ai-microsoft-copilot-super-app

Microsoft bĂĽndelt Copilots ab Sommer 2026 in einer Super-App und baut eigene Modelle

SAN FRANCISCO / LONDON (IT BOLTWISE) – Microsoft arbeitet an „Delivering one Copilot“: Ab Ende des Sommers 2026 sollen mehrere Copilot-Angebote in einer einzigen Super-App zusammenlaufen und per Kontowechsel nahtlos privaten wie geschäftlichen Betrieb trennen. Parallel plant der Konzern, eigene KI-Modelle fĂĽr Aufgaben wie Transkription, Schlussfolgern, Spracherkennung und Bildgenerierung aufzubauen, um Abhängigkeiten von externen Anbietern […]

ai-microsoft-build-2026-copilot-agenten

Microsoft Build 2026: Agenten, KI-Copilot und Windows 12 im Fokus

SAN FRANCISCO / LONDON (IT BOLTWISE) – Microsoft Build 2026 rĂĽckt KI-Agenten und den Copilot-„Agent Mode“ ins Zentrum. CEO Satya Nadella skizziert den nächsten Plattformwechsel: von synchronen Assistenten hin zu „async coworkers“, die auch längere Aufgaben eigenständig ausfĂĽhren. Parallel steht die Frage im Raum, wie stark Windows-Updates und möglicherweise ein Ausblick auf „Windows 12“ in […]

jqwik-anti-ai-anweisung-automatisch-tests-loeschen

Jqwik-Sicherheitsfalle: KI-Codierer sollen automatisch Tests löschen

BERLIN / LONDON (IT BOLTWISE) – In der Java- und Kotlin-Bibliothek jqwik ist offenbar eine versteckte „Anti-AI“-Anweisung gelandet, die von KI-Agenten ausgelösten Code automatisch löschen soll. Nach Entdeckung durch einen Nutzer eskalierte die Debatte zwischen „Vibe Codern“ und Entwicklern, die KI-Tools aus dem Codebestand heraushalten wollen. Der verantwortliche Entwickler Johannes Link soll laut Berichten inzwischen […]

ai-microsoft-zero-day-cvd-github

Microsoft kritisiert öffentliche Zero-Day-Disclosures und GitHub-Entzug

LONDON (IT BOLTWISE) – Microsoft fordert im Streit um Zero-Days klarere Regeln zum Koordinierten Vulnerability Disclosure (CVD): Informationen sollen zunächst mit dem Hersteller geteilt werden, bevor Details öffentlich werden. Hintergrund ist eine Reihe von Zero-Day-Veröffentlichungen zu Windows-Komponenten, darunter Defender und BitLocker, ĂĽber den letzten Monat. In der Diskussion spielt auĂźerdem die Entfernung eines GitHub-Accounts durch […]

microsoft-super-app-copilot-coding-chat-agent

Microsoft plant Super-App fĂĽr Copilot: Coding, Chat und Agenten aus einer Hand

SAN FRANCISCO / LONDON (IT BOLTWISE) – Microsoft bĂĽndelt offenbar seine Copilot-Werkzeuge in einer neuen Super-App: GitHub Copilot, Copilot Chat, Cowork und eine agentische Workflow-Fähigkeit sollen ĂĽber ein zentrales Interface zusammenlaufen. Ziel ist es, Wechsel zwischen Produktoberflächen zu reduzieren und den wahrgenommenen Nutzen von Copilot gerade im Enterprise-Kontext messbar zu steigern. Erste Hinweise auf einzelne […]

ai-prompt-injection-jqwik-logs

Prompt-Injection in jqwik: Risiko fĂĽr KI-Coding-Agenten und Entwickler-Workflows

BERLIN / LONDON (IT BOLTWISE) – In der quelloffenen JUnit-Testengine jqwik wurde nach Berichten eine Prompt-Injection eingebaut, die KI-Coding-Agenten dazu verleiten soll, Tests und Code zu löschen. Der Maintainer Johannes Link sieht darin eine GegenmaĂźnahme gegen unkritische KI-Nutzung, stößt damit aber auf heftige Kritik aus der Entwickler-Community. Besonders brisant ist die Mechanik: Die Anweisung wird […]

malware-steht-ueber-npm-github-token-claude

Malware stiehlt Claude-User-„Secrets“ über npm-Paket – Angreifer leakt eigenen GitHub-Token

LONDON (IT BOLTWISE) – Ein offenbar KI-unterstĂĽtzter Angreifer versucht, ĂĽber ein bösartiges npm-Paket Dateien von Claude-Usern abzugreifen. Das Paket wird nach nur wenigen Tagen wieder aus dem Registry entfernt, doch zuvor wurden Hunderte Downloads gezählt. Der entscheidende Fehler: Der Malware-Autor leakte bei sich selbst einen privaten GitHub-Token, wodurch Forschende die gestohlenen Daten und das Vorgehen […]

ai-jqwik-prompt-injection-java-tests

Prompt-Injection im Java-Testtool jqwik: Agenten sollen Tests löschen

LONDON (IT BOLTWISE) – In der Open-Source-Welt sorgt jqwik fĂĽr Aufsehen: Ein Entwickler hat eine versteckte Prompt-Injection in die Testausgabe eingebaut, die KI-Code-Agenten dazu bringen soll, Tests und Code zu löschen. Der Fall zeigt, wie Prompt Injection nicht nur Daten, sondern auch Build- und Testartefakte angreifen kann – besonders dann, wenn Tools Anweisungen ungeprĂĽft aus […]

ai-microsoft-windows-exploits-nightmare-eclipse-14-juli

Microsoft droht Nightmare Eclipse mit neuen Windows-Exploits am 14. Juli

REDMOND / LONDON (IT BOLTWISE) – Microsoft zieht gegen den Sicherheitsforscher „Nightmare Eclipse“ vor Gericht, nachdem sechs Windows-Exploits veröffentlicht wurden, von denen bereits drei aktiv ausgenutzt werden. Besonders kritisch ist, dass mehrere LĂĽcken weiter ohne vollständige Patches bleiben und ein Exploit sogar Rechte auf gepatchten Windows-11-Systemen ermöglichen soll. Während GitHub und GitLab den Forscher-Account sperrten, […]

ai-microsoft-cvd-zeroday-github-gitlab

Microsoft fordert Koordinierte Schwachstellen-Offenlegung nach GitHub-Sperre

LONDON (IT BOLTWISE) – Microsoft wehrt sich gegen öffentlich unkoordinierte Zero-Day-Veröffentlichungen und verlangt von Forschenden eine koordinierte Offenlegung nach dem CVD-Prinzip. Der Streit eskaliert offenbar, nachdem ein GitHub-Account eines Forschers entfernt wurde, obwohl die Exploit-Codes später auf GitLab auftauchten. Im Mittelpunkt stehen mehrere LĂĽcken in Windows-Komponenten wie Defender und BitLocker sowie die Frage, wie schnell […]

ai-microsoft-cvd-zero-day-disclosure-conflict

Microsoft fordert bei Zero-Days stärkere Koordination und kritisiert öffentliche Meldungen

REDMOND / LONDON (IT BOLTWISE) – Microsoft stellt sich öffentlich gegen unkoordinierte Zero-Day-Disclosures und fordert die Community zu einem koordinierten Vorgehen auf. Auslöser ist die Sperrung eines GitHub-Accounts eines Forschers, nachdem in den vergangenen Wochen Details mehrerer Schwachstellen in Windows-Komponenten offengelegt wurden. Betroffen sind unter anderem Defender und BitLocker; Microsoft meldet zudem aktive Ausnutzung im […]

ai-ki-betrug-92000-chatgpt-agentische-ki

KI-Betrug im Stresstest: 92.000 Angriffe, ChatGPT & „agentische KI“ im Visier

LONDON (IT BOLTWISE) – Sicherheitsforscher melden in den ersten vier Monaten 2026 ĂĽber 92.000 Angriffe auf KI-Plattformen, häufig getarnt als bekannte KI-Dienste. Besonders oft wird dabei ChatGPT imitiert, während „agentische KI“ als Tarnsprache fĂĽr Schadsoftware auftaucht. Gleichzeitig zeigen Fälle aus dem Open-Source-Ă–kosystem, wie gefälschte Tools, kompromittierte Repositories und manipulierte Pakete Entwickler direkt in die Angriffsschleife […]

ai-ransomware-glassworm-zero-trust

Ransomware auf Rekordkurs: KI stärkt Angriffe, Glassworm-Botnetz fällt

BERLIN / LONDON (IT BOLTWISE) – Ermittler haben das Glassworm-Botnetz zerschlagen, das gezielt Softwareentwickler angriff und hunderte Repositories vergiftete. Gleichzeitig steigt die Ransomware-Welle 2025 deutlich an: mehr als 7.200 Vorfälle, häufig mit Datenraub. FĂĽr Unternehmen heiĂźt das, dass gestohlene Zugangsdaten und kompromittierte Lieferketten weiterhin die Haupthebel bleiben. Experten raten, Phishing-resistente Identitätskonzepte wie FIDO2/WebAuthn und passwortlose […]

ai-gitea-cve-container-registry-auth-leak

CVE-2026-27771: Gitea Leck gefährdet Tausende Container-Registries

LONDON (IT BOLTWISE) – Eine kritische Gitea-Schwachstelle (CVE-2026-27771) ermöglicht es Angreifern, ohne Authentifizierung auf private Container-Images zuzugreifen. Betroffen sind alle Versionen vor 1.26.2; die Zahl potenziell verwundbarer Installationen wird auf rund 31.750 geschätzt. Sicherheitsforscher haben die LĂĽcke bereits im April 2026 gefunden, öffentliche Exploits oder aktive Ausnutzung wurden bisher jedoch nicht beobachtet. Damit rĂĽckt die […]

ai-glassworm-botnet-takedown

CrowdStrike und Google stoppen Glassworm-Botnet gegen Open-Source-Entwickler

BERLIN / LONDON (IT BOLTWISE) – CrowdStrike hat gemeinsam mit Google und Shadowserver ein Botnet auĂźer Betrieb genommen, das in der Open-Source-Lieferkette gezielt Malware verteilt und Passwörter stiehlt. Im Zentrum der Aktion steht der Glassworm-Komplex, der Code- und Entwicklerkonten manipulierte, um nachgelagerte Organisationen massenhaft zu kompromittieren. Die Details zeigen, wie Angriffe inzwischen nicht mehr nur […]

ai-malicious-npm-claude-github-exfiltration

Maliziöses npm-Paket stiehlt Dateien aus dem Claude-User-Verzeichnis über GitHub

BERLIN / LONDON (IT BOLTWISE) – Eine neue Malware auf dem npm-Registry-Ă–kosystem kapert Dateien aus dem Upload-Verzeichnis von Claude und exfiltriert sie ĂĽber GitHub in ein vom Angreifer kontrolliertes Repository. Laut OX Security tarnt sich das Paket als scheinbares „Repository-Sync“-Tool und missbraucht dabei GitHub-Token, die entweder im Umfeld der Opfer stecken oder fest eingebaut sind. […]

ai-npm-malware-claude-github-token-theft

NPM-Backdoor stiehlt Dateien aus Claude-Verzeichnis ĂĽber GitHub-Upload

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Supply-Chain-Attacke ĂĽber den npm-Registry-Eintrag „mouse5212-super-formatter“, die lokale Dateien aus einem Claude-Arbeitsverzeichnis ausliest. Im „postinstall“-Schritt authentifiziert die Schadsoftware an GitHub und synchronisiert anschlieĂźend rekursiv die Workspace-Daten in ein vom Angreifer kontrolliertes Repository. Auffällig ist, dass dabei sogar Details des GitHub-Kontos mitsamt Token mitgeliefert werden, was auf riskantes Vorgehen […]

ai-glassworm-c2-takedown-developer-supply-chain

GlassWorm: CrowdStrike und Partner stoppen C2-Server der Supply-Chain-Kampagne

LONDON (IT BOLTWISE) – CrowdStrike stoppt gemeinsam mit Google und der Shadowserver Foundation die gesamten Command-and-Control-Kanäle einer langlaufenden Software-Supply-Chain-Kampagne namens GlassWorm. Die Operation richtet sich gezielt an Entwickler: ĂĽber getarnte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete werden Credentials abgegriffen und kompromittierte Hosts in stille Infrastruktur verwandelt. Besonders wirksam macht das Vorgehen die Kombination mehrerer, voneinander […]

ai-microsoft-github-copilot-security

Microsoft setzt Claude-Lizenzen ab, Copilot wird fĂĽr GitHub zur Pflicht

LONDON (IT BOLTWISE) – Microsoft beendet interne Claude-Lizenzen zum 30. Juni und stellt fĂĽr GitHub ein nutzungsbasiertes Abrechnungsmodell auf. Gleichzeitig rĂĽcken neue Cloud-Phishing-Methoden und ein Architekturansatz zum Schutz autonomer KI-Agenten in den Fokus. Microsoft zieht in seinem KI-Portfolio die ZĂĽgel an: Interne Lizenzen fĂĽr Claude Code in der Experiences & Devices-Sparte laufen nach Unternehmensangaben bis […]

ai-microsoft-github-chaotic-eclipse-escalation

Microsoft sperrt GitHub-Konto von Chaotic Eclipse – Streit um Windows-Zero-Days eskaliert

LONDON (IT BOLTWISE) – Microsoft hat offenbar das GitHub-Konto des Sicherheitsforschers Chaotic Eclipse gesperrt, ĂĽber das er bisher Zero-Day-Exploits fĂĽr Windows veröffentlichte. Kurz darauf wechselte der Forscher zu GitLab und setzt die Auseinandersetzung mit weiteren Beiträgen fort. Im Kern geht es um den Konflikt zwischen Transparenz, koordinierten Offenlegungsprozessen und Plattformregeln – mit unmittelbaren Auswirkungen auf […]

ai-chatgpt-debugging-learning

Ex-Entwickler von Ubisoft-KI: ChatGPT half ihm beim Coden kaum – trotzdem bleibt KI nötig

LONDON (IT BOLTWISE) – Clint Hocking, ehemaliger Creative- und Entwicklungsleiter bei Ubisoft-Projekten, berichtet ĂĽber ein privates Lernexperiment mit ChatGPT: Statt Fortschritt erlebte er vor allem fehleranfälliges Debugging und „kaputten“ Code. Gleichzeitig widerspricht er der vereinfachenden Debattenlage, KI habe bereits in groĂźen Teams zu massiven Entlassungen gefĂĽhrt. Der Beitrag ordnet seine Erfahrung in die breitere Branchenentwicklung […]

ai-megalodon-github-actions-ci-cd-secrets

Megalodon-Angriff kompromittiert 5.500+ GitHub-Repositories ĂĽber CI/CD und Actions

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein groĂź angelegter Software-Supply-Chain-Angriff namens „Megalodon“ hat mehr als 5.500 GitHub-Repositories kompromittiert. Angreifer missbrauchten automatisierte GitHub-Actions-Workflows, um in kurzer Zeit tausende schädliche Commits einzuschleusen. Besonders kritisch: Die Malware zielte auf CI/CD-Geheimnisse, Cloud-Zugriffsdaten und API-Tokens. Die Fallstudie zeigt, warum Plattformschutz durch Token-Policies allein nicht reicht, wenn kompromittierte Repos weiterhin […]

npm-staged-publishing-2fa-gate-supply-chain

npm fĂĽhrt staged publishing ein: 2FA-Freigabe stoppt riskante Supply-Chain-Publishes

LONDON (IT BOLTWISE) – npm bekommt mit staged publishing ein neues Kontrollmodell: Maintainer laden Pakete zunächst in eine Stage-Queue hoch und mĂĽssen dann per 2FA manuell freigeben, bevor Versionen installierbar werden. Damit schafft GitHub nach dem Prinzip „proof of presence“ eine zusätzliche HĂĽrde gegen automatisierte Manipulationen aus kompromittierten Accounts oder fehlerhaften CI/CD-Pipelines. Die Umstellung ist […]

ai-trapdoor-supply-chain-npm-pypi-crates

TrapDoor: Supply-Chain-Angriff mit 34 Paketen in npm, PyPI und Crates.io

LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens „TrapDoor“ hat offenbar 34 kompromittierte Pakete in npm, PyPI und Crates.io in Umlauf gebracht und dabei Entwicklerdaten sowie Krypto-Wallet-Zugänge abgegriffen. Wie aus Sicherheitsanalysen hervorgeht, tarnen die Angreifer die Schadsoftware als harmlose Tools fĂĽr Entwicklung und SicherheitsprĂĽfungen. Besonders kritisch: Die Kampagne zielt auch auf Konfigurationsdateien von KI-Coding-Assistants, sodass […]

936 Leser gerade online auf IT BOLTWISE


KI-Jobs