Hacker nutzen Claude Code-Leak zur Verbreitung von Malware
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein kĂĽrzliches Datenleck des KI-Tools Claude Code von Anthropic wird von Hackern ausgenutzt, um Malware zu verbreiten. Die Sicherheitsfirma Zscaler hat entdeckt, dass Hacker das Interesse an dem Leak nutzen, um schädliche Software ĂĽber GitHub zu verbreiten. Diese Entwicklung wirft ein Schlaglicht auf die Risiken, die mit dem […]
Claude Code Leak: Sicherheitsrisiken durch Malware-Angriffe
LONDON (IT BOLTWISE) – Ein kĂĽrzliches Leck des Claude Code Quellcodes hat Cyberkriminelle dazu veranlasst, Malware ĂĽber gefälschte GitHub-Repositories zu verbreiten. Diese Angriffe nutzen die Beliebtheit des Codes aus, um Schadsoftware wie Vidar und GhostSocks zu installieren. Ein kĂĽrzliches Leck des Claude Code Quellcodes hat die Aufmerksamkeit von Cyberkriminellen auf sich gezogen, die nun versuchen, […]
Anthropic kämpft gegen Leaks: Claude Code im Fokus
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic steht vor einer Herausforderung: Der Quellcode ihres beliebten KI-Tools Claude Code wurde versehentlich veröffentlicht. Trotz sofortiger MaĂźnahmen zur Schadensbegrenzung verbreitet sich der Code rasant auf GitHub. Die Firma versucht nun, die Verbreitung durch gezielte Takedown-Notizen einzudämmen. Anthropic, ein fĂĽhrendes Unternehmen im Bereich der KĂĽnstlichen Intelligenz, sieht sich […]
Datenleck bei Anthropic: Einblicke in Claude Code
LONDON (IT BOLTWISE) – Ein unerwartetes Datenleck bei Anthropic hat Teile des Quellcodes des beliebten Coding-Assistenten Claude Code offengelegt. Mehr als 512.000 Zeilen Code und etwa 2.000 Dateien wurden versehentlich veröffentlicht und bieten nun Einblicke in die interne Funktionsweise des Systems. Ein unerwartetes Datenleck bei Anthropic hat Teile des Quellcodes des beliebten Coding-Assistenten Claude Code […]
Anthropic: SicherheitslĂĽcke enthĂĽllt Quellcode von Claude
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic, ein US-amerikanisches Unternehmen, hat versehentlich den Quellcode seines KI-Agenten Claude veröffentlicht. Diese Panne wirft Fragen zur Sicherheit und den internen Prozessen des Unternehmens auf, insbesondere da der Code nun auf Plattformen wie Github frei zugänglich ist. Anthropic, ein auf KĂĽnstliche Intelligenz spezialisiertes Unternehmen mit Sitz in San […]
Anthropic: Quellcode von Claude Code versehentlich enthĂĽllt
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic, ein fĂĽhrendes Unternehmen im Bereich der KĂĽnstlichen Intelligenz, hat versehentlich den Quellcode seines beliebten CLI-Tools Claude Code offengelegt. Diese EnthĂĽllung hat in der Entwicklergemeinschaft fĂĽr Aufsehen gesorgt und könnte weitreichende Konsequenzen fĂĽr die Sicherheit und den Schutz geistigen Eigentums haben. Anthropic, ein prominentes Unternehmen im Bereich der […]
GitHub zieht umstrittene Copilot-PR-Anzeigen zurĂĽck
LONDON (IT BOLTWISE) – Nach erheblichem Widerstand aus der Entwicklergemeinschaft hat GitHub die umstrittene Funktion von Copilot, Anzeigen in Pull Requests einzufĂĽgen, zurĂĽckgezogen. Diese Entscheidung folgt auf die Entdeckung, dass Copilot in PR-Kommentaren Werbung fĂĽr Drittanbieter-Apps platzierte, was zu erheblicher Kritik fĂĽhrte. GitHub hat kĂĽrzlich eine umstrittene Funktion seines KI-gestĂĽtzten Tools Copilot zurĂĽckgezogen, die es […]
DarkSword: Gefährlicher iPhone-Exploit bedroht Millionen Geräte
LONDON (IT BOLTWISE) – Eine gefährliche Hacking-Software namens DarkSword, die ursprĂĽnglich fĂĽr gezielte Spionage entwickelt wurde, ist nun auf GitHub verfĂĽgbar und bedroht Millionen von iPhones. Experten warnen vor einer Demokratisierung von Geheimdienst-Werkzeugen, die nun auch weniger versierten Kriminellen zur VerfĂĽgung stehen. Die SicherheitslĂĽcken, die DarkSword ausnutzt, wurden zwar von Apple geschlossen, doch viele Geräte […]
SicherheitslĂĽcke in OpenAI ChatGPT: Datenexfiltration durch DNS-Kanal
LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in OpenAI’s ChatGPT ermöglichte die unbemerkte Exfiltration sensibler Daten. Diese Schwachstelle nutzte einen versteckten DNS-Kommunikationskanal, um Informationen zu ĂĽbertragen, ohne dass der Benutzer es bemerkte. OpenAI hat das Problem inzwischen behoben, aber der Vorfall verdeutlicht die Notwendigkeit zusätzlicher SicherheitsmaĂźnahmen bei der Nutzung von KI-Systemen. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in […]
GitHub Store 1.7.0: Automatisierte Updates und verbesserte Sicherheit
LONDON (IT BOLTWISE) – Der GitHub Store hat mit der Version 1.7.0 bedeutende Neuerungen eingefĂĽhrt, die vor allem Power-User ansprechen. Automatische Updates im Hintergrund, eine verbesserte Sicherheitsarchitektur und die Möglichkeit, Apps direkt mit ihren GitHub-Repositories zu verknĂĽpfen, stehen im Mittelpunkt. Diese Funktionen bieten eine Alternative zu traditionellen App-Stores und erweitern die Möglichkeiten fĂĽr Entwickler und […]
Die wachsende Herausforderung der Geheimnisverbreitung im KI-Zeitalter
LONDON (IT BOLTWISE) – Die Verbreitung von Geheimnissen in der digitalen Welt nimmt weiter zu, insbesondere durch den Einsatz von KĂĽnstlicher Intelligenz. Ein neuer Bericht zeigt, dass 2025 ein Rekordjahr fĂĽr die Entdeckung von hartcodierten Geheimnissen war, was Sicherheitsverantwortliche vor neue Herausforderungen stellt. Die Verbreitung von Geheimnissen in der digitalen Welt hat sich im Jahr […]
Nothing stellt neues Glyph Bar und Matrix Developer-Kit vor
LONDON (IT BOLTWISE) – Nothing hat zeitgleich mit der EinfĂĽhrung der neuen Modelle Nothing Phone 4a und 4a Pro ein aktualisiertes Developer-Kit veröffentlicht. Dieses Kit bietet Entwicklern Zugang zur neuen Glyph Bar und zur bekannten Glyph Matrix, was die Anpassung und Entwicklung von Apps fĂĽr die neuen Smartphones erleichtert. Das Unternehmen Nothing hat kĂĽrzlich seine […]
Malware auf der Blockchain: Eine neue Bedrohung fĂĽr globale Ziele
LONDON (IT BOLTWISE) – Eine neue Form von Malware, die auf der Blockchain schlummert, hat bereits Dutzende globaler Ziele infiziert. Diese Bedrohung nutzt die Blockchain-Technologie, um sich unbemerkt zu verbreiten und sensible Daten zu stehlen. Experten warnen vor den weitreichenden Folgen dieser Angriffe, die schwer zu stoppen sind. Die Entdeckung einer neuen Malware, die sich […]
Sicherheitsbedrohungen in der digitalen Welt: Von KI bis zu Phishing-Angriffen
LONDON (IT BOLTWISE) – Die digitale Welt steht vor einer Vielzahl von Sicherheitsbedrohungen, die von der Nutzung kĂĽnstlicher Intelligenz zur Entdeckung von Schwachstellen bis hin zu raffinierten Phishing-Angriffen reichen. Unternehmen wie Google und GitHub ergreifen MaĂźnahmen, um ihre Systeme zu schĂĽtzen, während Bedrohungsakteure immer neue Wege finden, um SicherheitslĂĽcken auszunutzen. Die digitale Landschaft entwickelt sich […]
GitHub plant Nutzung von Nutzerdaten zur KI-Optimierung
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub, im Besitz von Microsoft, plant ab dem nächsten Monat die Nutzung von Kundendaten zur Verbesserung seiner KI-Modelle. Diese Entscheidung betrifft Nutzer von Copilot Free, Pro und Pro+, während Geschäftskunden und Bildungseinrichtungen ausgenommen sind. Die Nutzer haben die Möglichkeit, sich von dieser Datennutzung abzumelden. GitHub, die beliebte Plattform […]
LiteLLM von Malware betroffen: Sicherheitszertifikate in der Kritik
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein schwerwiegender Malware-Angriff hat das Open-Source-Projekt LiteLLM erschĂĽttert, das von Y Combinator unterstĂĽtzt wird. Die Malware, die ĂĽber eine Abhängigkeit eingeschleust wurde, stahl Anmeldedaten und verbreitete sich schnell. Trotz der Sicherheitszertifikate SOC2 und ISO 27001, die LiteLLM durch das umstrittene Startup Delve erhalten hat, konnte der Angriff nicht […]
DarkSword: Eine neue Ära der iOS-Sicherheitsbedrohungen
LONDON (IT BOLTWISE) – Ein kĂĽrzlich geleaktes Exploit-Kit namens DarkSword stellt eine erhebliche Bedrohung fĂĽr Millionen von iOS-Geräten dar. Der Code, der auf GitHub veröffentlicht wurde, ermöglicht es Cyberkriminellen, ungepatchte iPhones zu kompromittieren und sensible Nutzerdaten zu stehlen. Die Veröffentlichung des Exploit-Kits DarkSword auf GitHub markiert einen Wendepunkt in der Welt der Cyberkriminalität. UrsprĂĽnglich fĂĽr […]
TeamPCP kompromittiert Checkmarx GitHub Actions durch gestohlene CI-Anmeldedaten
LONDON (IT BOLTWISE) – Ein neuer Angriff auf GitHub Actions hat die Sicherheitsgemeinschaft alarmiert. Die Cyberkriminellen von TeamPCP haben erneut zugeschlagen und Checkmarx-Workflows kompromittiert, indem sie gestohlene Anmeldedaten nutzten. Diese Attacke zeigt die zunehmende Gefahr von Supply-Chain-Angriffen in der Cloud-Umgebung. Die jĂĽngsten Angriffe auf GitHub Actions durch die Hackergruppe TeamPCP haben die Sicherheitsgemeinschaft in Alarmbereitschaft […]
Leck im DarkSword-Exploit: Millionen iPhones gefährdet
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein neuer Leak des DarkSword-Exploit-Kits auf GitHub bedroht Millionen von iPhones weltweit. Sicherheitsforscher warnen vor der einfachen Nutzung durch Kriminelle, die Geräte mit veralteten iOS-Versionen angreifen könnten. Ein kĂĽrzlich aufgetretener Leak des DarkSword-Exploit-Kits auf der Code-Sharing-Plattform GitHub hat die Sicherheitsgemeinschaft in Alarmbereitschaft versetzt. Diese fortschrittliche Hacking-Software, die ursprĂĽnglich […]
Trivy-SicherheitslĂĽcke: GitHub Actions erneut kompromittiert
LONDON (IT BOLTWISE) – Trivy, ein beliebter Open-Source-Sicherheits-Scanner, wurde erneut kompromittiert, um Malware zu verbreiten, die sensible CI/CD-Geheimnisse stiehlt. Diese Sicherheitsverletzung betrifft die GitHub Actions von Aqua Security und zeigt die anhaltenden Herausforderungen in der Sicherung von Software-Lieferketten. Trivy, ein weit verbreiteter Open-Source-Sicherheits-Scanner, der von Aqua Security gepflegt wird, ist zum zweiten Mal innerhalb eines […]
OpenClaw-Entwickler durch Phishing-Angriff auf GitHub ins Visier genommen
LONDON (IT BOLTWISE) – OpenClaw-Entwickler wurden kĂĽrzlich Ziel eines Phishing-Angriffs, der ĂĽber gefälschte GitHub-Posts und ein nicht existierendes ‘CLAW’-Token versuchte, Krypto-Wallets zu kompromittieren. Die Angreifer nutzten die Popularität des Open-Source-Projekts, um Entwickler auf eine gefälschte Website zu locken. Bisher sind keine Opfer bekannt, doch die Entwicklergemeinschaft reagierte schnell und warnte vor der Bedrohung. Die Entwickler […]
Garry Tans Claude Code: Ein umstrittenes KI-Setup
SAN FRANCISCO / LONDON (IT BOLTWISE) – Garry Tan, der CEO von Y Combinator, hat mit seinem Claude Code Setup fĂĽr Aufsehen gesorgt. Während einige die Effizienz und den innovativen Ansatz loben, gibt es auch kritische Stimmen, die das Setup als ĂĽberbewertet betrachten. Die Diskussion um die Rolle von KI in der UnternehmensfĂĽhrung wird dadurch […]
GlassWorm-Angriff: Malware-Infektion in Python-Repositories durch gestohlene GitHub-Tokens
LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen nutzt gestohlene GitHub-Tokens, um Malware in Python-Repositories einzuschleusen. Diese Angriffe, bekannt als ForceMemo, zielen auf Entwickler ab, indem sie schädlichen Code in wichtige Dateien wie setup.py und main.py einfĂĽgen. Die Bedrohung betrifft eine Vielzahl von Projekten, darunter Django-Anwendungen und ML-Forschungscodes. Die jĂĽngste Cyberbedrohung, bekannt als GlassWorm, […]
Storm-2561: Gefälschte VPN-Clients stehlen Anmeldedaten
LONDON (IT BOLTWISE) – Eine neue Cyberbedrohung namens Storm-2561 nutzt gefälschte VPN-Clients, um Anmeldedaten zu stehlen. Diese Kampagne, die von Microsoft entdeckt wurde, verwendet SEO-Poisoning-Techniken, um Benutzer auf bösartige Websites umzuleiten. Die Angreifer zielen auf Nutzer ab, die nach legitimer Unternehmenssoftware suchen, und bieten ihnen manipulierte Installationsdateien an, die als vertrauenswĂĽrdige VPN-Clients getarnt sind. Microsoft […]

























#Sophos