github-actions-checkout-block-pwn-request-forks

GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026

LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgefĂĽhrt wird. Der Fix wird zudem laut […]

ai-cloudsmart-modernization-experience-pack

CloudSMART Modernization Experience Pack: HCLTech hilft beim IT-Aufräumen

MĂśNCHEN / LONDON (IT BOLTWISE) – HCLTech positioniert das CloudSMART Modernization Experience Pack als strukturiertes Service-Bundle, das Legacy-Anwendungen in ĂĽberschaubaren Sprints in die Cloud bringt. Statt reiner Transformationsfolien stehen Workshops, Code-Analysen und ein Pilot fĂĽr ein oder zwei Kernanwendungen im Mittelpunkt. FĂĽr Unternehmen verspricht das kĂĽrzere Release-Zyklen und weniger manuelle Regressionstests, zugleich aber auch neue […]

ai-startup-funding-13b-compliance-agents

KI-Finanzierungswoche: 1,3 Mrd. US-Dollar fĂĽr Agenten, Infra und Compliance

LONDON (IT BOLTWISE) – In der Wochenschau zu Startup-Finanzierungen flieĂźen insgesamt 1,3 Mrd. US-Dollar in neue Runden rund um KI-Agenten, Infrastruktur und sicherheitsnahe Anwendungen. Besonders auffällig sind Investments in bare-metal-GPU-Cloud, Energie-Intelligenz fĂĽr Rechenzentren und KI-gestĂĽtzte Compliance, die Anforderungen in maschinenprĂĽfbaren Code ĂĽbersetzt. Dazu kommen Fortschritte bei Quanten- und optischer Hochgeschwindigkeits-Connectivity sowie Automatisierungstools fĂĽr Industrie-Workflows. Die […]

ai-gitlab-devsecops-analysten-konsens

GitLab Aktie: Konsens bleibt vorsichtig bei Bewertung und GAAP-Wende

LONDON (IT BOLTWISE) – Da am Handelstag keine klar datierten Neuigkeiten zur GitLab-Aktie im Vordergrund stehen, fokussiert sich der Blick auf den Analystenkonsens und die dahinterliegende Erwartungshaltung. Während viele Häuser GitLab weiterhin mit „Buy“ oder „Outperform“ sehen, bleibt die Skepsis bei der Bewertung und beim Timing der Ergebniswende bestehen. Besonders im Fokus steht, wie schnell […]

ai-uhf-x11-vision-pro-native-x11

UHF X11 bringt native X11-UnterstĂĽtzung auf Apple Vision Pro

CUPERTINO / LONDON (IT BOLTWISE) – Mit UHF X11 können Entwickler ihre klassischen Unix- und Linux-Anwendungen kĂĽnftig in räumlichen Fenstern auf dem Apple Vision Pro anzeigen, ohne auf eine visionOS-Portierung zu warten. Der Ansatz basiert auf einer vollständigen X11-Fensterimplementierung, sodass auch ältere Workflows aus DevOps und Systemadministration in den Spatial-Workspace wandern. Besonders relevant ist die […]

f5-aktie-langfrist-strategie-multi-cloud-security

F5-Aktie: Langfristige Strategie fĂĽr Application Security im Multi-Cloud-Fokus

LONDON (IT BOLTWISE) – Während im Handelsticker keine frische Ad-hoc-Meldung auftaucht, lohnt sich bei der F5-Aktie der Blick auf das Geschäftsmodell: Der US-Spezialist koppelt Application Security eng mit Multi-Cloud-Delivery. Im Zentrum stehen wiederkehrende Software- und Serviceumsätze, die die Ergebnisbasis stabiler machen sollen. Gleichzeitig verschärft sich der Wettbewerb mit Akamai, Cloudflare und Cloud-Hyperscalern, die Security-Stacks zunehmend […]

ai-ki-code-sicherheit-agentjacking

KI-Code-Sicherheit: KI-generierter Code verdoppelt das Risiko und zwingt zur Governance

LONDON (IT BOLTWISE) – Immer mehr Unternehmen setzen auf KI-Programmierwerkzeuge, doch die Sicherheitslage gerät dabei aus dem Tritt. Studien berichten, dass KI-generierter Code das Sicherheitsrisiko verdoppeln kann und viele Organisationen kaum Transparenz ĂĽber die entstehenden Codebestände haben. Zusätzlich verschärfen neue Angriffswege wie „Agentjacking“ die Lage, weil gefälschte Fehler-Reports KI-Assistenten zu schädlichen Aktionen verleiten. Gleichzeitig reagieren […]

ai-claude-code-artifacts-web

Claude Code: Anthropic macht aus Code-Sessions interaktive Web-„Artifacts“ für Teams

LONDON / LONDON (IT BOLTWISE) – Anthropic erweitert Claude Code um „Artifacts“, mit denen Ergebnisse aus Code-Sessions in live-fähige Webseiten ĂĽberfĂĽhrt werden. Die Inhalte werden ĂĽber private URLs gehostet und lassen sich automatisch aktualisieren, sobald sich Code oder Daten ändern. Damit rĂĽckt KI-gestĂĽtztes Engineering stärker in Richtung integrierter Product- und Release-Workflows – zugleich wächst der […]

ai-deployment-agents-automation

KI-Agenten automatisieren Deployments: Vercel meldet 50% und Apple bringt Vibe Coding

SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Agenten ĂĽbernehmen im DevOps-Alltag zunehmend nicht nur UnterstĂĽtzung, sondern steuern Deployment- und Entwicklungsabläufe weitgehend selbstständig. Vercel berichtet, dass Agenten mittlerweile ĂĽber 50 Prozent der Deployments auslösen, während Block mit einem KI-Orchestrator tägliche Merge- und Operationen automatisiert. Parallel erweitert Apple mit Xcode 27 das „Vibe […]

ai-netops-ai-orchestration-5g-open-ran

NetOps.ai von Tech Mahindra: KI-gestĂĽtzte Orchestrierung fĂĽr 5G und Open-RAN

LONDON (IT BOLTWISE) – Tech Mahindra bringt mit NetOps.ai eine Plattform auf den Markt, die 5G- und Open-RAN-Netze schneller aufsetzen, testen und im Betrieb optimieren soll. Im Kern geht es um die Abkehr von manuellen Site-Ă„nderungen hin zu Playbooks, Telemetrie-Analysen und herstellerĂĽbergreifender Orchestrierung. Damit zielt das Unternehmen auf weniger Ausfälle, kĂĽrzere Rollout-Zyklen und weniger Integrationschaos […]

ai-ki-coding-security-guardrails

KI-Coding und autonome Agenten treiben Softwareentwicklung – Produktivität steigt, Risiken nehmen zu

LONDON (IT BOLTWISE) – Laut aktuellen Umfragen greifen Unternehmen inzwischen massiv zu KI-gestĂĽtztem Coding, und agentische Systeme erledigen Teile von Entwicklungsaufgaben eigenständig. Das beschleunigt Deliverables messbar, erhöht aber gleichzeitig das Sicherheits- und Compliance-Risiko, weil KI-Code schwerer zu auditieren ist. Der Artikel ordnet die wichtigsten Kennzahlen, Marktbewegungen und technischen HĂĽrden ein und zeigt, wie Teams ihre […]

ai-ibm-watsonx-code-assistant

IBM watsonx Code Assistant: KI schreibt Enterprise-Code schneller – und sicherheitsrelevant

ARMONK / LONDON (IT BOLTWISE) – IBM erweitert mit dem watsonx Code Assistant die KI-gestĂĽtzte Softwareentwicklung fĂĽr Unternehmen und integriert Code-Vorschläge direkt in gängige Toolchains. Der Assistent zielt besonders auf Enterprise-Stacks wie Java, Automatisierung mit Ansible und Modernisierung von Cobol-Altlasten. FĂĽr IT-Teams verspricht das weniger Boilerplate und schnellere Patterns – zugleich bleibt das Thema Review, […]

ai-conduct-sap-change-control

SAP-Partnerschaft mit Conduct: KI soll Softwareänderungen in Wochen statt Monaten möglich machen

WALDORF / LONDON (IT BOLTWISE) – Conduct sammelt 60 Millionen US-Dollar ein und geht damit eine strategische Partnerschaft mit SAP ein. Ziel ist, Business-Entscheidungen schneller in technische Ă„nderungen zu ĂĽbersetzen, ohne dass Teams monatelang in komplexen ERP-Landschaften versinken. Die Ex-Palantir-GrĂĽnder wollen dabei vor allem Wartung und Umgebungs-Komplexität reduzieren. FĂĽr SAP und den Unternehmenssoftware-Markt ist das […]

ai-us-tech-rekrutierung-offiziere

US-Marine und US-Armee bauen KI- und Software-Pipelines fĂĽr Offiziere

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Marine startet eine gezielte „national talent search“, um erfahrene Software- und KI-Profis direkt in die Navy-Reserve zu commissionieren. Parallel baut die US-Armee Software-Operations-Rollen ĂĽber die Army Software Factory weiter aus, darunter ein neuer Warrant-Officer-Schwerpunkt. FĂĽr Unternehmen und Tech-Fachkräfte bedeutet das: Militärnahe KI- und Cyber-Fähigkeiten werden stärker als […]

ai-jfrog-anthropic-devops-integration

JFrog und Anthropic: Cantor bestätigt Overweight nach KI-Integration

SUNNYVALE / LONDON (IT BOLTWISE) – Cantor Fitzgerald sieht JFrog nach einem Integrations-Update mit Anthropic weiter klar im Vorteil und lässt die Einstufung auf „Overweight“ bei 80,00 US-Dollar Kursziel. Im Fokus steht dabei nicht nur die klassische Verwaltung von Artefakten, sondern die Frage, wie sich KI-Modelle und deren Versionen in DevOps-Workflows kontrolliert ausrollen lassen. FĂĽr […]

ai-github-multi-cloud-capacity-microsoft

Microsoft stockt offenbar GitHub-Rechenleistung auch ĂĽber AWS auf

LONDON (IT BOLTWISE) – Microsoft sucht offenbar zusätzliche Rechenkapazität, um den KI-getriebenen Run auf GitHub zu bedienen. Berichten zufolge sollen Engpässe, die durch agentic development und Code-Generation entstehen, zeitweise auch ĂĽber AWS abgefedert werden. Hintergrund ist die Diskrepanz zwischen wachsender Nachfrage und der realen Geschwindigkeit, mit der Rechenzentren sowie spezialisierte Hardware bereitgestellt werden. FĂĽr Unternehmen […]

ai-gitlab-ki-scm-orbit-governance

GitLab kündigt KI-Entwicklungs-APIs an – doch das Produktivitätsparadoxon bleibt

LONDON (IT BOLTWISE) – GitLab stellt neue KI-Funktionen fĂĽr die Softwareentwicklung vor, darunter eine serverseitige Next-Generation-SCM-API und einen Kontext-Graph namens GitLab Orbit. Gleichzeitig zeigen mehrere Auswertungen, dass mehr generierter Code nicht automatisch zu besserer Wartbarkeit fĂĽhrt. Teams berichten ĂĽber längere Review-Zyklen, steigende ungeregelte Integration und Hinweise auf wachsende Instabilität. FĂĽr Engineering- und Security-Leads wird damit […]

ai-prisma-cloud-multicloud-security

Prisma Cloud: Palo Alto Networks stärkt Cloud-Security für Multi-Cloud-Teams

SANTA CLARA / LONDON (IT BOLTWISE) – Palo Alto Networks bringt mit Prisma Cloud eine zentrale Sicherheitsplattform fĂĽr Multi-Cloud-Umgebungen voran. Die Cloud-nativen Module prĂĽfen Konfigurationen kontinuierlich, scannen Workloads bereits in der CI/CD-Phase und ĂĽberwachen zur Laufzeit verdächtige Aktivitäten in Containern und Serverless-Szenarien. FĂĽr Unternehmen bedeutet das weniger manuelle PrĂĽfzyklen und eine einheitliche Durchsetzung von Richtlinien […]

ai-equinix-metal-bare-metal-hybrid-cloud

Equinix Metal: Automatisierter Bare-Metal-Service fĂĽr schnelle Hybrid-Cloud-Setups

LONDON (IT BOLTWISE) – Equinix erweitert mit „Metal“ die BrĂĽcke zwischen Public Cloud und eigener Hardware: Unternehmen buchen physische x86-Server on demand in Metro-Rechenzentren und verbinden sie direkt zu Hyperscalern. Der Dienst setzt auf Automatisierung ĂĽber APIs, CLI und ein Webportal, sodass Deployments eher in Minuten als in Tagen planbar werden. Besonders fĂĽr KI- und […]

ai-container-machines-macos

Apple „Container Machines“: Persistente Linux-Umgebungen auf dem Mac statt VM-Workarounds

LONDON (IT BOLTWISE) – Apple bringt mit „Container Machines“ eine macOS-native Möglichkeit, persistente Linux-Umgebungen direkt zu betreiben: so schnell wie Container, so verlässlich wie virtuelle Maschinen. Entwicklern, die bisher auf Tools wie Docker Desktop oder OrbStack setzten, wird damit ein Open-Source-Weg ohne zusätzliche Lizenzkosten in Aussicht gestellt. Entscheidend ist die Einbindung echter Init-Prozesse wie systemd, […]

ai-agentic-development-lifecycle

KI-Agenten im Engineering: ADLC senkt Time-to-Market deutlich

BERLIN / LONDON (IT BOLTWISE) – Immer mehr Teams ersetzen einzelne Code-Assistenten durch autonome KI-Agenten, die ganze Entwicklungszyklen koordinieren. Der Trend zum „Agentic Development Lifecycle“ (ADLC) verspricht schnellere Auslieferung und höhere Engineering-Produktivität, erhöht aber gleichzeitig die Angriffsfläche. FĂĽr Unternehmen werden daher Governance, Nachvollziehbarkeit und EU-Compliance zum zentralen Bestandteil der Architektur. Welche technischen Bausteine und SicherheitsmaĂźnahmen […]

ai-red-hat-quay-vulnerability-bsi

BSI warnt: Red Hat Quay kann per Remote-Angriff beliebigen Code ausfĂĽhren

LONDON (IT BOLTWISE) – Das BSI meldet SicherheitslĂĽcken in Red Hat Quay mit einem CVSS-Base Score von 7,1 und warnt vor Remote-Angriffen durch einen authentisierten Angreifer. Laut Hinweis sind neben UNIX auch die Container-Registry selbst betroffen und können zur AusfĂĽhrung beliebigen Codes sowie zu serverseitigen Request-Forgery-Angriffen (SSRF) missbraucht werden. FĂĽr Unternehmen zählt jetzt vor allem […]

ai-miasma-github-repos

Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden

LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]

ai-azure-linux-4-preview-fedora-cloud-workloads

Azure Linux 4.0 (Preview): Fedora-Basis fĂĽr schnellere Cloud-Workloads

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt mit Azure Linux 4.0 eine Fedora-basierte Distribution als Public Preview in den Azure Marketplace. Der Fokus liegt auf Cloud-Workloads, nicht auf Desktop-Einsatz, und erste Zahlen deuten auf messbare Verbesserungen bei Image-Pull-Zeiten und Abfrage-Latenzen hin. Besonders relevant ist die Migration in groĂźem MaĂźstab, die Databricks mit ĂĽber 100.000 […]

2.453 Leser gerade online auf IT BOLTWISE


KI-Jobs