ai-unk-deadrop-vscode-malware-chain

UNK_DeadDrop: Nordkoreanische Hacker missbrauchen VS-Code-Projekte als Malware-Chain

LONDON (IT BOLTWISE) – Nordkoreanische Akteure nutzen mit UNK_DeadDrop gezielt Entwickler-Workflows: Phishing fĂĽhrt zu GitHub-Repositories, die beim Ă–ffnen in VS Code automatisch schädlichen Code starten. Die Kampagne zielt auf macOS, Linux und Windows und installiert dabei im Kern bösartige VSIX-Erweiterungen, die Anmeldedaten und Wallet-Informationen aus Browser-Extensions exfiltrieren. Experten ordnen das Vorgehen als weiteres Anzeichen fĂĽr […]

ai-github-copilot-mesa-refactoring-r600g

GitHub Copilot hilft bei Mesa-Refactoring: So bleibt alter Linux-GPU-Code nutzbar

LONDON (IT BOLTWISE) – GitHub Copilot wird nicht nur fĂĽr neue Features genutzt, sondern auch fĂĽr das mĂĽhselige Pflegen alter Codepfade: Am Beispiel von Mesas R600g-Treiber zeigen 59 KI-unterstĂĽtzte Patches, wie Refactoring den Shader-Compiler aufräumen kann. Dadurch bleiben ältere AMD-GPUs unter Linux langfristig lauffähig, obwohl die Community oft unterbesetzt ist. Der Fall macht deutlich, dass […]

ai-aur-angriff-1900-manipulierte-pakete

AUR-Angriff: fast 1.900 manipulierte Linux-Pakete mit CVSS 8,7

LONDON (IT BOLTWISE) – Binnen kurzer Zeit ist ein Angriff auf verwaiste Arch-Linux-Pakete von rund 400 auf nahezu 1.900 manipulierte Softwareeinträge angewachsen. Sicherheitsforscher bewerten das Risiko mit einem CVSS-Score von 8,7 und nennen als Kernziel kompromittierte Maintainer-Verbindungen, darunter Browser-Cookies, SSH-SchlĂĽssel und GitHub-Tokens. Besonders kritisch: Die Schadsoftware nutzt scheinbar harmlose Installationsbefehle und blendet sich bei Bedarf […]

ai-narwahlrat-phishing-trojan

NarwahlRAT: APT37 tarnt Trojaner als Naver Whale Browser – und trifft potenziell auch Europa

SĂśDKOREA / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Spear-Phishing-Kampagne aufgedeckt, die mit gefälschten Microsoft-Sicherheitsmeldungen arbeitet und europaweite Folgeeffekte nach sich ziehen könnte. Im Zentrum steht der Trojaner NarwahlRAT, der sich als Naver Whale Browser tarnt und auf Nutzer des Messengers KakaoTalk abzielt. Parallel zeigen weitere Vorfälle, wie stark Supply-Chain-Angriffe, KI-gestĂĽtztes Phishing und Zero-Day-Ausnutzung den […]

ai-claude-agent-sdk-metering

Anthropics Claude-Preismodell: Agent-SDK ab Juni 2026 separat abrechenbar

LONDON (IT BOLTWISE) – Anthropic trennt ab dem 15. Juni 2026 die Abrechnung fĂĽr seine Claude-Entwicklerwerkzeuge von den bisherigen Flatrates. Statt dass Automatisierungsfunktionen pauschal im Abo stecken, erhalten Nutzer kĂĽnftig separates monatliches Guthaben, während Cron-ähnliche Hintergrundjobs zunehmend Metering benötigen. Gleichzeitig bleiben der normale Chat-Zugriff und das Claude Code Terminal in den bestehenden Abo-Preisen enthalten. FĂĽr […]

ai-windows-juni-patch-206-luecken-39-kritisch

Windows-Update Juni: 206 Lücken, 39 kritisch – Zero-Days greifen parallel an

LONDON (IT BOLTWISE) – Das Juni-Update fĂĽr Windows schlieĂźt 206 SicherheitslĂĽcken, darunter 39 als kritisch bewertete Schwachstellen. Parallel tauchten neue Zero-Day-Exploits auf, die Angriffe gegen Microsoft Defender und BitLocker ermöglichen. Hinzu kommen gemeldete Stabilitätsprobleme mit dem Update KB5094126, die in der Praxis zu Blue-Screens und BitLocker-Wiederherstellungsanfragen fĂĽhren. Der Beitrag ordnet ein, wie Unternehmen jetzt patchen, […]

microsoft-patchday-206-schwaechen-39-kritisch-zero-click

Microsoft-Patchday schließt 206 Lücken – darunter 39 kritisch und mehrere Zero-Click-Risiken

LONDON (IT BOLTWISE) – Microsoft schlieĂźt beim Patchday insgesamt 206 Schwachstellen, davon 39 als kritisch. Besonders heikel sind mehrere Angriffe, die ohne Dateiöffnung allein ĂĽber die Vorschaufunktion in Outlook und Word funktionieren. Zusätzlich korrigiert der Konzern Kernel- und Netzwerk-LĂĽcken sowie mehrere BitLocker-Umgehungen. FĂĽr Unternehmen bedeutet das: Patch-Reihenfolge, Rollenrechte und Entwickler-Workflows mĂĽssen jetzt kurzfristig härter abgesichert […]

ai-gta-vibe-coding-claude

KI-Experiment: Startup-Gründer versucht „GTA“-Vibe-Coding mit Claude

LONDON (IT BOLTWISE) – Ein Startup-GrĂĽnder versucht, mit Anthropic-„Claude Max 20x“ eine eigene „Grand Theft Auto“-Variante so schnell wie möglich zu bauen. Er veröffentlicht laufend Fortschritte und stellt den Code zur Weiterarbeit auf GitHub bereit. Das Ziel klingt nach Wettlauf gegen den Release von GTA 6: Vom groben Prototypen bis zu erkennbar menschlicher Spielfigur und […]

ai-microsoft365-abrechnungschaos-doppelzahlung

Microsoft 365: Abrechnungschaos mit Doppelzahlungen und gesperrten KĂĽndigungen

LONDON / LONDON (IT BOLTWISE) – Mehrere tausend Nutzer melden innerhalb weniger Tage Abrechnungsfehler bei Microsoft 365, darunter Doppelzahlungen, nicht einsehbare Abbuchungen und Probleme bei der KĂĽndigung. Der Beitrag ordnet die gemeldeten Fälle technisch ein – von E-Mail- und KontoverknĂĽpfungen bis zu Auswirkungen auf Abolaufzeiten und Admin-Prozesse. Zusätzlich beleuchtet er Sicherheitsaspekte, da zeitnah ĂĽber Schadcode […]

ai-cybersecurity-fortisandbox-npm-supplychain-patch

FortiSandbox-Fix, GitHub bremst npm-Scripts und neue Breach-Fälle: CISO-News

LONDON (IT BOLTWISE) – Mehrere Sicherheitsmeldungen zeigen derzeit, wie schnell sich die Angriffsfläche verschiebt: Fortinet schlieĂźt eine kritische Command-Injection-LĂĽcke in FortiSandbox, während GitHub bei npm Install Scripts den Standard strenger macht. Parallel sorgen neue DatenabflĂĽsse an Universitäten, Rekordstrafen in SĂĽdkorea und Störungen in der Lieferkette fĂĽr politischen und regulatorischen Druck. FĂĽr CISO-Teams heiĂźt das vor […]

ai-intelligent-terminal-01-acp

Microsoft Intelligent Terminal 0.1 bringt KI-Agenten in die Kommandozeile

REDMOND / LONDON (IT BOLTWISE) – Microsoft veröffentlicht mit Intelligent Terminal 0.1 einen experimentellen Ableger seines Windows-Umfelds, der KI-Agenten direkt in die Kommandozeile integriert. Ăśber ein dediziertes Seitenfeld können Entwickler Copilot- und andere agentenfähige Workflows anstoĂźen, die auf dem Agent Client Protocol (ACP) basieren. Parallel dazu zeigt Microsoft mit Foundry Skills, wie sich Agenten-Verhaltensregeln ĂĽber […]

ai-openai-ona-persistent-agent-codex

OpenAI kauft Ona: Persistente KI-Agenten fĂĽr Codex und bessere Developer-Workflows

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI erweitert Codex um persistenten Kontext: Nach der Ăśbernahme von Ona können KI-Agenten Aufgaben ĂĽber mehrere Sitzungen hinweg fortsetzen. Entwickler erhalten zudem flexiblere Rate-Limit-Reset-Optionen, während parallel neue Sicherheitsrisiken rund um kompromittierte GitHub-Repositories die Community sensibilisieren. FĂĽr Unternehmen bedeutet das eine Verschiebung von isolierten Einzelaktionen hin zu längerfristiger Prozessautomatisierung […]

ai-ki-haftung-monitoring-bundesnetzagentur

KI-Gesetz beschlossen: Bundesnetzagentur ĂĽbernimmt Aufsicht und Marktmonitoring

BERLIN / LONDON (IT BOLTWISE) – Mit dem beschlossenen KI-MIG wird die Bundesnetzagentur zur zentralen Aufsichts- und Beschwerdestelle fĂĽr KĂĽnstliche Intelligenz. Gleichzeitig entstehen bei GitHub experimentelle KI-Werkzeuge fĂĽr deutsches Recht, während ein Urteil des Landgerichts MĂĽnchen die Haftung fĂĽr KI-Zusammenfassungen verschärft. FĂĽr Unternehmen heiĂźt das: Risikoklassen, Dokumentation und Datenzugriffe mĂĽssen schneller in belastbare Prozesse ĂĽbersetzt […]

ai-claude-code-autonomous-agent-terminal

Claude Code: Anthropic startet autonomen KI-Agent fĂĽr Softwareprojekte ab 100 US-Dollar

LONDON (IT BOLTWISE) – Anthropic bringt mit „Claude Code“ einen terminalbasierten KI-Agenten an den Start, der ganze Projekte weitgehend autonom bearbeitet. Das Produkt zielt auf spĂĽrbare Produktivitätsgewinne bei der Softwareentwicklung, indem es mehrere Dateien koordiniert, Tests ausfĂĽhrt und Entscheidungen aus dem Kontext ableitet. Gleichzeitig zeigen Umfragen ein strukturelles Sicherheits- und Governance-Problem: Viele Teams kämpfen noch […]

ai-sheets-sheeetcreep-kommandozentrale

KI-Add-ons und SHEETCREEP: Wenn Google Sheets zur Angriffsfläche wird

BERLIN / LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz macht Tabellenkalkulationen zur Analyse-Zentrale – und verschiebt gleichzeitig die Angriffsfläche. Eine beobachtete Cyberkampagne namens SHEETCREEP nutzt die Google-Sheets-API, um ĂĽber Tabellenspalten Befehle einzuschleusen und Systeme persistent zu halten. Parallel treiben neue KI-Add-ons und Integrationen den Funktionsumfang von Sheets, Excel und Smartsheet spĂĽrbar voran. Der Artikel verbindet die […]

ai-xbox-microsoft-spinoff

Microsoft prĂĽft Xbox-Abspaltung: Optionen fĂĽr eine neue Gaming-Strategie

REDMOND / LONDON (IT BOLTWISE) – Microsoft untersucht laut Berichten mehrere Optionen fĂĽr die Xbox-Sparte, darunter eine mögliche Abspaltung oder eine Neuausrichtung als eigenständige hundertprozentige Einheit. Parallel denkt das Unternehmen ĂĽber Joint-Venture-Modelle und eine Neupriorisierung der Investitionen nach. Der Schritt könnte das Gaming-Geschäft fĂĽr potenzielle Käufer attraktiver machen, falls sich ein Verkauf abzeichnet. Während noch […]

ai-github-copilot-cli-security-review-terminal

GitHub Copilot CLI bringt /security-review: KI prĂĽft Code vor dem Commit

LONDON (IT BOLTWISE) – GitHub erweitert seine Copilot CLI um eine experimentelle Sicherheitsfunktion, die Codeänderungen noch vor dem Commit direkt im Terminal auf bekannte Schwachstellen prĂĽft. Gleichzeitig vereinheitlicht das Unternehmen die Copilot-CLI-Einstellungen ĂĽber einen neuen /settings-Befehl und passt Authentifizierung fĂĽr agentische Workflows an. Parallel sinkt die Fehlalarmquote beim Secret-Scanning, während npm v12 in Aussicht stellt, […]

ai-agentjacking-sentry-mcp

Agentjacking: Wenn KI-Coding-Agents ĂĽber Sentry beliebigen Code ausfĂĽhren

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „Agentjacking“: Angreifer täuschen Sentry-Fehlermeldungen vor, sodass KI-Coding-Agents wie Cursor oder Claude Code daraus vertrauenswĂĽrdige „Resolution“-Schritte ableiten. Dadurch kann auf den Rechnern von Entwicklern beliebiger Code ausgefĂĽhrt werden – ohne Phishing oder klassische Vor-Kompro­mittierung. Besonders kritisch ist, dass der Angriff auf dem Modellkontext-Protokoll (MCP) und implizitem Vertrauen […]

ai-powertoys-0100-shortcut-sidebar

PowerToys 0.100: .NET 10, 28% kleinere Installation und neue Shortcut-Seitenleiste

REDMOND / LONDON (IT BOLTWISE) – Mit PowerToys 0.100 rĂĽckt Microsoft eine neue .NET-10-Basis in den Mittelpunkt: Die Installation schrumpft laut Release von 376 MB auf 272 MB, also um rund 28 Prozent. Gleichzeitig erhält das Shortcut-Handling eine deutlich dynamischere Seitenleiste, die sich an die aktuell aktive Anwendung anpasst. Dazu kommt ein Sicherheitsmechanismus, der vor […]

ai-npm-install-scripts-hardening

GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]

ai-token-budgets-guardrails

KI-Budgets werden gezählt: Von „All-you-can-eat“ zu Token-Kontingenten

LONDON (IT BOLTWISE) – Unternehmen stellen ihre KI-Nutzung in den Sommermonaten 2026 spĂĽrbar um: Nach der „All-you-can-eat“-Phase steigen die Preise fĂĽr viele populäre Tools, weil Anbieter stärker nach Token abrechnen. Executives und Entwickler berichten von Budgetknappheit, neuen Preisgrenzen und einer RĂĽckbesinnung auf konkrete Wertbeiträge statt auf pauschales Ausprobieren. Der Wandel verändert Workflows, verändert die Kostenmodelle […]

ai-microsoft-github-wurm-miasma-105-sekunden

Microsoft stoppt GitHub-Wurm „Miasma“ nach 105 Sekunden

LONDON (IT BOLTWISE) – Microsoft und GitHub haben nach der Erkennung eines Wurms in nur 105 Sekunden 73 Microsoft-verwaltete Repositories abgeschaltet. Betroffen waren unter anderem Projekte rund um Azure sowie Referenzmaterial und Code-Samples, in die der Schadcode ĂĽber manipulierte, kryptografisch verifizierte Pakete eingeschleust wurde. Laut Ermittlern zielte die Kampagne auf Entwickler ab, die moderne KI-Coding-Tools […]

ai-miasma-github-repos-security

Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]

ai-miasma-github-repos

Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden

LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]

814 Leser gerade online auf IT BOLTWISE


KI-Jobs