ai-go-ki-shin-jin-seo-2-1

Shin Jin-seo schlägt führende Go-KI: Was das für KI-Entwicklung und Enterprise-Fähigkeiten bedeutet

SEOUL / LONDON (IT BOLTWISE) – In einer Ausstellung in Seoul besiegte Shin Jin-seo die als besonders leistungsfähig geltende Go-KI mit 2:1. Für viele wirkt das wie ein Signal gegen die Angst, KI könne Menschen dauerhaft ersetzen. Gleichzeitig zeigt die Partie, wie stark moderne KI zwar in der Breite geworden ist, aber eben nicht automatisch […]

ai-encforge-langflow-rce

Langflow RCE: ENCFORGE verschlüsselt KI-Modelle, Vektoren und Trainingsdaten

LONDON (IT BOLTWISE) – Eine Folgeattacke auf dieselbe Langflow-Instanz nutzt die RCE-Schwachstelle CVE-2025-3248, um nun speziell KI-Artefakte zu verschlüsseln. Der neue Go-Locker ENCFORGE zielt auf Model-Weights, Vektorindizes und Trainingsdaten quer über das Host-Dateisystem. Dabei baut der Angreifer den Zugriff über den freigelegten Docker-Socket und startet einen privilegierten Container, um Prozesse und Daten auf dem Host […]

ai-tuxbot-v3-evolution-iot-botnet

TuxBot v3 Evolution: Hinweis auf LLM-unterstützte IoT-Botnet-Entwicklung

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein zuvor nicht dokumentiertes IoT-Botnet-Framework namens TuxBot v3 Evolution, das offenbar mit Unterstützung durch ein LLM entstanden ist. In den analysierten Artefakten liefert die KI zwar Botnet-Code, aber mit übersehenen Sicherheits- und Funktionsdetails: Mehrere Implementierungsstellen sollen nicht zuverlässig arbeiten. Auffällig sind die modularen Komponenten, darunter ein Go-basiertes Command-and-Control-System, ein […]

ai-supply-chain-github-halluSquatting-gigawiper

Gefälschte Go-Module und HalluSquatting: Vier Angriffswege auf Entwickler

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine groß angelegte Kampagne aufgedeckt, die über 222 GitHub-Repositories kompromittierte Go-Module in Entwickler-Workflows einspeist. Gleichzeitig zeigt ein Fall aus der Wallet-Entwicklung, wie ein einziges infiziertes npm-Paket in weniger als einer Stunde Schaden anrichten kann. Neu kommt der Angriff namens HalluSquatting hinzu: KI-Entwicklungswerkzeuge können durch Paket- und URL-Halluzinationen […]

ai-gigawiper-windows-backdoor

Microsoft zerlegt GigaWiper: eine Windows-Backdoor mit drei Zerstörungsmodi

MÜNCHEN / LONDON (IT BOLTWISE) – Microsoft hat eine schädliche Windows-Backdoor offengelegt, die als „GigaWiper“ bezeichnet wird und mehrere Zerstörungsfunktionen in einem Implantat bündelt. Auffällig ist der modulare Aufbau: Operatoren wählen per Kommando, ob Festplatte, Windows-Laufwerk oder Dateien in „Fake-Ransomware“ zerstört werden. Zusätzlich kann die Malware Screenshots anfertigen, per versteckter VNC-Session Fernzugriff ermöglichen und Spuren […]

ai-roundcube-webmail-exploit

Verdächtige China-nexus Angreifer nutzen Roundcube-Lücken an Unis

USA / LONDON (IT BOLTWISE) – In einer neuen Kampagne sollen verdächtige China-nexus Akteure Roundcube-Webmail gezielt gegen Universitätsbereiche ausrollen. Die Angriffe nutzen gepatchte, aber vorher kritische Schwachstellen (u. A. CVE-2024-42009) und kombinieren den Initialzugriff mit einer zweiten, hochgewichtigen Lücke (CVE-2025-49113). Laut den vorliegenden Untersuchungen werden dabei Browser-Credentials, 2FA-Informationen sowie Cookies abgegriffen und über HTTP exfiltriert. […]

ai-polindrider-supplychain-loader

PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions

LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ökosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausführen. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]

ai-polinsider-contagious-interview-108-packages

PolinRider: Nordkoreanische Hacker streuen 108 Malware-Pakete über npm & Co.

LONDON (IT BOLTWISE) – Nordkoreanisch verlinkte Angreifer aus der „Contagious Interview“-Kampagne veröffentlichen 108 bösartige Pakete und Browser-Extensions über mehrere Ökosysteme wie npm, Packagist, Go und Chrome. Laut einer aktuellen Analyse bleiben die Aktivitäten aktiv, weil Maintainer-Accounts kompromittiert und Versionen in legitimen Repositories infiziert werden. Für Teams, die Build-Pipelines und Abhängigkeiten pflegen, verschiebt sich damit die […]

ai-vscode-npm-go-infostealer

Gefälschte npm- und Go-Pakete missbrauchen VS-Code-Tasks für Python-Infostealer

LONDON (IT BOLTWISE) – Sicherheitsforscher haben zwei manipulierte npm-Pakete und mehrere kompromittierte Go-Pakete identifiziert, die beim Öffnen eines Projekts in VS Code automatisch eine bösartige Kette starten. Der Angriff tarnt JavaScript als Font-Datei und nutzt Blockchain-Transaktionen als „Dead Drop“, um Stage-Payloads nachzuladen. Anschließend verbindet sich der Code mit einer angreifer­kontrollierten Infrastruktur, installiert einen Python-Infostealer und […]

ai-miasma-npm-actions-go-supplychain

Miasma-Kampagne kompromittiert npm-Pakete und GitHub Actions, erweitert auch Go-Repositories

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle der Miasma-/Hades-Kampagne, die zuvor kompromittierte Kennungen nutzt, um trojanisierte npm-Pakete in sehr kurzen Zeitfenstern zu veröffentlichen. Zusätzlich missbraucht die Malware GitHub Actions, stiehlt CI/CD-Umgebungsdaten und versucht, Backdoors in weitere Repositories zu streuen. Erstmals erscheint die Angriffslogik auch im Umfeld eines Go-Projekts, sodass der […]

ai-prinz-eugen-ransomware-rdp-targeted-encryption

Ransomware „Prinz Eugen“ verschlüsselt gezielt aktuelle Dateien via RDP

LONDON (IT BOLTWISE) – Eine neue Ransomware-Kampagne verschlüsselt nicht breitflächig, sondern priorisiert die zuletzt geänderten Dateien. Betroffen sind vor allem Organisationen, die über kompromittierte RDP-Zugänge erreichbar waren. Ermittler ordnen die Schadsoftware einem Akteur mit dem Alias ROOTBOY zu und beschreiben den „hands-on-keyboard“-Ansatz inklusive manueller Installation und anschließender Kommunikation über externe Kanäle. Für Unternehmen wird damit […]

ai-robotaxi-japan-go-ipo-tokyo

Go-IPO stärkt Robotaxi-Pläne und treibt Übernahmen in Japan

TOKYO / LONDON (IT BOLTWISE) – Der japanische Fahrdienst Go ist mit einem Rekord-IPO an die Börse gegangen und will das frische Kapital gezielt in Robotaxi-Forschung sowie strategische Zukäufe investieren. Damit greift das Unternehmen ein strukturelles Problem an: In Japans Taxi-Branche fehlt zunehmend Fahrpersonal. Gleichzeitig zeigt die Transaktionslage, dass institutionelles Kapital trotz einer eher ruhigen […]

ai-mastercard-tap-go-contactless-terminal

Mastercard Tap & Go: kontaktlos bezahlen wird im Alltag schneller

LONDON (IT BOLTWISE) – Mastercard Tap & Go macht Zahlungen an der Kasse spürbar schneller, weil kein PIN-Eingriff und kein langes Suchen nach Bargeld nötig ist. Im Kern arbeitet NFC mit dem Mastercard-Netzwerk, während Autorisierung und Betrugserkennung jede Transaktion in sehr kurzen Zeitfenstern prüfen. Für Verbraucher verbessert sich der Checkout, für Banken und Händler wird […]

ai-ransomware-gentlemen-raas

Gentlemen-Ransomware entwickelt sich vom Affiliate zum eigenständigen RaaS

LONDON (IT BOLTWISE) – Eine Analyse zeichnet ein klares Bild: Die Ransomware-Operation The Gentlemen begann als Affiliate-Programm und wandelte sich später zu einem eigenständigen RaaS-Model mit ausgeprägter Werkzeugkette. Laut Auswertungen sollen insgesamt 478 Opfer bislang zugeordnet sein, während die Täter gleichzeitig eine schnelle Weiterentwicklung ihrer Technik demonstrieren. Besonders brisant ist der Hinweis, dass der Admin-Akteur […]

ai-golang-go-bsi-cvss-8-2

BSI-Update: Sicherheitslücke in Golang Go (CVSS 8,2) betrifft zahlreiche Enterprise-Produkte

BONN / LONDON (IT BOLTWISE) – Das BSI warnt mit einem aktuellen Update vor einer Sicherheitslücke in Golang Go, die laut CVSS mit 8,2 als „hoch“ eingestuft wird und Remote-Angriffe ermöglicht. Betroffen sind nicht nur unterschiedliche Linux-Distributionen, sondern auch mehrere Enterprise-Anwendungen, die Go-Komponenten einbinden. Für IT-Teams bedeutet das vor allem: Abhängigkeiten identifizieren, betroffene Versionen prüfen […]

ai-go-modules-vuln-net-image-crypto

BSI warnt vor mehreren Schwachstellen in Go-Modules (net, image, crypto)

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat einen Sicherheitshinweis zu mehreren Schwachstellen in Go-Modules veröffentlicht, die in net, image und crypto stecken. Betroffen sind unter anderem UNIX- und Windows-Systeme sowie bestimmte Modul-Versionen, wobei Remote-Angriffe möglich sind. Mit einem CVSS-Base-Score von 7,5 stuft die Warnung die Lage als mittel ein, ordnet aber dennoch einen […]

ai-mimikyu-pokemon-go

Mimikyu feiert Debüt in Pokémon GO: Ein Highlight des April-Scherz-Events 2026

LONDON (IT BOLTWISE) – Pokémon GO-Fans weltweit können sich auf eine besondere Überraschung freuen: Mimikyu, das beliebte Geister- und Feen-Pokémon, wird erstmals im Spiel erscheinen. Das Event, das am 1. April 2026 startet, verspricht ein unvergessliches Erlebnis für alle Trainer. Die Ankündigung, dass Mimikyu in Pokémon GO erscheinen wird, hat bei Fans weltweit große Begeisterung […]

ai-malicious-go-module

Gefährliche Go-Krypto-Modul: Passwortdiebstahl und Rekoobe-Backdoor

LONDON (IT BOLTWISE) – Ein neu entdecktes bösartiges Go-Modul stiehlt Passwörter und installiert eine gefährliche Linux-Backdoor. Sicherheitsforscher warnen vor der Bedrohung durch das Modul, das sich als legitime Krypto-Bibliothek tarnt und sensible Daten an Angreifer übermittelt. In der Welt der Cybersicherheit ist eine neue Bedrohung aufgetaucht, die sowohl durch ihre Raffinesse als auch durch ihre […]

ai-pokemon-go-february-2026-events

Pokémon GO: Spannende Events im Februar 2026

LONDON (IT BOLTWISE) – Im Februar 2026 erwartet Pokémon GO-Spieler eine aufregende Reihe von Events. Mit Solgaleo, Lunala und Growlithe als Hauptakteuren gibt es zahlreiche Gelegenheiten, seltene Pokémon zu fangen und an besonderen Events teilzunehmen. Von Community Days bis hin zu speziellen Raid-Stunden bietet der Monat eine Vielzahl von Aktivitäten für alle Trainer. Der Februar […]

ai-amazon-whole-foods-transformation

Amazon transformiert Fresh- und Go-Filialen zu Whole Foods Standorten

SEATTLE / LONDON (IT BOLTWISE) – Amazon kündigt eine bedeutende Umstrukturierung seiner physischen Einzelhandelsstrategie an. Der E-Commerce-Riese plant, seine Amazon Fresh und Go Filialen in Whole Foods Märkte umzuwandeln. Diese Entscheidung ist Teil einer umfassenderen Strategie, um sich stärker auf den Lebensmittelmarkt zu konzentrieren und gleichzeitig neue physische Ladenkonzepte zu entwickeln. Amazon hat angekündigt, seine […]

ai-pokemon-go-shadow-event

Team GO Rocket übernimmt Pokémon GO mit neuen Schatten-Pokémon

LONDON (IT BOLTWISE) – Team GO Rocket sorgt für Aufregung in Pokémon GO, indem es neue Schatten-Pokémon einführt. Vom 23. bis 25. Januar 2026 haben Spieler die Möglichkeit, seltene Schatten-Pokémon zu fangen und ihre Fähigkeiten zu verbessern. Diese Veranstaltung bietet eine einzigartige Gelegenheit, die Angriffsstrategie der Schatten-Pokémon zu optimieren. In der Welt von Pokémon GO […]

ai-pokemon-raid-day

Legendäre Pokémon in Pokémon GO: Kyurem Fusion Raid Day

LONDON (IT BOLTWISE) – Pokémon GO bereitet sich auf ein episches Event vor, bei dem legendäre Pokémon aus der Unova-Region im Mittelpunkt stehen. Am 10. Januar 2026 werden Reshiram, Zekrom, Black Kyurem und White Kyurem in den Kyurem Fusion Raids erscheinen. Spieler haben die Möglichkeit, diese mächtigen Kreaturen zu fangen und ihre Fähigkeiten zu nutzen. […]

ai-strategy-games-brain

Strategische Spiele als Schlüssel zur geistigen Fitness

LONDON (IT BOLTWISE) – Eine neue Studie zeigt, dass komplexe Strategiespiele wie Schach und StarCraft II das Gehirn um bis zu sieben Jahre verjüngen können. Diese Erkenntnisse könnten die Therapieansätze in Pflegeeinrichtungen revolutionieren und einen Boom bei anspruchsvollen Brettspielen auslösen. Die jüngste Studie, veröffentlicht in Nature Communications, hat die Fachwelt in Aufruhr versetzt. Sie zeigt, […]

ai-acer-swift-go-14-ai

Acer Swift Go 14 AI: Eine überzeugende Alternative zum MacBook

BERLIN / LONDON (IT BOLTWISE) – Der Acer Swift Go 14 AI stellt sich als ernstzunehmende Alternative zum MacBook Air heraus. Mit beeindruckender Leistung, modernem Design und einer langen Akkulaufzeit bietet er ein hervorragendes Preis-Leistungs-Verhältnis. Besonders für Studierende und Berufstätige, die auf der Suche nach einem leistungsstarken Laptop sind, könnte dieses Modell interessant sein. Der […]

2.360 Leser gerade online auf IT BOLTWISE


KI-Jobs