Microsoft-Patchday schließt 206 Lücken – darunter 39 kritisch und mehrere Zero-Click-Risiken
LONDON (IT BOLTWISE) – Microsoft schlieĂźt beim Patchday insgesamt 206 Schwachstellen, davon 39 als kritisch. Besonders heikel sind mehrere Angriffe, die ohne Dateiöffnung allein ĂĽber die Vorschaufunktion in Outlook und Word funktionieren. Zusätzlich korrigiert der Konzern Kernel- und Netzwerk-LĂĽcken sowie mehrere BitLocker-Umgehungen. FĂĽr Unternehmen bedeutet das: Patch-Reihenfolge, Rollenrechte und Entwickler-Workflows mĂĽssen jetzt kurzfristig härter abgesichert […]
KI-Experiment: Startup-Gründer versucht „GTA“-Vibe-Coding mit Claude
LONDON (IT BOLTWISE) – Ein Startup-GrĂĽnder versucht, mit Anthropic-„Claude Max 20x“ eine eigene „Grand Theft Auto“-Variante so schnell wie möglich zu bauen. Er veröffentlicht laufend Fortschritte und stellt den Code zur Weiterarbeit auf GitHub bereit. Das Ziel klingt nach Wettlauf gegen den Release von GTA 6: Vom groben Prototypen bis zu erkennbar menschlicher Spielfigur und […]
Microsoft 365: Abrechnungschaos mit Doppelzahlungen und gesperrten KĂĽndigungen
LONDON / LONDON (IT BOLTWISE) – Mehrere tausend Nutzer melden innerhalb weniger Tage Abrechnungsfehler bei Microsoft 365, darunter Doppelzahlungen, nicht einsehbare Abbuchungen und Probleme bei der KĂĽndigung. Der Beitrag ordnet die gemeldeten Fälle technisch ein – von E-Mail- und KontoverknĂĽpfungen bis zu Auswirkungen auf Abolaufzeiten und Admin-Prozesse. Zusätzlich beleuchtet er Sicherheitsaspekte, da zeitnah ĂĽber Schadcode […]
FortiSandbox-Fix, GitHub bremst npm-Scripts und neue Breach-Fälle: CISO-News
LONDON (IT BOLTWISE) – Mehrere Sicherheitsmeldungen zeigen derzeit, wie schnell sich die Angriffsfläche verschiebt: Fortinet schlieĂźt eine kritische Command-Injection-LĂĽcke in FortiSandbox, während GitHub bei npm Install Scripts den Standard strenger macht. Parallel sorgen neue DatenabflĂĽsse an Universitäten, Rekordstrafen in SĂĽdkorea und Störungen in der Lieferkette fĂĽr politischen und regulatorischen Druck. FĂĽr CISO-Teams heiĂźt das vor […]
Microsoft Intelligent Terminal 0.1 bringt KI-Agenten in die Kommandozeile
REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit Intelligent Terminal 0.1 einen experimentellen Ableger seines Windows-Umfelds, der KI-Agenten direkt in die Kommandozeile integriert. Ăśber ein dediziertes Seitenfeld können Entwickler Copilot- und andere agentenfähige Workflows anstoĂźen, die auf dem Agent Client Protocol (ACP) basieren. Parallel dazu zeigt Microsoft mit Foundry Skills, wie sich Agenten-Verhaltensregeln ĂĽber […]
OpenAI kauft Ona: Persistente KI-Agenten fĂĽr Codex und bessere Developer-Workflows
SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI erweitert Codex um persistenten Kontext: Nach der Ăśbernahme von Ona können KI-Agenten Aufgaben ĂĽber mehrere Sitzungen hinweg fortsetzen. Entwickler erhalten zudem flexiblere Rate-Limit-Reset-Optionen, während parallel neue Sicherheitsrisiken rund um kompromittierte GitHub-Repositories die Community sensibilisieren. FĂĽr Unternehmen bedeutet das eine Verschiebung von isolierten Einzelaktionen hin zu längerfristiger Prozessautomatisierung […]
KI-Gesetz beschlossen: Bundesnetzagentur ĂĽbernimmt Aufsicht und Marktmonitoring
BERLIN / LONDON (IT BOLTWISE) – Mit dem beschlossenen KI-MIG wird die Bundesnetzagentur zur zentralen Aufsichts- und Beschwerdestelle fĂĽr KĂĽnstliche Intelligenz. Gleichzeitig entstehen bei GitHub experimentelle KI-Werkzeuge fĂĽr deutsches Recht, während ein Urteil des Landgerichts MĂĽnchen die Haftung fĂĽr KI-Zusammenfassungen verschärft. FĂĽr Unternehmen heiĂźt das: Risikoklassen, Dokumentation und Datenzugriffe mĂĽssen schneller in belastbare Prozesse ĂĽbersetzt […]
Claude Code: Anthropic startet autonomen KI-Agent fĂĽr Softwareprojekte ab 100 US-Dollar
LONDON (IT BOLTWISE) – Anthropic bringt mit „Claude Code“ einen terminalbasierten KI-Agenten an den Start, der ganze Projekte weitgehend autonom bearbeitet. Das Produkt zielt auf spĂĽrbare Produktivitätsgewinne bei der Softwareentwicklung, indem es mehrere Dateien koordiniert, Tests ausfĂĽhrt und Entscheidungen aus dem Kontext ableitet. Gleichzeitig zeigen Umfragen ein strukturelles Sicherheits- und Governance-Problem: Viele Teams kämpfen noch […]
KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird
BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]
Microsoft prĂĽft Xbox-Abspaltung: Optionen fĂĽr eine neue Gaming-Strategie
REDMOND / LONDON (IT BOLTWISE) – Microsoft untersucht laut Berichten mehrere Optionen fĂĽr die Xbox-Sparte, darunter eine mögliche Abspaltung oder eine Neuausrichtung als eigenständige hundertprozentige Einheit. Parallel denkt das Unternehmen ĂĽber Joint-Venture-Modelle und eine Neupriorisierung der Investitionen nach. Der Schritt könnte das Gaming-Geschäft fĂĽr potenzielle Käufer attraktiver machen, falls sich ein Verkauf abzeichnet. Während noch […]
GitHub Copilot CLI bringt /security-review: KI prĂĽft Code vor dem Commit
LONDON (IT BOLTWISE) – GitHub erweitert seine Copilot CLI um eine experimentelle Sicherheitsfunktion, die Codeänderungen noch vor dem Commit direkt im Terminal auf bekannte Schwachstellen prĂĽft. Gleichzeitig vereinheitlicht das Unternehmen die Copilot-CLI-Einstellungen ĂĽber einen neuen /settings-Befehl und passt Authentifizierung fĂĽr agentische Workflows an. Parallel sinkt die Fehlalarmquote beim Secret-Scanning, während npm v12 in Aussicht stellt, […]
Agentjacking: Wenn KI-Coding-Agents ĂĽber Sentry beliebigen Code ausfĂĽhren
BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „Agentjacking“: Angreifer täuschen Sentry-Fehlermeldungen vor, sodass KI-Coding-Agents wie Cursor oder Claude Code daraus vertrauenswĂĽrdige „Resolution“-Schritte ableiten. Dadurch kann auf den Rechnern von Entwicklern beliebiger Code ausgefĂĽhrt werden – ohne Phishing oder klassische Vor-KomproÂmittierung. Besonders kritisch ist, dass der Angriff auf dem Modellkontext-Protokoll (MCP) und implizitem Vertrauen […]
PowerToys 0.100: .NET 10, 28% kleinere Installation und neue Shortcut-Seitenleiste
REDMOND / LONDON (IT BOLTWISE) – Mit PowerToys 0.100 rĂĽckt Microsoft eine neue .NET-10-Basis in den Mittelpunkt: Die Installation schrumpft laut Release von 376 MB auf 272 MB, also um rund 28 Prozent. Gleichzeitig erhält das Shortcut-Handling eine deutlich dynamischere Seitenleiste, die sich an die aktuell aktive Anwendung anpasst. Dazu kommt ein Sicherheitsmechanismus, der vor […]
GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]
KI-Budgets werden gezählt: Von „All-you-can-eat“ zu Token-Kontingenten
LONDON (IT BOLTWISE) – Unternehmen stellen ihre KI-Nutzung in den Sommermonaten 2026 spĂĽrbar um: Nach der „All-you-can-eat“-Phase steigen die Preise fĂĽr viele populäre Tools, weil Anbieter stärker nach Token abrechnen. Executives und Entwickler berichten von Budgetknappheit, neuen Preisgrenzen und einer RĂĽckbesinnung auf konkrete Wertbeiträge statt auf pauschales Ausprobieren. Der Wandel verändert Workflows, verändert die Kostenmodelle […]
Microsoft stoppt GitHub-Wurm „Miasma“ nach 105 Sekunden
LONDON (IT BOLTWISE) – Microsoft und GitHub haben nach der Erkennung eines Wurms in nur 105 Sekunden 73 Microsoft-verwaltete Repositories abgeschaltet. Betroffen waren unter anderem Projekte rund um Azure sowie Referenzmaterial und Code-Samples, in die der Schadcode ĂĽber manipulierte, kryptografisch verifizierte Pakete eingeschleust wurde. Laut Ermittlern zielte die Kampagne auf Entwickler ab, die moderne KI-Coding-Tools […]
Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline
REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]
Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden
LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]
„context-mode“ senkt KI-Programmierkosten um bis zu 98% durch bessere Kontextsteuerung
LONDON (IT BOLTWISE) – Ein Open-Source-Projekt namens „context-mode“ will das teuerste Problem beim KI-Programmieren entschärfen: Kontextverlust und Tokenverschwendung in langen Arbeitsläufen. Laut den Entwicklern reduziert der MCP-Plugin-Ansatz die Programmierkosten in bestimmten Szenarien um bis zu 98% und verlängert die effektive Bearbeitungszeit groĂźer Modelle von 30 Minuten auf bis zu 3 Stunden. Gleichzeitig soll eine „State-Memory“-Schicht […]
Hades-Angriff auf PyPI: Bun-Credential-Stealer via *-setup.pth
LONDON (IT BOLTWISE) – Neue PyPI-Wellen unter dem Namen „Hades“ schleusen 37 bösartige Wheel-Artefakte in 19 Pakete ein und starten beim Python-Interpreter automatisch einen Bun-basierten Credential-Stealer. Der Angriff zielt nicht nur auf lokale Secrets, sondern auch auf CI/CD-Token, GitHub-Abläufe und die Nutzung von exfiltrationsnahen Propagationspfaden. Besonders kritisch: Ein „*-setup.pth“-Mechanismus erzeugt eine AusfĂĽhrungskante nach der Installation, […]
KI-Agenten schreiben Code: 45% unsicher, 5.000 Apps betroffen – was Unternehmen tun müssen
LONDON (IT BOLTWISE) – Mehrere Tech-Konzerne pushen KI-gestĂĽtzte Entwicklungsagenten: GitHub orchestriert Multi-Agenten-Workflows, Anthropic steigert die KI-Codierungsquote und Google erweitert NotebookLM fĂĽr die direkte CodeausfĂĽhrung. Gleichzeitig zeigen Studien ein ernstes Sicherheits- und Qualitätsproblem: 45 Prozent des KI-generierten Codes enthalten Schwachstellen, tausende Anwendungen gelten als nicht ausreichend abgesichert. Der Beitrag ordnet Technik, Marktbewegungen und regulatorische Pflichten ein, […]
Claude Code: KI-agenten schreiben 80% des Codes und erhöhen Produktivität um 70%
SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic hat Claude Code mit einem Update weiter ausgebaut: Das System soll inzwischen rund 80% des firmeneigenen Codes beisteuern und die Produktivität pro Entwickler um fast 70% steigern. Neu ist vor allem der Parallelbetrieb mehrerer KI-Agenten, der komplexe Codebasen effizienter bearbeiten kann. Gleichzeitig rĂĽcken neue Angriffsflächen in den […]
Microsoft stoppt GitHub-Projekte: Passwort-Malware in KI-Tools entdeckt
REDMOND / LONDON (IT BOLTWISE) – Microsoft sperrt den Zugriff auf Dutzende Open-Source-Projekte auf GitHub, nachdem angeblich manipulierte Commits Passwort-stehlende Schadsoftware in den Quellcode eingeschleust haben. Besonders betroffen sind Repositories rund um Azure und Tools, die Entwickler fĂĽr KI-Prozesse nutzen. Sicherheitsforscher berichten, dass die Malware bei der AusfĂĽhrung in KI-Entwicklungsumgebungen an gespeicherte Zugangsdaten gelangen kann. […]
Autonomer KI-Wurm „Miasma“: Wenn Malware in Echtzeit selbst wächst
TORONTO / LONDON (IT BOLTWISE) – Forscher zeigen mit einem KI-gesteuerten Computerwurm, wie sich Angriffe an neue Umgebungen anpassen und Schwachstellen in Echtzeit ausnutzen lassen. Die Ergebnisse treffen zeitlich auf konkrete Hinweise zu „Miasma“, einem hochwirksamen Paket- und Software-Lieferkettenangriff. FĂĽr Unternehmen bedeutet das: Signaturbasierte Abwehr reicht nicht mehr, und das Patchen muss schneller, strukturierter und […]

























#Sophos