ai-anthropic-export-control-model-shutdown

US export control trifft Anthropic: KI-Modelle offline – warum?

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Regierung hat Anthropic per Exportkontrollanweisung dazu gezwungen, zwei KI-Modelle kurzfristig vom Markt zu nehmen. Entscheidend ist dabei weniger ein „Jailbreak“ als die Frage, wie weit Behörden Schutz- und Sicherheitsfunktionen als potenziell missbrauchsfähige Technologie einstufen. Neue Hinweise aus der Community legen nahe, dass die BegrĂĽndung fĂĽr die MaĂźnahme zu […]

ai-cra-meldepflichten-eu

Cyber Resilience Act: Ab September Meldepflichten für Hersteller und Händler

BRĂśSSEL / LONDON (IT BOLTWISE) – Der Cyber Resilience Act bringt ab September 2026 neue Meldepflichten fĂĽr SicherheitslĂĽcken: Hersteller, Importeure und Händler digitaler Produkte mĂĽssen Risiken kĂĽnftig strukturiert melden und absichern. Der Zeitplan startet mit Pflichten fĂĽr entdeckte Schwachstellen und wird bis Dezember 2027 auf neu in Verkehr gebrachte Produkte ausgeweitet. Damit verschiebt die EU […]

ai-unc6508-google-workspace-mail-theft

UNC6508: Wie Angreifer Google Workspace-Regeln fĂĽr E-Mail-Diebstahl missbrauchten

NORDAMERIKA / LONDON (IT BOLTWISE) – Eine China-gebundene Spionagegruppe (UNC6508) hat sensible Forschungs- und Verteidigungs-E-Mails abgezogen, indem sie bei Google Workspace nicht das Postfach selbst, sondern dessen Content-Compliance-Regeln missbrauchte. Der Trick: Die Angreifer erstellten Regeln, die passende Nachrichten automatisch per BCC an ein kontrolliertes Postfach kopieren lieĂźen – ohne zusätzliche Exfiltrations-Tools oder ungewöhnlichen Mail-Traffic. Technische […]

ai-anthropic-export-control-shutdown

Anthropic stoppt Fable-5- und Mythos-5-Zugriff nach Exportkontrollanordnung

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Anthropic will in Washington ein Exportkontroll-Missverständnis klären, nachdem eine Anordnung den weltweiten Zugriff auf die Modelle Fable 5 und Mythos 5 vorerst blockiert. Betroffen sind laut Berichten Kunden und Nutzer „durch jede ausländische Person“ – unabhängig davon, ob sie sich innerhalb oder auĂźerhalb der USA befinden. Auslöser war […]

ai-unk-deaddrop-vscode-malware

UNK_DeadDrop: Nordkorea nutzt VS‑Code-Projekte als Malware-Startkette

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne UNK_DeadDrop, bei der Angreifer Entwickler-Workflows gezielt missbrauchen. Statt klassischer Downloads starten kompromittierte Projekte beim Ă–ffnen im Editor ĂĽber eine „runOn: folderOpen“-Logik automatisch Schadcode. Betroffen sind laut Berichten fast 100 Organisationen, mit Fokus auf U.S.-Ziele und Finanz- sowie Kryptosektoren. Der Ansatz deutet auf eine systematische Skalierung der […]

ai-unc6508-google-workspace-regeln

UNC6508 missbraucht Google Workspace-Regeln fĂĽr Mail-Exfiltration

LONDON (IT BOLTWISE) – Eine China-gesponserte Spionagegruppe hat offenbar Google-Workspace-Compliance-Regeln umgeschrieben, um gezielt E-Mails aus Forschungs- und Verteidigungsumgebungen abflieĂźen zu lassen. Ausgangspunkt war laut Sicherheitsauswertung ein Backdoor im REDCap-Umfeld, die Anmeldedaten stahl und später Admin-Rechte ermöglichte. Die eigentliche Exfiltration verlief dann ungewöhnlich „ohne Malware“ ĂĽber eine vorhandene Mail-Funktion, die Inhalte anhand von Stichworten kopiert. FĂĽr […]

ai-nintendo-breach-ransom-859mb

Nintendo-Breach-Behauptung: Erpresser posten 2 Mio. Dollar und 859 MB angebliche Mitarbeiterdaten

TOKIO / LONDON (IT BOLTWISE) – Eine Hackergruppe behauptet, Nintendo sei Opfer eines Datenabflusses geworden und fordert 2 Millionen US-Dollar Lösegeld. Im Raum steht ein angeblicher Zugriff auf Mitarbeiterdaten, die ĂĽber ein Drittanbieter-Tool gesammelt worden sein sollen. Zentral ist dabei, dass die Veröffentlichung bisher nicht verifiziert ist, aber die Art der Daten (u. a. Bankunterlagen […]

ai-market-rally-iran-oil-risk

Markt-Rally nach US-Iran-Memo: Ă–lrisiko sinkt, Tech- und Logistiktitel profitieren

LONDON (IT BOLTWISE) – Die US- und Iran-Seite haben ein Memorandum of Understanding unterzeichnet, das die Lage am Hormus-Strait kurzfristig neu ordnet und die Preisrisiken fĂĽr Energie entschärft. An der Börse zeigt sich die Entspannung sofort: Der Dow steigt um rund 600 Punkte und viele Aktien drehen nach oben. Besonders betroffen sind Branchen, die bei […]

ai-unk-deadrop-vscode-malware-chain

UNK_DeadDrop: Nordkoreanische Hacker missbrauchen VS-Code-Projekte als Malware-Chain

LONDON (IT BOLTWISE) – Nordkoreanische Akteure nutzen mit UNK_DeadDrop gezielt Entwickler-Workflows: Phishing fĂĽhrt zu GitHub-Repositories, die beim Ă–ffnen in VS Code automatisch schädlichen Code starten. Die Kampagne zielt auf macOS, Linux und Windows und installiert dabei im Kern bösartige VSIX-Erweiterungen, die Anmeldedaten und Wallet-Informationen aus Browser-Extensions exfiltrieren. Experten ordnen das Vorgehen als weiteres Anzeichen fĂĽr […]

ai-copilot-ausfall-searchleak

Copilot-Ausfall nach SearchLeak-Schließung: Sicherheitsdruck und KI-Abhängigkeit im Fokus

LONDON (IT BOLTWISE) – Ein groĂźer Ausfall der KI-Funktionalitäten von Microsoft Copilot hat weltweit Zugriffe auf Web- und Desktop-Workflows sowie die Integration in Microsoft 365 getroffen. Das Ereignis fällt zeitlich direkt nach der SchlieĂźung der kritischen SicherheitslĂĽcke „SearchLeak“ (CVE-2026-42824), die Datenzugriffe ĂĽber komplexe Angriffswege ermöglicht hätte. Damit rĂĽckt erneut die Frage in den Vordergrund, wie […]

ai-iso-14001-2026-arbeitsschutz

ISO 14001:2026 und Arbeitsschutz: Mehr Compliance, mehr Sicherheitstechnik

BRĂśSSEL / LONDON (IT BOLTWISE) – Die neue ISO 14001:2026 bringt spĂĽrbare Anpassungen im Umweltmanagement und im Audit-Ansatz. Gleichzeitig verschärfen Betreiberpflichten fĂĽr Anlagensicherheit und Extremwetter die Anforderungen an rechtssichere Dokumentationen. FĂĽr HSE- und Sifa-Teams entsteht dadurch ein größerer Bedarf an Fachpersonal, passender Methodik und digitaler Absicherung bis hin zu OT-Cybersecurity. Der Artikel zeigt, wie Unternehmen […]

ai-trump-g7-genf-sicherheit-ki

Trump in Genf: G7-BeschlĂĽsse mit Fokus auf Sicherheit, Handel und KI-Politik

GENF / LONDON (IT BOLTWISE) – US-Präsident Donald Trump ist in Europa fĂĽr den G7-Gipfel eingetroffen. In Genf nimmt er die Gespräche auf, unmittelbar nachdem die USA und der Iran ein Rahmenabkommen fĂĽr einen Ausweg aus dem Krieg vereinbart haben. Der Gipfel in Évian rĂĽckt damit nicht nur AuĂźenpolitik in den Mittelpunkt, sondern auch die […]

ai-nis2-pflichten-29500

NIS-2-Rollout startet fĂĽr 29.500 Unternehmen: Pflichtfelder, BuĂźgelder, KI-Risiken

BERLIN / LONDON (IT BOLTWISE) – Mit NIS-2 wird der Kreis der betroffenen Unternehmen in Deutschland massiv erweitert: von rund 2.000 auf etwa 29.500 Firmen. Ab Dezember mĂĽssen sie deutlich detailliertere Anforderungen an IT-Sicherheitskonzepte, Risikomanagement und Meldeprozesse erfĂĽllen. Besonders schmerzhaft sind die potenziellen Haftungs- und BuĂźgeldrisiken fĂĽr die Geschäftsleitung. Gleichzeitig steigen die operativen Herausforderungen, weil […]

ai-eon-stromnetz-resilienz-reparatur

E.ON-Chef: Vollständiger Schutz des Stromnetzes ist unrealistisch

BERLIN / LONDON (IT BOLTWISE) – E.ON-Chef Leonhard Birnbaum räumt ein, dass ein lĂĽckenloser Schutz fĂĽr das Stromnetz mit seinen rund 700.000 Kilometern Leitungen nicht erreichbar ist. Statt auf absolute Prävention setzt der Konzern vor allem auf schnelle Reparatur nach Schäden und auf robustere Betriebsprozesse. Vor dem Hintergrund von Brandstiftungen an Umspannwerken verschiebt sich damit […]

ai-searchleak-m365-copilot-oneclick-exfiltration

SearchLeak: One-Click-Exfiltration ĂĽber Microsoft 365 Copilot Enterprise Search

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz kann manchmal auch als Angriffsvektor dienen: Forschende zeigen mit SearchLeak, wie ein einzelner Klick auf einen scheinbar vertrauenswĂĽrdigen Microsoft-Link Daten aus der Microsoft-365-Copilot-Enterprise-Suche abziehen könnte. Der Weg kombiniert drei Schwächen, darunter eine Parameter-zu-Prompt-Injection und ein Timing-Problem beim Streaming von Antwortinhalten. Kritisch ist vor allem der Zugriff auf E-Mails, Kalenderdetails […]

ai-thales-renault-eurosatory-ki-trainingsdaten

Thales mit Renault-Kooperation und Eurosatory-Fokus auf KI-Trainingsdaten

PARIS / LONDON (IT BOLTWISE) – Thales rĂĽckt mit einer Kooperation mit Renault und neuen Präsentationen auf der Eurosatory 2026 ins Zentrum der Anlegeraufmerksamkeit. Im Fokus steht die AusrĂĽstung militarisierter Fahrzeugplattformen mit sicherheits- und kommunikationskritischen Systemen sowie eine KI-gestĂĽtzte Plattform zur Auswertung von Trainingsdaten. Damit adressiert der Konzern eine Modernisierungswelle, in der vernetzte Operationen, Drohnensteuerung […]

ai-water-utility-ot-scan-response

Kalifornia Water Service: Kein Hinweis auf Kompromittierung nach angeblichem Iran-Hack

CHICO / LONDON (IT BOLTWISE) – Kalifornia Water Service (CalWater) weist Berichte ĂĽber einen angeblichen Cyberangriff aus iranisch unterstĂĽtzten Gruppen zurĂĽck. Laut Unternehmen wurden keine Wasseranlagen kompromittiert, und es gebe keine Anzeichen fĂĽr Eingriffe in Produktions- und Verteilungsprozesse. Vorläufige Scans von internen IT- und OT-Netzen sollen sauber geblieben sein, während das Unternehmen weiter ĂĽberwacht und […]

ai-bittnet-systems-stock-focus

Bittnet Systems an der Börse: Warum der Tech-Insiderblick zählt, wenn wenig News laufen

BUCHAREST / LONDON (IT BOLTWISE) – Bittnet Systems S.A. steht am 15. Juni 2026 weniger wegen einer konkreten Neuigkeit im Fokus, sondern als Beispiel fĂĽr eine regional aufgestellte IT-Holding. Das Unternehmen bĂĽndelt verschiedene Tochtergesellschaften rund um IT-Integration, Cloud- und Security-Services sowie Trainingsangebote fĂĽr Fachkräfte. FĂĽr internationale Anleger ist besonders relevant, wie sich die Geschäftslogik aus […]

ai-cybersecurity-recap-chrome-vpn-peopleSoft

Chrome-0-Day, PeopleSoft-Exploit & VPN-Fehler: Der Sicherheits-Recap der Woche

LONDON (IT BOLTWISE) – In dieser Woche häufen sich Ausnutzungen gegen Unternehmen: Ein aktiv kompromittierter Chrome-0-Day mit CVE-2026-11645, ein PeopleSoft-Exploit ĂĽber ShinyHunters und eine Check-Point-Schwachstelle in Remote Access VPN bei IKEv1. Ergänzt wird das Bild durch Supply-Chain-Angriffe auf Pakete sowie KI-gestĂĽtzte Phishing-Lures, die gezielt Konten und Multi-Faktor-Codes abgreifen. FĂĽr Security-Teams bedeutet das vor allem Tempo […]

ai-openai-partner-network-enterprise

OpenAI Partner Network: 150 Millionen US-Dollar fĂĽr KI-Ă–kosystem im Enterprise

LONDON (IT BOLTWISE) – OpenAI startet das OpenAI Partner Network, um Unternehmens-KI schneller von Pilotprojekten in messbaren Nutzen zu ĂĽberfĂĽhren. Das Programm bĂĽndelt weltweit agierende Beratungs-, Integrations- und Technologiedienstleister und stellt Ressourcen fĂĽr Go-to-Market, Deployment und Support bereit. OpenAI investiert dafĂĽr 150 Millionen US-Dollar und will bis Ende 2026 300.000 zertifizierte Consultants trainieren. Gleichzeitig entstehen […]

ai-anthropic-exportverbot-cybersecurity

Sicherheits-Experten fordern Stopp von US-Exportverbot fĂĽr Anthropic-Modelle

WASHINGTON / LONDON (IT BOLTWISE) – Dutzende Cybersecurity-Experten protestieren gegen ein US-Exportverbot fĂĽr die leistungsfähigsten Anthropic-Modelle Fable und Mythos. In einem offenen Brief fordern sie, die Sperre aufzuheben, weil Verteidiger die Modelle zum Finden und Beheben von Schwachstellen dringend benötigen. Als Reaktion setzt der Anbieter den weltweiten Zugriff vorerst aus und verweist auf Sicherheitsbedenken. Die […]

ai-litellm-cve-chain-admin-codeexec

LiteLLM-Patch schlieĂźt CVE-Kette: Angriff von Admin bis Code-Execution

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstellenkette in LiteLLM erlaubt es mit einem Standard-User bis zum Proxy-Admin aufzusteigen und anschlieĂźend Code auf dem Gateway auszufĂĽhren. Obsidian Security bewertet die komplette Kette mit CVSS 9,9 und nennt als GegenmaĂźnahme den Upgrade auf LiteLLM v1.83.14-stable oder neuer. Da das Gateway als zentrale Vermittlung zwischen Agenten und […]

ai-trump-jd-vance-rahmenabkommen-genf

Trump schickt JD Vance nach Genf: Rahmenabkommen und Sicherheitslage in Echtzeit

GENF / LONDON (IT BOLTWISE) – US-Präsident Donald Trump schickt seinen Vize JD Vance zur Unterzeichnung eines Iran-Rahmenabkommens in die Schweiz. Das Dokument soll tiefere Gespräche einleiten, die das Ende des Krieges und eine weitere Stabilisierung nach sich ziehen. Mit der Waffenruhe und den wiederkehrenden Angriffen rĂĽckt jedoch vor allem die Frage nach belastbaren Sicherheits- […]

ai-lite-llm-vulnerability-chain-gateway-takeover

LiteLLM-KettenlĂĽcke: Vom Proxy-Account zum Admin und Server-RCE

LONDON (IT BOLTWISE) – Eine mehrstufige Schwachstellenkette in LiteLLM erlaubt es Angreifern, von einem Standard-Account ĂĽber mehrere Stufen bis zum Proxy-Admin und zur Code-AusfĂĽhrung auf dem Gateway zu gelangen. Das zentrale Risiko: Wer den Proxy ĂĽbernimmt, erhält nicht nur Modell- und Provider-SchlĂĽssel, sondern auch die gespeicherten Secrets zum EntschlĂĽsseln von Zugangsdaten. Zusätzlich können Antworten im […]

783 Leser gerade online auf IT BOLTWISE


KI-Jobs