ai-npm-12-supply-chain-install-scripts

Npm 12 schaltet Install Scripts standardmäßig ab und begrenzt GATs

BERLIN / LONDON (IT BOLTWISE) – GitHub macht npm 12 zu einem härteren Baustein in der Software-Lieferkette: Install Scripts laufen kĂĽnftig nur noch, wenn sie explizit freigeschaltet sind. Zusätzlich wird die Nutzung granularer Zugriffstokens (GATs), die 2FA umgehen sollen, stark beschnitten. FĂĽr Unternehmen bedeutet das mehr Kontrolle im Build-Prozess und eine Umstellung bei automatisiertem Publishing. […]

ai-reversinglabs-spectra-assure-supply-chain-security

ReversingLabs Spectra Assure gewinnt HN Cybersecurity Star Award 2026

CAMBRIDGE / LONDON (IT BOLTWISE) – ReversingLabs wurde mit Spectra Assure als „Best Software Supply Chain Security Platform“ bei den ersten Hacker News Cybersecurity Star Awards ausgezeichnet. Die Plattform soll prĂĽfen, ob Komponenten wie Binaries, Container, Open-Source-Pakete und auch KI-Modelle bereits vor dem Einsatz sicher sind. Im Fokus stehen messbare Effekte entlang des Software-Lifecycle – […]

ai-8090-labs-software-factory

8090 Labs: 135 Millionen Dollar für KI-Agent „Software Factory“

LONDON (IT BOLTWISE) – 8090 Labs, das KI-Startup von Chamath Palihapitiya, hat in einer Series-A-Runde 135 Millionen Dollar eingesammelt. Im Zentrum steht „Software Factory“, ein KI-Agent, der Teams dabei unterstĂĽtzt, Unternehmenssoftware mit nachvollziehbaren Sicherheits- und Audit-Mechanismen zu entwickeln. Die Finanzierung kommt angefĂĽhrt von Salesforce Ventures und signalisiert, dass Unternehmen ihre KI-gestĂĽtzten Workflows stärker als Governance-Thema […]

ai-kI-coding-startup-security-automationshift

KI schreibt fast jeden Code im Startup-Alltag – und erhöht den Sicherheits- und Qualitätsdruck

BERLIN / LONDON (IT BOLTWISE) – KI-Assistenz hat in vielen Startups den Code-Schreibprozess ĂĽbernommen: Laut Branchenbeobachtungen entstehen heute bei einzelnen Teams nahezu jede Zeile ĂĽber Tools wie Claude Code. Das beschleunigt Tests und Produktzyklen massiv, bringt aber neue Risiken mit sich, etwa schwer wartbaren Code und eine steigende Aufwandsquote fĂĽr Qualitätssicherung. Experten sprechen bereits von […]

ai-claude-code-setup-reverse-shell-dns

Claude Code: Manipulierte Setup-Skripte öffnen Reverse Shells

LONDON (IT BOLTWISE) – Forschende zeigen, wie sich ĂĽber scheinbar harmlose GitHub-Repositories mit manipulierten Setup-Skripten eine Reverse Shell auslösen lässt. Der Angriff nutzt eine Laufzeit-AusfĂĽhrung ĂĽber DNS-Informationen, wodurch klassische statische Scanner oft keine auffälligen Muster finden. FĂĽr Unternehmen bedeutet das: KI-Agenten im Entwicklungsprozess brauchen strengere Freigabe- und Transparenzmechanismen. Gleichzeitig verschärft der Wettbewerb um KI-Modelle den […]

ai-eu-ai-act-compliance-deadline

EU AI Act: Ab 2. August 2026 wird Compliance fĂĽr Unternehmen Pflicht

BRĂśSSEL / LONDON (IT BOLTWISE) – Der EU AI Act zwingt Unternehmen ab dem 2. August 2026 zu deutlich strengeren Regeln fĂĽr Hochrisiko-KI. Während viele Firmen KĂĽnstliche Intelligenz bereits eingefĂĽhrt haben, fehlt in der Praxis häufig ein belastbarer Integrations- und Compliance-Plan. Neue Trainings- und Automationsmodelle sollen genau diese LĂĽcke schlieĂźen, indem Standardprozesse (SOPs) in KI-gestĂĽtzte […]

ai-prisma-cloud-security-cockpit

Prisma Cloud von Palo Alto Networks: CNAPP fĂĽr Multi-Cloud-Governance

SANTA CLARA / LONDON (IT BOLTWISE) – Prisma Cloud ist Palo Alto Networks’ Cloud-native Security-Plattform, die CNAPP-Funktionen wie CSPM, Workload-Schutz, IaC-Scanning und API-Security in einer gemeinsamen Konsole bĂĽndeln soll. FĂĽr DevSecOps-Teams bedeutet das weniger isolierte Tools und schnellere Korrelation von Findings ĂĽber Kubernetes, Container und Serverless hinweg. Der Ansatz zielt darauf ab, Fehlkonfigurationen frĂĽh zu […]

ai-hang-ten-systems-ki-services

Hang Ten Systems: Vishal Sikkas KI-Services greifen IT-Unternehmen an

SAN FRANCISCO / LONDON (IT BOLTWISE) – Vishal Sikka startet mit Hang Ten Systems eine KI-gestĂĽtzte Software-Delivery-Plattform, die IT-Dienstleistungen neu kalkulieren will. Das Startup sammelte 32 Millionen US-Dollar Seed-Kapital, u. a. mit Mayfield und strategischer UnterstĂĽtzung von Aramco Ventures. Statt Wachstum ĂĽber mehr Headcount verspricht Hang Ten messbaren „Leverage“ pro Projekt. Die Idee trifft auf […]

ai-bigip-next-waf-zerotrust

BIG-IP Next WAF von F5: KI-Analysen und Zero-Trust in der Praxis

LONDON (IT BOLTWISE) – F5 bringt mit BIG-IP Next Web Application Firewall eine neue WAF-Generation, die klassische OWASP-Regeln mit KI-gestuetzten Verhaltenssignaturen kombiniert. Die Plattform analysiert Layer-7-Anfragen kontinuierlich und passt Schutzprofile dynamisch an, ohne dass Security-Teams jede Ausnahme manuell nachpflegen muessen. Damit adressiert F5 insbesondere DevSecOps-Teams, die unter Zeitdruck APIs, Login-Flows und Microservices absichern. Der Beitrag […]

ai-gpt-55-cyber-daybreak-patching

OpenAI bringt GPT-5.5-Cyber fĂĽr Daybreak-Defender und beschleunigt Patching

LONDON (IT BOLTWISE) – OpenAI erweitert seine Daybreak-Initiative und stellt Verteidigern mit GPT-5.5-Cyber eine ĂĽberarbeitete KI fĂĽr Schwachstellenanalyse und Patch-Entwicklung bereit. Das Modell soll tiefere Analysen ĂĽber groĂźe Code-Basen hinweg ermöglichen, Findings kontrolliert validieren und konkrete Remediations vorschlagen. Gleichzeitig erhält das Codex-Security-Plugin ein Update, das die Entdeckung und Absicherung bestehender Systeme beschleunigen soll. FĂĽr Unternehmen […]

ai-hexaware-ciso-sunil-varkey-governance

Hexaware holt Sunil Varkey als EVP & CISO fĂĽr Cybersecurity-Governance

CHENNAI / LONDON (IT BOLTWISE) – Hexaware Technologies erweitert sein Security-Leadership-Team: Sunil Varkey ĂĽbernimmt als EVP und CISO die Verantwortung fĂĽr Informationssicherheitsstrategie, Governance, Risiko- und Resilience-Programme. Die Berufung des Cybersecurity-Veteranen fällt in eine Phase, in der Unternehmen ihre digitalen Risiken unter komplexen Hybrid- und Cloud-Umgebungen härter steuern mĂĽssen. FĂĽr Varkey stehen dabei neben dem GRC-Ansatz […]

ai-gitlab-devsecops-analysten-konsens

GitLab Aktie: Konsens bleibt vorsichtig bei Bewertung und GAAP-Wende

LONDON (IT BOLTWISE) – Da am Handelstag keine klar datierten Neuigkeiten zur GitLab-Aktie im Vordergrund stehen, fokussiert sich der Blick auf den Analystenkonsens und die dahinterliegende Erwartungshaltung. Während viele Häuser GitLab weiterhin mit „Buy“ oder „Outperform“ sehen, bleibt die Skepsis bei der Bewertung und beim Timing der Ergebniswende bestehen. Besonders im Fokus steht, wie schnell […]

ai-us-ki-sperre-anthropic-sicherheit-serverrack

US-Sperre für Anthropic-KI trifft Europa: Digitale Souveränität unter Druck

BERLIN / LONDON (IT BOLTWISE) – Die USA sperren in Teilen den Zugang zu KI-Modellen von Anthropic. FĂĽr die deutsche Wirtschaft bedeutet das nicht nur weniger Rechenpower, sondern potenziell Zeitverlust bei Security-Analysen und bei der Entwicklung eigener Fähigkeiten. Bitkom warnt, dass Europa beim Zugang zu Spitzenmodellen vom Wohlwollen externer Akteure abhängig bleiben könnte. Der Vorfall […]

ai-ox-security-devsecops-platform

OX Security gewinnt DevSecOps-Preis: Eine Plattform fĂĽr Code, Cloud und Runtime

LONDON (IT BOLTWISE) – OX Security erhält den Best DevSecOps Platform Award bei den inauguralen Cybersecurity Stars Awards 2026. Prämiert wird eine Architektur, die Code-Scanning, Cloud-Schutz und Runtime-Analyse zu einer einzigen Sicherheitslogik verbindet. Damit sollen Teams die Ursachen von Schwachstellen im Software-Lifecycle schneller finden und beheben, statt Alerts aus getrennten Tools zu verwalten. OX Security […]

ai-googlecloud-gitlab-devsecops-sonos-patents

Google Cloud und GitLab: DevSecOps-Managed-Plattform plus Sonos-Patenterfolg

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google Cloud und GitLab bauen eine gemanagte DevSecOps-Plattform direkt auf Google-Infrastruktur aus. Damit rĂĽcken Enterprise-Workloads stärker in Richtung „Security by Design“ und automatisierter Betriebsprozesse. Parallel stärkt ein Berufungsentscheid im Patentstreit mit Sonos Googles Position bei Smart-Speaker-Technologien. FĂĽr Investoren verdichten sich damit Cloud- und KI-Aktualisierungen zu einem Paket aus […]

ai-ki-kompetenzen-emotion-governance-jobmarkt

KI-Kompetenzen zahlen sich aus – doch Emotion, Praxis und Governance entscheiden

LITAUEN / LONDON (IT BOLTWISE) – Unternehmen suchen zunehmend KI-Know-how, aber sie belohnen auch emotionale Intelligenz, Kreativität und echte Projektpraxis. Randstad-Daten zeigen starke Zuwächse bei Soft-Skills in Jobanzeigen, während KI-Spezialisten laut Randstad schneller aufsteigen und mehr verdienen. Gleichzeitig verschärft der EU AI Act ab 2025 schrittweise Transparenz- und Auditpflichten, wodurch Governance-Fähigkeiten fĂĽr Einsteiger an Bedeutung […]

ai-broadcom-spring-security-tanzu

Broadcom setzt mit Spring-Sicherheit auf Java-Tanzu statt nur auf KI-Chips

SANTA CLARA / LONDON (IT BOLTWISE) – Broadcom treibt die Sicherheit im Spring- und Java-Umfeld deutlich nach vorn: Laut Bericht stieg die Zahl der gemeldeten Spring-SicherheitslĂĽcken zwischen März und April 2026 um ĂĽber 1.700%. FĂĽr zahlende Tanzu-Spring-Kunden sollen vorvalidierte CVE-Patches den Fix-Zyklus verkĂĽrzen. Gleichzeitig baut das Unternehmen die Clean-Room-Build-Architektur fĂĽr Java-Abhängigkeiten bis ins Spring-Ă–kosystem aus, […]

ai-project-glasswing-claude-mythos

Anthropic erweitert Project Glasswing mit Claude Mythos auf kritische Infrastrukturen in 15+ Ländern

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rollt Project Glasswing mit seinem leistungsstarken Modell Claude Mythos Preview auf rund 150 neue Organisationen in ĂĽber 15 Ländern aus. Damit sollen KI-gestĂĽtzte Scans kĂĽnftig in mehr Umgebungen stattfinden, deren Softwareausfälle oder Angriffe fĂĽr Millionen Menschen folgenreich wären. Die Ausweitung kommt kurz nach den IPO-Vorbereitungen des Unternehmens […]

ai-openai-aws-bedrock-codex

OpenAI Frontier Models und Codex ab sofort auf AWS nutzbar

AMSTERDAM / LONDON (IT BOLTWISE) – OpenAI macht seine Frontier-Modelle und Codex ĂĽber Amazon Bedrock allgemein verfĂĽgbar. FĂĽr Unternehmen senkt das laut Anbieter die HĂĽrden, um KI in bestehende Security-, Governance- und Deployment-Prozesse einzubinden. Damit sollen Teams schneller von Tests zur produktiven Nutzung wechseln – inklusive der vertrauten AWS-Kontrollen. Ergänzend kĂĽndigt OpenAI die nächste Ausbaustufe […]

ai-lohnabrechnung-2026-uebergangsfrist

Lohnabrechnungen: Ăśbergangsfrist endet 31. Dezember 2026

BERLIN / LONDON (IT BOLTWISE) – Unternehmen mĂĽssen die Weichen fĂĽr digitale Lohnabrechnungen jetzt stellen: Die Ăśbergangsfrist läuft zum 31. Dezember 2026 aus, ab Januar 2027 sind bestimmte Lohnunterlagen elektronisch zu fĂĽhren. Gleichzeitig beschleunigen KI-gestĂĽtzte Dokumentenprozesse die Umstellung, während neue Sicherheits- und Automatisierungsansätze in HR-Workflows und CI/CD-Pipelines an Bedeutung gewinnen. Der Beitrag zeigt, warum „Zero […]

ai-cyber-resilience-act-marktausschluss-2027

Cyber Resilience Act: Ab 2027 droht Marktausschluss fĂĽr unsichere Software

BRĂśSSEL / LONDON (IT BOLTWISE) – Der EU Cyber Resilience Act (CRA) verschärft den Druck auf Softwarehersteller: Ab Mitte 2026 mĂĽssen ausgenutzte Schwachstellen gemeldet werden, ab Dezember 2027 kann nicht konforme Software faktisch vom Markt verschwinden. FĂĽr Unternehmen bedeutet das in der Praxis mehr als Technik-Updates – es geht um dokumentierte Prozesse entlang des gesamten […]

npm-staged-publishing-2fa-gate-supply-chain

npm fĂĽhrt staged publishing ein: 2FA-Freigabe stoppt riskante Supply-Chain-Publishes

LONDON (IT BOLTWISE) – npm bekommt mit staged publishing ein neues Kontrollmodell: Maintainer laden Pakete zunächst in eine Stage-Queue hoch und mĂĽssen dann per 2FA manuell freigeben, bevor Versionen installierbar werden. Damit schafft GitHub nach dem Prinzip „proof of presence“ eine zusätzliche HĂĽrde gegen automatisierte Manipulationen aus kompromittierten Accounts oder fehlerhaften CI/CD-Pipelines. Die Umstellung ist […]

ai-npm-staged-publishing-2fa-approval

npm fĂĽhrt staged publishing ein: 2FA-Freigabe vor Paket-Installation

LONDON (IT BOLTWISE) – GitHub macht npm-Deployments sicherer: Mit „staged publishing“ mĂĽssen Maintainer eine 2FA-Pflichtaktion ausfĂĽhren, bevor ein Paket öffentlich installierbar wird. Zusätzlich ergänzt npm gezielte Install-Quellen-Flags, die Nicht-Registry-Quellen besser kontrollierbar machen. Die Ă„nderungen kommen in einer Phase steigender Angriffe auf Open-Source-Ă–kosysteme und richten sich besonders an CI/CD-Workflows, die bisher unbemerkt kompromittiert werden konnten. Wer […]

ai-gitlab-v19-devsecops-ki

GitLab Version 19.0: DevSecOps-Upgrade, KI-Funktionen und Börsenreaktion im Wettbewerbsvergleich

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitLab treibt seine DevSecOps-Plattform mit Version 19.0 weiter nach vorn und koppelt KI-gestĂĽtzte Entwicklung enger an Sicherheits- und Governance-Funktionen. Die Aktie reagierte spĂĽrbar positiv und machte deutlich, wie stark der Markt auf Produktzyklen und Funktionsumfang schaut. FĂĽr Unternehmen und deutsche Tech-Anleger rĂĽckt damit die Frage in den Vordergrund, […]

2.714 Leser gerade online auf IT BOLTWISE


KI-Jobs