ai-silent-swap-clipper

Silent Swap: Browser-Extensions manipulieren Krypto-Adressen im Clipboard

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne „Silent Swap“, die ĂĽber manipulierte Chromium-Extensions Krypto-Zahladressen im Clipboard austauscht. Laut McAfee Labs laufen diese Angriffe teils ĂĽber unsigned Installer und injizieren die Schadkomponente, ohne den ĂĽblichen Store-Prozess zu durchlaufen. Zusätzlich verknĂĽpft die Malware die Ermittlung der Command-and-Control-Serverdetails mit der Blockchain, um Updates ohne erneutes Ausrollen […]

ai-volkswagen-china-europa-fertigung

VW prĂĽft Vertrieb und Fertigung von China-Modellen in Europa

WOLFSBURG / LONDON (IT BOLTWISE) – VW will nach Berichten aus Konzernkreisen erstmals konkret eigene China-Modelle der Marke VW auch in Europa vermarkten. Laut Insider-Informationen umfasst der Plan nicht nur den Import, sondern perspektivisch auch eine spätere Fertigung von Fahrzeugen oder Komponenten in europäischen Standorten. Damit verschiebt sich der Wettbewerb um Preis- und Volumenmodelle spĂĽrbar […]

ai-cve-2026-48558-oidc-simplehelp-taskweaver

CVE-2026-48558: SimpleHelp wird als OIDC-Angriffspunkt fĂĽr TaskWeaver und Djinn Stealer genutzt

LONDON (IT BOLTWISE) – Angreifer missbrauchen die Schwachstelle CVE-2026-48558 in SimpleHelp, um ĂĽber einen manipulierten OpenID-Connect-Ablauf eine vollauthentifizierte „Technician“-Sitzung zu erlangen. Die Kampagne liefert dabei gleich zwei bekannte Muster: einen stark verschleierten Node.js-Loader namens TaskWeaver und einen plattformĂĽbergreifenden Dieb von Zugangsdaten, Djinn Stealer. Entscheidend ist, dass der Fehler als CVSS 10,0 eingestuft wurde und damit […]

ai-great-smoky-mountains-reiseplanung

Great Smoky Mountains bei Gatlinburg: Nebel, Naturdaten und smarter Reiseplanung

TENNESSEE / LONDON (IT BOLTWISE) – Der Great-Smoky-Mountains-Nationalpark bei Gatlinburg wirkt wie ein Landschaftsfilter aus Nebel und dichtem Wald. FĂĽr die Reiseplanung zählt dort aber nicht nur Stimmung, sondern auch Timing: Wetter, Sichtweiten und Streckenverhältnisse bestimmen die Erfahrung. Der Artikel ordnet ein, wie digitale Planung mit Karten, Geodaten und Wettermodellen heute funktioniert und welche organisatorischen […]

ai-software-supply-chain-spectra-assure-hacker-news-award-2026

ReversingLabs Spectra Assure gewinnt Hacker-News-Star-Award 2026 fĂĽr Software-Supply-Chain-Sicherheit

CAMBRIDGE / LONDON (IT BOLTWISE) – ReversingLabs hat Spectra Assure als Best Software Supply Chain Security Platform bei den inauguralen Hacker-News-Cybersecurity-Star-Awards ausgezeichnet bekommen. Die Plattform soll dabei nicht nur klassische Artefakte wie Binaries prĂĽfen, sondern auch virtuelle Container, KI-Modelle und Open-Source-Komponenten automatisiert auf Integrität und Sicherheitsrisiken vor dem Einbau in die Softwarekette. Ausschlaggebend ist laut […]

ai-militaerakademien-class-of-2030

US-Militärakademien heißen die „Class of 2030“ willkommen: Ausbildung, Diversität und digitale Anforderungen

NEW LONDON / ANNAPOLIS / COLORADO SPRINGS / LONDON (IT BOLTWISE) – In dieser Woche starten die „Class of 2030“ an der Coast Guard, West Point, der Naval und der Air Force Academy ihre vierjährige Offizierslaufbahn. Die neuen Jahrgänge bringen mehrere hundert bis ĂĽber 1.200 Rekruten mit, darunter internationale Kandidaten, und beginnen direkt mit mehrwöchigen […]

ai-rustduck-botnet-ddos-evasion

RustDuck: Botnetz-Malware wird von C auf Rust umgebaut und tarnt sich vor Analyse

LONDON (IT BOLTWISE) – RustDuck nutzt infizierte Router, IP-Kameras und Server fĂĽr Distributed Denial of Service. Auffällig ist die komplette Umschreibung zentraler Komponenten von C nach Rust sowie ein mehrstufiger Tarnmechanismus, der Analyseumgebungen frĂĽh erkennt. Damit verlagert sich der Fokus fĂĽr Verteidiger von einzelnen Fixes auf das SchlieĂźen ganzer Angriffswege: schwache Fernzugänge, ungepatchte Geräte und […]

ai-mcp-tool-poisoning-agent-data-leak

Microsoft warnt vor Tool-Poisoning bei KI-Agenten: Datenabfluss ohne Regelbruch

LONDON (IT BOLTWISE) – Microsoft zeigt in neuer Sicherheitsforschung, wie KI-Agenten ĂĽber manipulierte Tool-Beschreibungen (MCP) still Daten an Angreifer abgeben können, obwohl der Agent nie offensichtliche Regeln verletzt. Der Angriff funktioniert, indem Textinstruktionen in einer scheinbar harmlosen Tool-„Hilfe“ Aktionen in Business-Workflows auslösen. Besonders kritisch wird es, wenn Unternehmen KI-Agents mit Zugriff auf E-Mail-, Datei- und […]

ai-langflow-rce-monero-miner

Langflow-RCE wird missbraucht: Monero-Miner ĂĽber exponierte KI-App-Endpoints

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer laufenden Missbrauchswelle der Langflow-SicherheitslĂĽcke CVE-2026-33017. Ăśber einen unauthentifizierten RCE-Angriff lassen sich Mining- und Persistenz-Komponenten auf öffentlich erreichbaren KI-Anwendungs-Endpoints ausrollen. In einem 19-tägigen Zeitraum zwischen 27. März und 15. April 2026 wurde die Kampagne beobachtet. Besonders kritisch: Der Payload kann ĂĽber wiederverwendete SSH-SchlĂĽssel seitliche Bewegungen auslösen […]

ai-model-distillation-claude-attack

Alibaba soll Claude per Model Distillation ausgesaugt haben – US reagiert mit Exportstopps

SAN FRANCISCO / LONDON (IT BOLTWISE) – In einem vertraulichen Schreiben an den US-Senat wirft Anthropic Alibaba eine systematische Cyber-Attacke vor, um die KI-Fähigkeiten des Claude-Modells in eigenen Trainingsdaten nachzubauen. Laut Darstellung lief die Operation zwischen 22. April und 5. Juni 2026 ĂĽber 25.000 gefälschte Konten und erzeugte 28,8 Millionen Interaktionen. Die politische Reaktion folgte […]

silent-swap-crypto-clipper-google-notes-browser

Silent Swap: Kryptowährungs-Clipper tarnt sich als „Google Notes“ in Browsern

MĂśNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne „Silent Swap“, die Wallet-Adressen heimlich im Browser austauscht, sobald Nutzer eine Transaktion starten. Der Angreifer nutzt manipulierte Chromium-Profile und eine bösartige Erweiterung, die wie ein harmloses „Google Notes“-Tool wirkt. Mit der „EtherHiding“-Technik löst der Malware-Angreifer C2-Details ĂĽber die Blockchain auf, wodurch Domains schnell rotierbar […]

ai-iran-spionage-fall-evidence-smartphone

Spionagevorwurf gegen US-Bürger: Israel legt Fall wegen iranischer Agententätigkeit offen

TEL AVIV / LONDON (IT BOLTWISE) – Israelische Behörden haben einen 20-jährigen US-BĂĽrger wegen des Verdachts auf Spionage fĂĽr den iranischen Geheimdienst festgenommen. Laut Polizei soll der Mann in Israel „sensible Orte“ fotografiert und gefilmt haben und dafĂĽr pro Auftrag bis zu Hunderte Dollar erhalten haben. Die Festnahme erfolgte bereits am 9. Juni in Zusammenarbeit […]

ai-uae-cybersecurity-accelerator

VAE starten National Accelerator fĂĽr Cybersecurity-Startups und bauen eine Heimindustrie auf

VEREINTE ARABISCHE EMIRATE / LONDON (IT BOLTWISE) – Die VAE setzen auf einen nationalen Accelerator, der aus lokalen Cybersecurity-Startups global wettbewerbsfähige Anbieter machen soll. Getragen vom Khalifa Fund for Enterprise Development (KFED) und dem UAE Government Cybersecurity Council sollen Teams Mentoring, Expertise und Investorenzugang erhalten. Das Programm knĂĽpft an eine bereits abgeschlossene Regierung-Initiative an und […]

ai-china-open-weight-models-security

US-KI-Razzia bremst Anthropic – doch Chinas Model-Lieferanten ziehen auf

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung erlaubt Anthropic nach einer zweitägigen Sperrphase erneut, das Modell Mythos 5 an ausgewählte Firmen und Behörden auszuliefern, während Fable 5 weiterhin blockiert bleibt. Gleichzeitig begrenzt OpenAI die Auslieferung seiner GPT-5.6-Modelle auf Wunsch der Regierung. FĂĽr viele Unternehmen wirkt das wie ein TĂĽröffner fĂĽr chinesische Wettbewerber: GLM 5.2 […]

ai-federal-it-modernization-oversight

US-Abgeordneter warnt vor Startup-Verliebtheit bei der Modernisierung der Bundes-IT

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Der US-Abgeordnete James Walkinshaw drängt auf eine neue „American Capacity“-Agenda, um nach tiefen Einschnitten die Leistungsfähigkeit der Bundes-IT wieder aufzubauen. Im Fokus stehen Talent, Technologie und „Delivery“ – mit Messgrößen, die sich an pĂĽnktlicher Hilfe fĂĽr BĂĽrger und Behördenaufgaben orientieren. Gleichzeitig kĂĽndigt er strengere PrĂĽfungen bei Vergaben an […]

ai-reversinglabs-spectra-assure-supply-chain-security

ReversingLabs Spectra Assure gewinnt HN Cybersecurity Star Award 2026

CAMBRIDGE / LONDON (IT BOLTWISE) – ReversingLabs wurde mit Spectra Assure als „Best Software Supply Chain Security Platform“ bei den ersten Hacker News Cybersecurity Star Awards ausgezeichnet. Die Plattform soll prĂĽfen, ob Komponenten wie Binaries, Container, Open-Source-Pakete und auch KI-Modelle bereits vor dem Einsatz sicher sind. Im Fokus stehen messbare Effekte entlang des Software-Lifecycle – […]

ai-norton-360-deluxe-identity-protection

Norton 360 Deluxe: Identitätsschutz, VPN und Dark-Web-Checks für bis zu fünf Geräte

USA / LONDON (IT BOLTWISE) – Norton 360 Deluxe bringt VPN, Passwort-Management und Dark-Web-Monitoring in ein einziges Abo fĂĽr bis zu fĂĽnf Geräte. Gen Digital positioniert den Mid-Tier-Plan als praktischen Schutz fĂĽr US-Haushalte, der verdächtige Aktivitäten mit klaren Aktionen im Alltag abfängt. Entscheidend ist die Mischung aus proaktiven Warnungen bei DatenabflĂĽssen und einer Familien-orientierten Funktionspalette […]

ai-ios-kI-apps-api-key-leak

iOS-KI-Apps leaken API-Keys: 282 von 444 offen zugänglich

LONDON (IT BOLTWISE) – Eine Netzwerkstudie zu iOS-KI-Chatbots zeigt ein klares Sicherheitsproblem: Von 444 geprĂĽften Apps konnten 282 bezahlte KI-Zugänge ĂĽber den Datenverkehr abgegriffen werden. Die Forscher nutzten dafĂĽr ohne Jailbreak oder Reverse Engineering ein Traffic-Tool, das Credentials beim Durchlauf sichtbar macht. Besonders kritisch ist, dass viele Token länger gĂĽltig bleiben als gedacht und in […]

ai-ios-ki-apps-leak-api-keys

iOS-KI-Apps leaken API-Keys: 2/3 ungesicherte Zugriffspfade im Traffic

LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, dass 282 von 444 KI-Chatbot-Apps auf iPhone Zugang zu Bezahlmodellen ĂĽber den Netzwerkverkehr offenlegen. Der Weg zur Bezahlung ist dabei oft erschreckend simpel: ein Klartext-API-Key, ein wiederverwendbares Token oder ein Server als offener Relay. Selbst nach der Warnung hatten nach drei Monaten nur 28% der Entwickler die […]

ai-guardfall-shell-injection-agent

GuardFall zeigt Shell-Injection-Lücke in KI-Coding-Agenten und gefährdet Account-Secrets

LONDON (IT BOLTWISE) – Eine neue Studie von Adversa AI zeigt, dass KI-Coding-Agenten Shell-Sicherheitschecks umgehen können: Die Filterung passiert als Text, Bash interpretiert den Befehl jedoch anders. In Labortests funktionierte der Bypass bei zehn von elf populären Open-Source-Agenten, weil der Guard typische Blocklisten nicht korrekt gegen die tatsächlich ausgefĂĽhrte Shell-Expansion durchsetzt. Kritisch: Die betroffenen Agenten […]

ai-biopunk-hacker-ki-agent-organismen

Biopunk-Hackerhäuser koppeln KI-Agenten an lebende Organismen – und zeigen die Risiken

SAN FRANCISCO / LONDON (IT BOLTWISE) – In San Francisco probieren DIY-Startups aus, wie sich KI-Agenten ĂĽber Sensorik und Aktorik in ein biologisches System einklinken lassen – mit Hummern als Testobjekt. Die Episode wirkt wie Science-Fiction, doch sie berĂĽhrt reale Fragen: Wie zuverlässig sind Experimente, wie lässt sich Sicherheit durchsetzen und wer ĂĽbernimmt Verantwortung? Im […]

ai-guardfall-shell-injection-ki-coding-agents

GuardFall: Shell-Injection umgeht Schutz bei Open-Source KI-Coding-Agents

LONDON (IT BOLTWISE) – Eine neue Studie zu KI-Coding-Agents zeigt, wie ein Schutz vor gefährlichen Befehlen mit einer Shell-Konvention ĂĽbergangen werden kann. GuardFall funktioniert nach Angaben von Adversa AI bei den meisten getesteten Open-Source-Agents und ermöglicht unter bestimmten Bedingungen das AusfĂĽhren schädlicher Kommandos. Besonders kritisch ist, dass die Angriffe in typischen Automations- und Pipeline-Szenarien end-to-end […]

ai-tata-electronics-iphone-leak

Leak bei Tata Electronics: iPhone-18-Pro-Zulieferdaten bringen Apple unter Druck

MĂśNCHEN / LONDON (IT BOLTWISE) – Hacker haben bei Tata Electronics ĂĽber 630 Gigabyte vertraulicher Fertigungs- und Zulieferdaten abgezogen und veröffentlicht. Die geleakten Dokumente sollen Details zu Bauteilen, Modul-Zulieferern sowie Wettbewerbssituationen bei Lieferaufträgen enthalten. Experten warnen, dass damit nicht nur einzelne Produktbilder, sondern auch verwundbare Stellen in Apples Lieferkette sichtbar werden. Apple untersucht den Vorfall, […]

ai-aikido-root-patching

Aikido Security kauft Root: KI-gestĂĽtzte Patching-Plattform fĂĽr Open-Source-Komponenten

BRĂśSSEL / TEL AVIV / LONDON (IT BOLTWISE) – Aikido Security ĂĽbernimmt den israelischen Open-Source-Sicherheitsanbieter Root. Damit integriert das belgische Unternehmen eine KI-gestĂĽtzte Plattform, die Schwachstellen direkt in den von Teams genutzten Versionen per verifizierten Patches adressiert. Aikido plant auĂźerdem einen Entwicklungsstandort in Israel und will Root-Mitarbeitende vollständig ĂĽbernehmen. Die Transaktionssumme wird auf 70 bis […]

735 Leser gerade online auf IT BOLTWISE


KI-Jobs