenterfolg

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google Cloud und GitLab bauen eine gemanagte DevSecOps-Plattform direkt auf Google-Infrastruktur aus. Damit rĂĽcken Enterprise-Workloads stärker in Richtung „Security by Design“ und automatisierter Betriebsprozesse. Parallel stärkt ein Berufungsentscheid im Patentstreit mit Sonos Googles Position bei Smart-Speaker-Technologien. FĂĽr Investoren verdichten sich damit Cloud- und KI-Aktualisierungen zu einem Paket aus […]

ai-red-hat-quay-vulnerability-bsi

BSI warnt: Red Hat Quay kann per Remote-Angriff beliebigen Code ausfĂĽhren

LONDON (IT BOLTWISE) – Das BSI meldet SicherheitslĂĽcken in Red Hat Quay mit einem CVSS-Base Score von 7,1 und warnt vor Remote-Angriffen durch einen authentisierten Angreifer. Laut Hinweis sind neben UNIX auch die Container-Registry selbst betroffen und können zur AusfĂĽhrung beliebigen Codes sowie zu serverseitigen Request-Forgery-Angriffen (SSRF) missbraucht werden. FĂĽr Unternehmen zählt jetzt vor allem […]

ai-ki-coding-tools-ranking-claude-vs-gemini

KI-Coding-Tools im Ranking: Claude Code liegt vor Gemini Code Assist

LONDON (IT BOLTWISE) – In der KI-Engineering-Landschaft setzen Unternehmen zunehmend auf Tools, die messbare Produktivität liefern und Kosten transparent machen. Eine Umfrage unter 636 Entwicklern zeigt, dass Claude Code mit 39 Prozent der Nennungen vorn liegt, gefolgt von Gemini Code Assist mit 35 Prozent. Gleichzeitig wächst die Skepsis beim KI-gestĂĽtzten Management: 54 Prozent der Entwickler […]

ai-miasma-github-repos

Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden

LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]

ai-claude-code-kI-agenten-80-prozent

Claude Code: KI-agenten schreiben 80% des Codes und erhöhen Produktivität um 70%

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat Claude Code mit einem Update weiter ausgebaut: Das System soll inzwischen rund 80% des firmeneigenen Codes beisteuern und die Produktivität pro Entwickler um fast 70% steigern. Neu ist vor allem der Parallelbetrieb mehrerer KI-Agenten, der komplexe Codebasen effizienter bearbeiten kann. Gleichzeitig rĂĽcken neue Angriffsflächen in den […]

ai-intent-based-engineering-steps

KI schreibt großen Teil des Codes: Was „Intent-based Engineering“ für Teams heißt

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz verschiebt die Softwareentwicklung vom manuellen Codieren hin zu absichtsbasierten Workflows, in denen Teams Aufgaben in natĂĽrlicher Sprache steuern. Neue Berichte zeigen Produktivitätsgewinne durch weitgehend autonome Code-Erzeugung, gleichzeitig aber sinkende Integrations-Erfolgsquoten bei steigender Agentenanzahl. Damit rĂĽckt die Frage in den Vordergrund, wie man KI-Code sicher in bestehende Pipelines einbettet und […]

ai-lovable-prompt-coding-cloud

Lovable verhandelt Finanzierungsrunde bei 12 Mrd. US-Dollar Bewertung

STOCKHOLM / LONDON (IT BOLTWISE) – Lovable, ein KI-Coding-Startup aus Stockholm, verhandelt laut mehreren Quellen eine neue Finanzierungsrunde bei rund 12 Milliarden US-Dollar Bewertung. Die frische Liquidität könnte die Unternehmensbewertung deutlich anheben und kommt, während der Bedarf an Prompt-gestĂĽtzter Software-Entwicklung spĂĽrbar wächst. Gleichzeitig zeigt das Wachstum von ĂĽber 400 Millionen US-Dollar Annual Recurring Revenue, wie […]

ai-claude-production-code-review-pipeline

Wenn Claude 80% Code schreibt: So rĂĽstet sich die Enterprise fĂĽr KI-Agenten

LONDON (IT BOLTWISE) – Anthropic berichtet, dass ĂĽber 80% des neu gemergten Produktionscodes inzwischen von seinem Modell Claude stammt. Gleichzeitig steigt die Code-Auslieferung pro Engineer stark an – und damit auch das Risiko, dass Fehler im Stack schneller eskalieren, wenn PrĂĽf- und Sicherheitsprozesse nicht mithalten. Der Artikel ordnet ein, wie sich aus „Developer Assistance“ ein […]

ai-emphere-vulnerability-patching

Emphere automatisiert Sicherheits-Patching fĂĽr Linux-Distributionen und sammelt 2,1 Mio. US-Dollar

SEATTLE / LONDON (IT BOLTWISE) – Die Startup-Company Emphere will den zeitkritischen Teil der IT-Sicherheit automatisieren: das Beheben von bekannten Software-SicherheitslĂĽcken statt nur das Finden. DafĂĽr hat das Unternehmen 2,1 Millionen US-Dollar Pre-Seed von AI2 Incubator und Outsiders Fund erhalten. Im Mittelpunkt stehen Open-Source-Distributionen wie Ubuntu, Debian und Alpine, die Emphere mit Patches fĂĽr bekannte […]

ai-miasma-npm-supply-chain-attack

Miasma-Angriff: Gefälschte npm-Pakete bei Red Hat stehlen Credentials und verbreiten sich

LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens Miasma hat offenbar npm-Pakete kompromittiert, um Installationsskripte als Trojaner zu missbrauchen. Laut Sicherheitsanalysen sammelt die Malware kurz nach dem npm-Installationsprozess GitHub-Aktions-Secrets, Token und Cloud-Zugänge, exfiltriert die Daten verschlĂĽsselt und kann sie ĂĽber GitHub-Commits in CI/CD-Pipelines weiter pushen. Besonders kritisch: Hinweise deuten darauf, dass ein kompromittierter GitHub-Account als […]

ai-android17-pause-point-focus

Android 17 und Gemini: Produktivität mit KI, aber neue Nutzungszwänge

LONDON (IT BOLTWISE) – Google startet mit Android 17 eine Funktion, die ablenkende Apps per 10-Sekunden-„Pause Point“ unterbricht, und koppelt das mit einem beschleunigten KI-Rollout Richtung Unternehmen. Parallel erweitern Workday und Google Cloud ihre Gemini-Integration, während weitere Anbieter neue ERP- und Workflow-Agenten ankĂĽndigen. FĂĽr Unternehmen wird damit Produktivität stärker in Richtung Automatisierung verschoben – verbunden […]

ai-copilot-excel-security-update

Microsoft Copilot: Ladezeiten halbiert und „agentic AI“ für Excel integriert

REDMOND / LONDON (IT BOLTWISE) – Microsoft liefert ein größeres Copilot-Update fĂĽr Microsoft 365 aus: Die Ladezeiten sollen sich halbieren, während eine neue „Progressive Disclosure“-Bedienlogik Kontext und Controls effizienter ausspielt. Parallel rĂĽckt „agentic AI“ in den Kern von Excel und ermöglicht „Edit with Copilot“ als Weiterentwicklung des frĂĽheren Excel Agent Mode. Im gleichen Paket entstehen […]

ai-maven-daemon-optimized-builds

Maven 3.9.16 und Maven Daemon 1.0.5: schneller bauen, sicherer liefern

LONDON (IT BOLTWISE) – Apache bringt mit Maven 3.9.16 eine produktionsreife Version der 3.9.x-Reihe und ergänzt sie um den optimierten Maven Daemon 1.0.5. Der dauerhaft laufende Hintergrunddienst zielt darauf, Build-Zyklen in groĂźen Projekten spĂĽrbar zu verkĂĽrzen. Gleichzeitig setzt das Projekt fĂĽr die kommende Maven-4-Vorschau konsequent auf moderne Java-Umgebungen ab JDK 17 und höher. FĂĽr Unternehmen […]

ai-lohnabrechnung-2026-uebergangsfrist

Lohnabrechnungen: Ăśbergangsfrist endet 31. Dezember 2026

BERLIN / LONDON (IT BOLTWISE) – Unternehmen mĂĽssen die Weichen fĂĽr digitale Lohnabrechnungen jetzt stellen: Die Ăśbergangsfrist läuft zum 31. Dezember 2026 aus, ab Januar 2027 sind bestimmte Lohnunterlagen elektronisch zu fĂĽhren. Gleichzeitig beschleunigen KI-gestĂĽtzte Dokumentenprozesse die Umstellung, während neue Sicherheits- und Automatisierungsansätze in HR-Workflows und CI/CD-Pipelines an Bedeutung gewinnen. Der Beitrag zeigt, warum „Zero […]

ai-nuget-sicoob-pfx-exfiltration

Maliziöses NuGet-SDK stiehlt Sicoob-Zertifikate und ergänzt Angriffe auf npm-Supply-Chain

BRASILIEN / LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek tarnt sich als Sicoob-Entwicklungs-SDK und soll PFX-Zertifikate sowie Boleto-Transaktionsdaten exfiltrieren. Damit lieĂźen sich Kunden-Integrationen missbrauchen, um Authentifizierungen zu imitieren und Zahlungsabwicklung zu verfälschen. Parallel zeigen neue npm-Funde, dass Angreifer inzwischen stärker „verpackte Plausibilität“ statt simpler Tippfehler einsetzen, um Entwickler beim Installieren in kompromittierende Pfade zu lenken. […]

ai-nuget-supplychain-sicoob-pfx-credentials

BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen

BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]

ai-cognition-devin-autonomous-coding

Cognition sammelt 1 Milliarde US-Dollar: Devin schreibt 89% des Codes autonom

SAN FRANCISCO / LONDON (IT BOLTWISE) – Cognition hat in einer Series D mehr als 1 Milliarde US-Dollar eingesammelt und die Bewertung auf 26 Milliarden US-Dollar angehoben. Entscheidend ist jedoch, dass das KI-System Devin inzwischen 89% des von Cognition eingereichten Codes selbst generiert. Die Wachstumsdaten deuten darauf hin, dass KI-native Softwareentwicklung von Prototypen in produktive […]

ai-jinx-0164-recruiter-macos-malware

JINX-0164: Fake-Recruiter-Lures und macOS-Malware fĂĽr Kryptodiebstahl

LONDON (IT BOLTWISE) – Eine neue Kampagne unter dem Namen JINX-0164 nutzt recruiter-ähnliche Lockangebote, um Entwickler in gefälschte Videokonferenz-Links zu manövrieren. Dahinter steckt eine passgenaue macOS-Malware-Kette, die sensible Daten aus Endpunkten abgreift und sich anschlieĂźend in interne Code-Verteilung und Entwicklungsumgebungen seitlich bewegt. Besonders brisant: In mindestens einem Fall wird auch von einem Supply-Chain-Angriff berichtet, wodurch […]

ai-glassworm-c2-takedown-dev-supplychain

GlassWorm: Takedown lahmt C2-Kanäle und trifft Entwickler-Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – CrowdStrike lässt die Kommando- und Steuerkanäle (C2) von GlassWorm gleichzeitig neutralisieren, um weitere Anweisungen und Payloads zu stoppen. Die Kampagne richtet sich seit 2025 gezielt gegen Softwareentwickler ĂĽber manipulierte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete. Besonders brisant ist die Resilienz-Architektur der Angreifer, die unter anderem Blockchain-, Peer-to-Peer- und Kalenderdaten […]

1.521 Leser gerade online auf IT BOLTWISE


KI-Jobs