ai-polinrider-supply-chain-open-source

PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]

ai-generals-zero-hour-ios-port

Claude Fable 5 portiert Command & Conquer: Generals Zero Hour auf iOS

LONDON / LONDON (IT BOLTWISE) – Ein KI-Modell namens Claude Fable 5 hat geholfen, Command & Conquer: Generals Zero Hour nativ auf iPhone und iPad zu bringen – inklusive Touch-Steuerung. Entscheidender Hebel war der frei veröffentlichte Source-Code des Spiels unter GPL v3 durch EA. Der Port funktioniert offenbar ohne Emulator, weil die 2003er Engine bereits […]

ai-tinyretropad-win32-editor-2-5kb

TinyRetroPad: Win32-Texteditor mit 2,5 KB statt 352 KB

LONDON (IT BOLTWISE) – Dave Plummer stellt TinyRetroPad vor, einen Windows-Texteditor, der mit 2,5 Kilobyte auskommt. Der ehemalige Microsoft-Entwickler verzichtet bewusst auf Telemetrie und Tracking und setzt auf native Win32-APIs sowie die RICHEDIT50W-Komponente. Damit positioniert sich das Projekt als Gegenentwurf zu aufgedunsenen Standard-Tools. Gleichzeitig zeigt es, wie weit sich Größe, Startzeit und Angriffsfläche mit konsequenter […]

ai-polinrider-supply-chain

PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos

LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]

ai-github-copilot-kimi-k2-7

GitHub Copilot nimmt Kimi K2.7 als Open-Weight-Modell auf – Rollout ab Juli

LONDON (IT BOLTWISE) – GitHub erweitert Copilot ab dem 1. Juli 2026 um Kimi K2.7 als Open-Weight-Option und setzt damit auf ein chinesisches Modell mit rund einer Billion Parametern. Das System nutzt einen Mixture-of-Experts-Ansatz, bei dem pro Token nur ein kleiner Teil der Experten aktiv ist, und erreicht ein Kontextfenster von 256.000 Tokens. Gleichzeitig bleibt […]

ai-coding-recruiting-work-trial-token-burn

KI-Coding-Startups: Bootcamps, Token-Burn und Work Trials als neues Recruiting

SAN FRANCISCO / LONDON (IT BOLTWISE) – KI-Coding-Startups lassen Bewerber nicht mehr nur nach Lebenslauf und LeetCode vorsprechen, sondern testen Initiative direkt in mehrtägigen Work Trials. Firmen wie Cursor, Replit oder Cognition setzen dabei stark auf persönliche Ansprache, Projektbelege aus dem öffentlichen GitHub-Umfeld und Interview-Formate, die den KI-Workflow berĂĽcksichtigen. Zusätzlich rĂĽcken Kennzahlen wie wöchentlicher Token-Einsatz […]

ai-azure-linux-4-wsl-containers

Azure Linux 4.0 und WSL-Container: Microsoft vereinheitlicht Cloud-Workflows

LONDON (IT BOLTWISE) – Microsoft startet mit Azure Linux 4.0 eine öffentliche Vorschau fĂĽr ein cloud-optimiertes Betriebssystem, das auf dem Linux-LTS-Kernel 6.18 basiert und mehrere Sicherheits-Upgrades bĂĽndelt. Gleichzeitig bringt der Konzern eine Vorschau fĂĽr Container direkt im Windows Subsystem for Linux (WSL) ohne Drittanbieter-Tools wie Docker Desktop. Damit adressiert Microsoft genau die LĂĽcke zwischen VM-basierten […]

ai-chocopoc-pypi-rat-supplychain

ChocoPoC: Python-Lieferkettenangriff mit RAT und Tarntechniken

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Supply-Chain-Kampagne ChocoPoC, die ĂĽber manipulierte Python-Pakete und gefälschte Proof-of-Concept-Codes in Systeme gelangt. Die Angreifer kompromittieren Entwicklerkonten und platzieren mindestens sieben GitHub-Repositories, die Downloads auf PyPI anstoĂźen. Besonders auf Linux häufen sich Infektionen, während die Malware mit Environmental Key Gating, Anti-Debugging und Timestomping Erkennung erschwert. In […]

ai-chocopoc-rat-fake-poc-dependency-chain

ChocoPoC: RAT in Fake-PoC-Repos tarnt sich ĂĽber Python-Dependencies

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor dem ChocoPoC-RAT, der in scheinbar harmlosen Python-Proof-of-Concept-Repositories auf GitHub aufschlägt. Statt den schädlichen Code direkt im sichtbaren PoC zu platzieren, versteckt das Malware-Setup seine eigentliche Nutzlast in einer Paket-Dependency. Beim AusfĂĽhren liest die Software Daten aus Browsern und Dateien aus und ĂĽbergibt dem Angreifer anschlieĂźend eine Shell auf […]

ai-chocopoc-rat

ChocoPoC: Trojaner tarnt sich in Python-PoCs und liefert Shells an Sicherheitsforscher

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber den Trojaner „ChocoPoC“, der sich als scheinbare Python-Exploit- oder PoC-Repositories auf GitHub tarnt. Der Trick: Die sichtbaren PoC-Codes bleiben sauber, während das eigentliche Schadprogramm als Dependency erst beim Installieren aktiviert wird. Laut den aktuellen Analysen waren sowohl Malware als auch Steuerserver zum Zeitpunkt der Veröffentlichung noch […]

ai-bioshocking-prompt-injection

BioShocking: Prompt-Injection manipuliert KI-Browser in Datenabfluss

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher von LayerX zeigen mit „BioShocking“, wie Prompt-Injection KI-gestĂĽtzte Browser-Agenten in riskante Aktionen gegen Sicherheitsregeln steuern kann. In einem Proof-of-Concept mit einem spielerischen Webseiten-Setup lieĂźen sich sensible Schritte zur Datenkopie aus einem GitHub-Repository anstoĂźen. Getestet wurden sechs verbreitete agentische Browserprodukte; nur ein Anbieter lieferte eine wirksame GegenmaĂźnahme. Das wirft […]

ai-microsoft-copilot-click-to-run

Microsoft unter Kartell- und KI-Druck: Copilot-BĂĽndelung und neue Preise

BERLIN / LONDON (IT BOLTWISE) – Kartellwächter prĂĽfen, ob Microsoft KI-Funktionen wie Copilot und das Designer-Tool unzureichend transparent in Microsoft-365-Abos bĂĽndelt. Parallel startet der Konzern eine automatische Click-to-Run-Installation der Copilot-App auf Windows 10 und 11 in mehreren Kanälen. Die Ermittlungen treffen auf wachsende Regulierungs- und Compliance-Erwartungen rund um den EU AI Act sowie auf Börsen- […]

ai-copilot-autofix-enterprise-agents-code-repair

Copilot Autofix und Enterprise-Agents: KI repariert Code – aber teurer

REDMOND / LONDON (IT BOLTWISE) – Microsoft startet mit Copilot Autofix eine öffentliche Testphase fĂĽr automatisierte Code-Reparatur in Azure DevOps. Gleichzeitig weitet der Konzern die KI-Agents fĂĽr den Unternehmenseinsatz aus und verbessert Monitoring sowie Zugriffsprotokolle. Doch mit der Umstellung der GitHub-Copilot-Abrechnung auf Token-basierte Modelle berichten Entwickler von starken Kostenanstiegen bei agentischen Sitzungen. Der Artikel ordnet […]

ai-bluehammer-microsoft-defender

CISA warnt: BlueHammer-Lücke in Microsoft Defender ermöglicht SYSTEM-Zugriff

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Cybersicherheitsbehörde CISA stuft die Microsoft-Defender-Schwachstelle BlueHammer als von Erpresserbanden ausgenutzt ein. Unter der CVE-2026-33825 können lokale Angreifer die Berechtigungen bis auf SYSTEM-Ebene ausweiten. Microsoft schloss den Fehler zwar bereits am 14. April 2026, doch ein Proof-of-Concept-Exploit machte die Nutzung fĂĽr kriminelle Gruppen leichter. Mit dem Update vom 29. […]

ai-bioshocking-credential-leak-agent-browsers

BioShocking: Wie KI-Browser über „indirect prompt injection“ an Zugangsdaten kommen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen mit „BioShocking“, dass KI-Browser im Agentenmodus ĂĽber manipulierte Spiel- oder Puzzle-Seiten Login- und sogar SSH-Zugangsdaten aus eingeloggen Sessions exfiltrieren können. In Tests wurden sechs KI-Browser und Assistenten dazu gebracht, Anweisungen zu befolgen, die als harmloser Inhalt getarnt waren. Betroffen waren unter anderem ChatGPT Atlas, der Comet-Browser von Perplexity und […]

ai-developer-led-growth-playbook-2026

Developer-Led Growth: Playbook fĂĽr KI- und Robotics-Vertrieb 2026

NEW YORK / LONDON (IT BOLTWISE) – 5W veröffentlicht ein „Developer-Led Growth Playbook for AI & Robotics 2026“ und beschreibt darin, wie Entwicklervertrauen sechs Monate vor dem RFP zu Enterprise-Verträgen fĂĽhrt. Laut dem Playbook beginnt der Einkauf nicht in klassischen Vergabeanfragen, sondern in X-Threads und GitHub-Issues. Besonders bei KI-APIs entscheidet sich die Business-Reife demnach oft […]

ai-microsoft-copilot-agenten-tokens-kontext

Microsofts Copilot: 85% der Tokens entstehen im Agenten-Kontext

REDMOND / LONDON (IT BOLTWISE) – Microsoft treibt Copilot weg von reiner Antwort-Logik hin zu KI-gestĂĽtzten Tasks, die Aufgaben ĂĽber Word, Excel und Teams hinweg eigenständig planen und ausfĂĽhren. Laut einer OpenAI-Studie entstehen dabei 85 Prozent der generierten Output-Tokens im Agenten-Kontext, wodurch sich Bearbeitungszeiten in vielen Workflows deutlich verkĂĽrzen. Parallel reduziert Microsoft mit MAI-Code-1-Flash die […]

ai-miasma-phantom-gyp-npm-github-actions

Miasma: Selbstverbreitender npm-Wurm mit Phantom Gyp befallen GitHub Actions

LONDON (IT BOLTWISE) – Eine neue npm- und GitHub-Actions-Kampagne namens Miasma wird seit Juni 2026 aktiv ausgenutzt und setzt auf eine „Phantom Gyp“-Technik, um Install-Schutzmechanismen zu umgehen. Angreifer schleusen dabei Schadcode ĂĽber manipulierte binding.gyp-Dateien in Paket-Archives ein und erreichen so CI/CD-Persistenz sowie Credential Harvesting. Besonders brisant: Die Malware injiziert Konfigurationsdateien in Repositories, die von KI-Coding-Assistenten […]

ai-claude-code-setup-reverse-shell-dns

Claude Code: Manipulierte Setup-Skripte öffnen Reverse Shells

LONDON (IT BOLTWISE) – Forschende zeigen, wie sich ĂĽber scheinbar harmlose GitHub-Repositories mit manipulierten Setup-Skripten eine Reverse Shell auslösen lässt. Der Angriff nutzt eine Laufzeit-AusfĂĽhrung ĂĽber DNS-Informationen, wodurch klassische statische Scanner oft keine auffälligen Muster finden. FĂĽr Unternehmen bedeutet das: KI-Agenten im Entwicklungsprozess brauchen strengere Freigabe- und Transparenzmechanismen. Gleichzeitig verschärft der Wettbewerb um KI-Modelle den […]

ai-developer-led-growth-github-x-enterprise

Developer-Led Growth: 5W zeigt, wie X und GitHub Enterprise-Deals vorziehen

NEW YORK / LONDON (IT BOLTWISE) – Eine neue Publikation von 5W stellt die klassische RFP-Logik im Enterprise-Umfeld auf den Kopf: Entwickler prĂĽfen am Wochenende APIs, und diese Entscheidungen wirken sechs Monate später in groĂźen Einkaufsprozessen. Im Zentrum steht der Befund, dass Kommunikation upstream statt downstream zählt – mit GitHub-Responsiveness, Founder-Aktivität und klarer Safety-Positionierung. Das […]

ai-stegoad-edge-extensions

StegoAd: Microsoft entfernt 119 Edge-Extensions mit Malware in Bildern und Fonts

LONDON (IT BOLTWISE) – Microsoft hat 119 schädliche Edge-Extensions aus dem Add-ons-Store entfernt, die ihren Code in scheinbar normalen Bild- und Fontdateien versteckten. Die Kampagne „StegoAd“ blieb teilweise Tage nach der Installation schlafend, aktivierte sich dann aber, um Anmeldedaten, Cookies und Google-2FA-Codes abzugreifen. Zusätzlich manipulierten die Extensions die Anzeige von Werbung und Affiliate-Links, was direkten […]

ai-mai-code-1-flash-copilot-latenz

MAI-Code-1-Flash ab 26. Juni: GitHub Copilot fĂĽr Business & Enterprise

LONDON (IT BOLTWISE) – GitHub bringt mit MAI-Code-1-Flash ein auf niedrige Latenz optimiertes Modell fĂĽr Copilot Business- und Enterprise-Nutzer an den Start. Damit verschiebt sich der Fokus im Entwickler-Alltag stärker von „KI als Experiment“ hin zu KI als Tooling, das unmittelbar in die Produktivität einzahlt. Gleichzeitig befeuert der Markt rund um KI-Produktivitätsassistenten und Zeit-Tracking-Alternativen den […]

ai-openknowledge-local-markdown-editor

OpenKnowledge: Open-Source-WYSIWYG fĂĽr KI-Agenten, lokal per CRDT

BERLIN / LONDON (IT BOLTWISE) – OpenKnowledge bringt KI-Agenten wie Claude Code, Codex und Cursor direkt an lokale Markdown-Dateien. Die Anwendung hält WYSIWYG-Editor und Roh-Markdown mit einem dualen CRDT-Ansatz verlustfrei synchron und schickt Inhalte nicht ĂĽber einen Cloud-Server. Zusätzlich integriert das Tool einen MCP-Server mit agentischem Hybrid-Search, sodass Anfragen und Bearbeitungen aus dem Agenten heraus […]

1.118 Leser gerade online auf IT BOLTWISE


KI-Jobs