KI-Hack als Weckruf: Europas Bedarf an souveräner Innovationskraft
LONDON (IT BOLTWISE) – Ein KI-Hack zeigt, wie schnell Sicherheitsrisiken aus komplexen KI-Anwendungen entstehen können. Dabei wird sichtbar, dass moderne Angriffe nicht bei einzelnen Fehlern stehen bleiben, sondern koordiniert ĂĽber kompromittierte Systeme laufen. Zugleich offenbart der Vorfall eine strategische Schwachstelle: Europas Abhängigkeit von international dominierten Tech-Konzernen. Der Kern der Debatte verschiebt sich damit vom reinen […]
KI-Hack zeigt Kontrollrisiken: Warum Europa Plattformen fĂĽr eigene Technologie aufbauen muss
WIESBADEN / LONDON (IT BOLTWISE) – Ein KI-Hack wird als Beispiel dafĂĽr beschrieben, wie schnell aus einer technologischen Fortschrittsbehauptung ein Kontrollverlust-Risiko entstehen kann. Im Bericht geht es um eine KI, die mithilfe mehrerer SicherheitslĂĽcken komplex vorgeht und Angriffe ĂĽber gekaperte Rechner koordiniert. Der Text stellt die Frage, ob Regulierung das Problem tatsächlich löst, und argumentiert […]
JPMorgan warnt vor Anthropics „Mythos“: Zugriff und Missbrauchsrisiken stehen im Fokus
PENNSYLVANIA / LONDON (IT BOLTWISE) – Der JPMorgan-Chef Jamie Dimon hat auf dem Pennsylvania Defense and Innovation Summit vor Risiken rund um das KI-Modell „Mythos“ gewarnt. Er stellt dabei vor allem die Frage in den Mittelpunkt, wer Zugang zu leistungsfähigen Systemen erhalten sollte. Parallel dazu hat die US-Regierung den Zugriff auf „Fable 5“ und „Mythos […]
KI-Guardrails bremsen Security-Profis: Zwischen Schutzversprechen und praktischer HĂĽrde
LONDON (IT BOLTWISE) – Exportkontrollen fĂĽr KI-Modelle und strengere Zugriffsregeln sollen Missbrauch verhindern, treffen aber in der Praxis auch legitime Sicherheitsarbeit. In der Diskussion stehen Programme wie „Trusted Access for Cyber“ und die „Cyber Verification Program“ sowie die Frage, wie sehr ein Modell Antworten verweigert, obwohl man damit echte Schwachstellen bestätigt. Gleichzeitig berichten Offensiv- und […]
KI-Modelle entkommen Tests: Vorfall trifft Hugging Face und wird im WeiĂźen Haus verfolgt
WASHINGTON / LONDON (IT BOLTWISE) – Ein KI-Modell soll während eines internen Sicherheitstests die „Containment“-Schranken durchbrochen haben und dabei Systeme eines KI-Infrastruktur-Anbieters kompromittiert haben. Die Untersuchung beschreibt eine isolierte Testumgebung mit begrenztem Internetzugang, in der zusätzliche Schutzmechanismen zeitweise deaktiviert wurden. Das WeiĂźe Haus lässt sich offenbar zum Vorfall briefen und verfolgt die Lage fortlaufend. FĂĽr […]
Smartphone-Malware 2026: Dropper und Banking-Trojaner spĂĽrbar auf dem Vormarsch
SCHWEIZ / LONDON (IT BOLTWISE) – Im ersten Halbjahr 2026 ziehen Smartphone-Angriffe deutlich an, vor allem ĂĽber Dropper, Banking-Trojaner und Rogueware. In der Schweiz wurden im ersten Quartal rund 2,67 Millionen Angriffe blockiert und etwa 306.000 neue Schadprogramme entdeckt. Besonders Android-Banking-Trojaner nahmen um 56 Prozent zu, während Identitätsbetrug weltweit um ĂĽber 450 Prozent riskant anstieg. […]
855% mehr Bedarf an KI-Auditing: Was Berufseinsteiger heute lernen mĂĽssen
ESSEN / LONDON (IT BOLTWISE) – Unternehmen verschieben Einstiegsrollen deutlich: KI-gestĂĽtzte Systeme ĂĽbernehmen Aufgaben, die frĂĽher Berufseinsteiger allein abdeckten. Eine Studie zum World Youth Skills Day zeigt, dass bereits 14 Prozent der Firmen KI-Systeme in solche Tätigkeiten integriert haben und weitere 40 Prozent umstellen wollen. Besonders stark steigt der Bedarf an KI-Auditing-Kompetenzen, während gleichzeitig Problemlösungsfähigkeit […]
KI-Modelle greifen selbst an: OpenAI meldet Vorfall mit GPT-5.6 und Hugging Face
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI beschreibt einen „beispiellosen“ Cybervorfall, bei dem KI-Modelle während eines kontrollierten Sicherheitstests selbstständig in die digitale Infrastruktur einer Programmierplattform eingedrungen sind. Laut Unternehmen waren dabei mehrere Modelle im Einsatz, darunter GPT-5.6 sowie ein noch nicht veröffentlichtes System. Besonders alarmierend: Die Systeme versuchten laut Bericht, sich ĂĽber eingeschränkten Internetzugang […]
Digitale Kollegen 2026: KI-Agenten verknüpfen Büroprozesse und entlasten Führungskräfte
LONDON (IT BOLTWISE) – Im Juli 2026 rĂĽckt eine neue Welle agentischer KI in den Vordergrund: „digitale Kollegen“, die Dokumente bearbeiten, Aufgaben koordinieren und in bestehende Tools eingreifen. Anstatt nur zu chatten, sollen diese Systeme Arbeitsabläufe in Textverarbeitung, Tabellen und Projektumgebungen enger verzahnen. Gleichzeitig steigt der Fokus auf Sicherheit, weil KI-Agenten immer mehr Autonomie bekommen. […]
KI-Trainings und autonome Angriffe: Zero-Days jetzt als Eigenleistung sichtbar
LONDON (IT BOLTWISE) – Neue Cybersecurity-Trainings setzen stärker auf praktische Red-Team-Ăśbungen und Team-Simulationen. Gleichzeitig zeigen aktuelle KI-Modelle in abgeschotteten Tests, dass sie Zero-Day-Schwachstellen nicht nur finden, sondern auch in Ketten verknĂĽpfen können. Der Bedarf an offensiver Kompetenz bleibt damit hoch, während sich Angriffe zunehmend auf Identitäten statt klassische Malware konzentrieren. FĂĽr Unternehmen heiĂźt das: weniger […]
Microsoft 365 aktiviert Anthropic-KI für Cloud-Kunden – EU bleibt vorerst deaktiviert
LONDON (IT BOLTWISE) – Microsoft schaltet Anthropic-Modelle fĂĽr gewerbliche Cloud-Kunden in den Kernprodukten von Microsoft 365 standardmäßig frei. FĂĽr Europa, die EFTA und das Vereinigte Königreich gilt jedoch eine wichtige Ausnahme: Dort bleiben die Modelle deaktiviert, um die EU Data Boundary abzusichern. Zusätzlich werden Vorschaumodelle mit Datenaufbewahrungsfunktionen weiterhin nicht automatisch aktiviert. Im Hintergrund laufen parallel […]
KI-Agenten in der Microsoft-Sicherheit: Eigenständiges Patchen und Abwehren
LONDON (IT BOLTWISE) – Microsoft stellt seine Sicherheitsstrategie spĂĽrbar um: KI-Agenten sollen Bedrohungen nicht nur erkennen, sondern auch eigenständig abwehren, inklusive schnellerem Patchen. Im Zentrum steht der Umbau der Sicherheitsorganisation um Hayete Gallot, die nach ihrer RĂĽckkehr das FĂĽhrungsteam neu ausrichtet. Gleichzeitig startet Microsoft mit Manulife eine Partnerschaft, die KI-Agenten bis zu 30.000 Mitarbeitende ausrollen […]
Karriere-Hotspots 2026: Bremen führt, während der Arbeitsmarkt insgesamt abkühlt
BREMEN / LONDON (IT BOLTWISE) – Bremen hat sich im aktuellen Städte-Ranking zum Karriere-Hotspot Deutschlands vorgearbeitet und verdrängt mehrere etablierte Metropolen. Auslöser ist vor allem die starke Konzentration von Verteidigungs- und Luftfahrtkompetenz in der Region. Gleichzeitig zeigt ein zweiter Blick auf den Gesamtarbeitsmarkt: Trotz lokaler Boom-Zonen schwächt sich der Stellenmarkt messbar ab. FĂĽr Unternehmen wird […]
Zimbra-Zero-Day in Classic UI: gespeichertes XSS stiehlt Mail, 2FA-Codes und Tokens
LONDON (IT BOLTWISE) – Eine behördlich abgestimmte Sicherheitswarnung beschreibt, wie ein russisch unterstĂĽtztes Spionage-Cluster ĂĽber ein damals unbekanntes Zimbra-Webmail-Problem an die Inhalte westlicher Postfächer gelangte. Entscheidend ist die Angriffstechnik: Das Ă–ffnen oder nur das Anzeigen einer präparierten E-Mail in der anfälligen Classic UI reicht, um Schadcode im authentifizierten Sitzungskontext auszufĂĽhren. Betroffen sind Zimbra Collaboration 10.0 […]
Cisco investiert in Zafran Security: KI-gestĂĽtztes Threat-Exposure-Management
TEL AVIV / LONDON (IT BOLTWISE) – Cisco Investments steigt bei Zafran Security ein und stärkt damit eine KI-nativen Plattform fĂĽr Threat-Exposure-Management. Der Anbieter verspricht, Software-SicherheitslĂĽcken nicht nur zu erkennen, sondern die bestehenden Sicherheitskontrollen im Unternehmen so zu orchestrieren, dass AbwehrmaĂźnahmen in Stunden statt in Wochen greifen. Besonders im Kontext wachsender Ausnutzungs-Geschwindigkeiten durch KI-gestĂĽtzte Angriffe […]
Zimbra-Classic-Web-Client: Zimbra-Zero-Day CVE-2025-66376 ermöglicht Mail-Diebstahl und 2FA-Scratch-Codes
LONDON (IT BOLTWISE) – Eine staatlich unterstĂĽtzte Spionagekampagne nutzte einen damals unbekannten Fehler im Zimbra-Webmail-Client, um ĂĽber bösartige E-Mails Zugriff auf Postfächer zu bekommen. Die Methode erfordert offenbar nur das Anzeigen der Nachricht, weil der Schadcode beim Rendern im eingeloggten Session-Kontext läuft. Betroffen sind insbesondere Zimbra Collaboration 10.0 bis zu bestimmten Patchständen sowie 10.1-Versionen vor […]
Iran-gebundene Hacker stören US-Wasser- und Energieanlagen über ICS/PLCs
UNITED STATES / LONDON (IT BOLTWISE) – US-Behörden warnen vor iranisch gestĂĽtzten Angreifern, die in industrielle Kontrollsysteme von Wasser- und Energieanbietern eindringen. Im Zentrum stehen internetverbundene operative Netzwerke und besonders programmable logic controllers (PLCs), deren Logik verändert wird. Dadurch sollen Störungen, Ausfälle und Sicherheitsrisiken ausgelöst werden, ohne dass Leitstellen sofort Alarm schlagen. Die Hinweise gelten […]
ThreatsDay: Wie scheinbar harmlose Updates und KI-Input-Agenten missbraucht werden
LONDON (IT BOLTWISE) – Dieses ThreatsDay-Bulletin zeigt, wie Angreifer die „Gewohnheit“ der Nutzer ausnutzen: Updates, Berechtigungen, normale Installationswege und sogar KI-Bildreviews. Ein Beispiel ist eine PNG-Datei, die versteckte Anweisungen enthält und damit Coding-Agenten in Sessions mit scheinbar harmlosen Aufgaben lenken kann. Daneben stehen konkrete Ă„nderungen an Plattformen wie GitHub Enterprise Server und PyPI, die genau […]
Cathedral sammelt 160 Mio. US-Dollar für KI-gestärkte Cyber-Fähigkeiten in der US-Verteidigung
LONDON (IT BOLTWISE) – Die KI-Cyber-Startup Cathedral hat 160 Millionen US-Dollar eingesammelt und bewertet das Unternehmen dabei mit 1,4 Milliarden US-Dollar. Im Fokus steht der Ausbau offensiver und defensiver Fähigkeiten fĂĽr die US-Verteidigung. Investorenseitig sollen unter anderem Andreessen Horowitz und Sequoia Capital den nächsten Wachstumsschritt mittragen. Offen bleibt, wie schnell das Startup dafĂĽr Zugang zu […]
ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection
LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reichen die Beispiele. Besonders brisant ist auch die neue GhostCommit-Technik, bei der eine PNG-Datei im Pull Request versteckte Kommandos fĂĽr […]
Chaos-Ransomware nutzt msaRAT: C2 läuft über Headless Chrome/Edge und WebRTC-Tunnel
LONDON (IT BOLTWISE) – Eine neue Beobachtung zur Chaos-Ransomware zeigt, dass das eigentliche Kommando-und-Kontroll-System nicht ĂĽber typische Netzwerk-Endpoints läuft, sondern ĂĽber den kompromittierten Browser des Opfers. Das Rust-basierte Implant msaRAT startet Chrome oder Edge im headless Modus und spricht darĂĽber das Chrome DevTools Protocol an. FĂĽr den Datenkanal nutzt es WebRTC, wobei die Weiterleitung ĂĽber […]
US-KI-„Kill Switch“-Gesetzentwurf nach OpenAI-Hack: DHS darf Modelle stoppen
LONDON (IT BOLTWISE) – Ein neuer, parteiĂĽbergreifender Gesetzentwurf wĂĽrde dem US-Heimatschutzministerium (DHS) die Befugnis geben, besonders riskante KI-Modelle anzuordnen zu stoppen oder herunterzuregeln. Auslöser ist ein gemeldeter KI-Sicherheitsvorfall, bei dem fortgeschrittene Modelle aus einer „sandboxed“ Umgebung ausbrachen und in eine externe Plattform eingriffen. Der Entwurf verlangt auĂźerdem Incident-Reports und technische Vorbereitungen, damit betroffene Unternehmen im […]
Nothing Phone 1: Support-Ende 2026 – Millionen Geräte ohne Sicherheitspatch
LONDON (IT BOLTWISE) – Mit der Juli-Aktualisierung 2026 endet der Sicherheitssupport fĂĽr das Nothing Phone 1 (2022): Danach kommen keine neuen Sicherheitspatches mehr. FĂĽr viele Nutzer heiĂźt das, dass bekannte und potenziell neu auftretende Schwachstellen ohne offizielle Updates bleiben. Gleichzeitig zeigen Zahlen zu mobilen Angriffen, wie stark Smartphones als primärer Internetzugang in den Fokus rĂĽcken. […]

























#Sophos