ai-anthropic-mythos-nsa-offensive-cyber

Anthropic Mythos: Vom Unternehmensmodell zum NSA-tauglichen Offensiv-Cyber-Tool

WASHINGTON / LONDON (IT BOLTWISE) – Berichten zufolge arbeitet Anthropic mit der NSA zusammen, um das KI-Modell Mythos fĂĽr offensive Cyber-Operationen einsetzbar zu machen. Dabei sollen Analysten direkt in die Nutzung und die Anpassung des Systems eingewiesen werden. Der Vorgang steht im Kontrast zu frĂĽheren politischen Sperren und Pentagons Einordnung als „Supply-Chain-Risk“. Gleichzeitig deutet der […]

ai-lockdown-mode-chatgpt-prompt-injection

OpenAI erweitert „Lockdown Mode“ für ChatGPT: Mehr Schutz vor Prompt Injection

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI bringt den „Lockdown Mode“ in ChatGPT fĂĽr deutlich mehr Nutzergruppen ausgerollt: zunächst fĂĽr berechtigte persönliche Konten und weiter fĂĽr selbst-verwaltete ChatGPT Business-Pläne. Der Modus soll die Wahrscheinlichkeit von Prompt-Injection-Angriffen und daraus resultierenden Datenlecks senken, indem er die Anbindung an Web-Tools und externe Dienste einschränkt. FĂĽr IT-Teams bedeutet […]

ai-eu-souveraenitaet-cloud-chips

EU-Souveränitäts-„Package“: Chips- und Cloud-Pläne gegen Abhängigkeit von US- und China-Tech

BRĂśSSEL / LONDON (IT BOLTWISE) – Die EU-Kommission legt ein „Sovereignty Package“ vor, das Abhängigkeiten von groĂźen US- und chinesischen Tech-Anbietern deutlich reduzieren soll. Im Zentrum steht ein neues Cloud- und KI-Framework, das Behörden zu abgestufter Bewertung der „Cloud-Souveränität“ verpflichtet. Ergänzt wird das Vorhaben durch einen Nachfolger zum Chips Act mit stärkerer Nachfragelogik, eine Open-Source-Finanzierung […]

ai-whatsapp-nso-phishing-court

Meta fordert Gerichtsbeschluss gegen NSO wegen neuer WhatsApp-Phishingversuche

WASHINGTON / LONDON (IT BOLTWISE) – Meta versucht erneut, NSO Group juristisch zu stoppen: Nach Berichten ĂĽber einen spear-phishing-angriff mit NSO-Bezug fordert das Unternehmen einen Contempt-Vorwurf vor Gericht. Im Kern geht es um die Frage, ob kommerzielle Ăśberwachungssoftware auch dann noch Messaging-Apps gefährdet, wenn Gerichte formell Verbote aussprechen. Meta betont zugleich, dass WhatsApp die Kampagne […]

ai-handala-radar-verification

Handala: Zweifel an Radar-Störbehauptung und die Folgen für Cyber-Defense

TEL AVIV / LONDON (IT BOLTWISE) – Ein iranisch verknĂĽpftes Hacker-Kollektiv namens Handala behauptet, israelische Radarsysteme „weitreichend und gezielt“ gestört zu haben. Forschende von SOCRadar halten die vorgelegten Belege jedoch fĂĽr nicht ausreichend und sehen Anzeichen, dass möglicherweise ein kommunales Telefonsystem kompromittiert wurde. Der Fall zeigt, wie schwer sich in laufenden Konflikten Attribution, technische Verifikation […]

ai-vpn-ikev1-auth-bypass-checkpoint

CVE-2026-50751: Check Point zeigt VPN-Bypass gegen IKEv1 mit hoher Kritikalität

LONDON (IT BOLTWISE) – Check Point warnt vor aktiver Ausnutzung einer kritischen Schwachstelle in Remote-Access-/Mobile-Access-VPNs, die auf IKEv1 setzen. Angreifer können demnach die Passwortauthentifizierung umgehen und dennoch eine VPN-Verbindung aufbauen, ohne gĂĽltige Zugangsdaten. Betroffen sind u. a. Security Gateways und Firewalls bestimmter R82/R81/R80-Versionen, sofern IKEv1 aktiv ist und keine Maschinezertifikate gefordert werden. Die Attacken sollen […]

ai-nanoclaw-enterprise-agent-secure

NanoClaw erhält 12 Mio. US-Dollar und bringt KI-Personal-Agenten für Unternehmen

TEL AVIV / LONDON (IT BOLTWISE) – NanoClaw, ein KI-gestĂĽtzter Personal-Agent, der sich als sicherere Alternative zu OpenClaw positioniert, hat 12 Millionen US-Dollar Seed-Finanzierung eingesammelt. Die Firma nutzt die Mittel, um ihre agentischen Assistenten kĂĽnftig im Unternehmensumfeld auszurollen. Laut CEO Gavriel Cohen wächst die Nachfrage rasant: Ăśber 100 Firmen hätten Interesse bekundet. Zusätzlich zeigt ein […]

ai-hardest-fork-open-source-security

Der Hardest Fork: Warum KI den Open-Source-Software-Sicherheitsbetrieb neu erfordert

LONDON (IT BOLTWISE) – KI-gestĂĽtzte Sicherheitsforschung entdeckt nicht nur mehr Schwachstellen, sondern kombiniert sie auch schneller zu gefährlichen Kettenangriffen. Der CEO von Chainguard fordert deshalb ein Umdenken beim Open-Source-Software-Sicherheitsbetrieb: Statt sich allein auf das klassische, koordinierte Disclosure zu verlassen, mĂĽsse die Branche eine skalierbare Infrastruktur fĂĽr „Maintainer of Last Resort“ und kuratierte Forks aufbauen. Im […]

ai-lockdown-mode-chatgpt-security

OpenAI startet Lockdown Mode für alle ChatGPT-Konten – Sicherheit gegen Datenabfluss

SAN FRANCISCO / LONDON (IT BOLTWISE) – OpenAI rollt Lockdown Mode nun auf alle persönlichen ChatGPT-Konten aus und erlaubt zugleich einen Business-ähnlichen Self-Serve-Zugang fĂĽr Unternehmen. Damit sollen prompt-injection-bedingte DatenabflĂĽsse stärker eingedämmt werden, indem ausgehende Netzwerkzugriffe und verbundene Funktionen begrenzt werden. Die Entscheidung ist jedoch mehr als nur ein Feature: Sie macht sichtbar, wie groĂź die […]

ai-oxford-careerconnect-data-breach

Oxford-CareerConnect gehackt: Angreifer stehlen Kontodaten und setzen Passwörter zurück

OXFORD / LONDON (IT BOLTWISE) – Die Universität Oxford meldet einen weiteren Datenvorfall: Das CareerConnect-Portal wurde ĂĽber den Drittanbieter Group GTI kompromittiert. Betroffen sind vor allem Kontodaten wie Namen, E-Mail-Adressen und lokal gesetzte, verschlĂĽsselte Passwörter. FĂĽr betroffene Nutzer werden die Zugangsdaten deaktiviert und ein Passwort-Reset beim nächsten Login erforderlich. Oxford warnt zugleich vor Phishing- und […]

ai-phishing-soc-tier1-triage

KI-Phishing ĂĽberflutet SOCs: Wie Tier-1-Teams mit Beweisketten schneller triagieren

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing erzeugt inzwischen nicht nur mehr Angriffe, sondern auch mehr verwertbare Arbeit fĂĽr Tier 1: Jede neue E-Mail-Variante produziert zusätzliche Alerts. Der Kerntrend lautet deshalb nicht „mehr manuell prĂĽfen“, sondern schneller zu einer belastbaren Beurteilung zu kommen. Der Beitrag zeigt, wie interaktive Sandbox-Analysen, behavior-basierte Sichtbarkeit und vorstrukturierte Escalation-Reports den SOC-Alltag […]

ai-hardest-fork-open-source-security

Open-Source-Security vor „Hardest Fork“: KI macht Schwachstellenketten massentauglich

WASHINGTON / LONDON (IT BOLTWISE) – In der Open-Source-Sicherheitsdebatte rĂĽckt ein Szenario in den Fokus, das mit klassischen SAST-Regeln allein nicht mehr abzufangen sei: KI-generierte Schwachstellenketten können aus vielen einzelnen Funden etwas deutlich Gefährlicheres formen. Der Beitrag fordert dafĂĽr einen Umstieg von reinem „Patches warten“ hin zu einer neuen Vertrauens- und Distributionsinfrastruktur. Gleichzeitig erklärt er, […]

ai-phishing-soc-tier1-triage-sandbox

KI-Phishing ĂĽberflutet SOCs: Tier-1-Ăśberlast reduzieren

LONDON (IT BOLTWISE) – KI-gestĂĽtztes Phishing verwandelt jede neue Betrugsmasche in eine Flut von Alerts, die Tier 1 nur noch schwer priorisieren kann. Der Beitrag zeigt, wie SOC-Teams mit verhaltensbasierter Analyse in einer isolierten Sandbox schneller belastbare Ergebnisse gewinnen. Dazu kommt ein strukturiertes Handoff-Format fĂĽr Tier 2 mit MITRE-ATT&CK-Mapping und klaren Handlungsempfehlungen. Ziel ist, MTTR […]

ai-verdantbamboo-brickstorm-linux-appliances

VerdantBamboo nutzt Linux-Appliances: BRICKSTORM-BSD mit PLENET und AGENTPSD

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Welle gegen Linux-Appliances: Die China-nah verortete Gruppe VerdantBamboo setzt eine BSD-Variante von BRICKSTORM ein, ergänzt um PLENET (GRIMBOLT) und AGENTPSD. Auffällig sind die Umgehung von Sicherheitskontrollen ĂĽber proprietäre Geräte und die Nutzung von Proxy- und Credentials-Logik, um in Microsoft 365 sowie ĂĽber VPN-Zugänge seitlich zu kommen. […]

ai-unc3753-vishing-usb-extortion

UNC3753: Vishing, RMM-Software und USB-Intrusionen bei Datendiebstahl in den USA

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Forschende ordnen eine groĂź angelegte Datendiebstahl- und Erpressungskampagne in den USA einem Tätercluster namens UNC3753 zu. Die Angreifer kombinieren Vishing, Social Engineering und schnelle Datenexfiltration, um innerhalb eines Arbeitstages zu erpressen. Neu ist zudem eine Eskalation mit physischen EinbrĂĽchen, bei denen sie sich als IT-Techniker ausgeben und ĂĽber […]

ai-zcash-orchard-pool-security-debate

Orchard-Pool-Lücke bei Zcash: Dragonfly relativiert Risiko – neue Verifikations-Mechanismen geplant

LONDON (IT BOLTWISE) – Nach der Veröffentlichung eines gefixten Orchard-Pool-Sicherheitsproblems bei Zcash ist die Debatte ĂĽber mögliche Schäden neu entbrannt. Dragonfly-Partner Haseeb Qureshi hält die unmittelliche Gefahr fĂĽr ĂĽberzeichnet und verweist auf eine begrenzte Ausbreitung innerhalb des geschĂĽtzten Pools. Gleichzeitig äuĂźert Zcash-GrĂĽnder Wei Dai Zweifel und skizziert mehrere Szenarien, in denen ein Angreifer KĂĽnstlicheintäge verschleiern […]

ai-budibase-cvss-96-security-advisory

Budibase-Sicherheitswarnung: CVSS 9,6 trifft Linux/UNIX-Setups

BERLIN / LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik hat am 04.06.2026 eine Sicherheitswarnung zu Budibase veröffentlicht: Die LĂĽcke erreicht einen CVSS-Base-Score von 9,6 (hoch) und kann Remote-Angriffe ermöglichen. Betroffen sind insbesondere Linux- und UNIX-Umgebungen sowie Budibase in Versionen unter 3.39.9. FĂĽr Betreiber heiĂźt das vor allem: Updates und Workarounds mĂĽssen […]

bsi-warnung-bigbluebutton-cve-sql-injection

BSI warnt: BigBlueButton-SicherheitslĂĽcke (Linux/UNIX) mit hohem Risiko

LONDON (IT BOLTWISE) – Das Bundesamt fĂĽr Sicherheit in der Informationstechnik stuft eine neue Schwachstelle in BigBlueButton als hoch ein und nennt dabei auch die CVE-IDs CVE-2026-46355 sowie CVE-2026-46682. Betroffen sind laut Warnung vor allem Installationen unter Linux und UNIX. Der Fehler kann nicht nur falsche Informationen in Webkonferenzen begĂĽnstigen, sondern auch einen SQL-Injection-Angriff ermöglichen. […]

ai-cisco-sdwan-manager-cve-2026-20245-priv-esc

Cisco Catalyst SD-WAN Manager: Hohe Privilegieneskalation (CVE-2026-20245)

LONDON (IT BOLTWISE) – Cisco warnt vor einer neuen Schwachstelle im Catalyst SD-WAN Manager mit hohem Risiko: Eine lokale Angreiferin oder ein lokaler Angreifer kann Privilegien eskalieren. Die LĂĽcke wird mit CVE-2026-20245 gefĂĽhrt und erreicht laut CVSS einen Base Score von 7,8. FĂĽr Unternehmen bedeutet das vor allem dringlichen Patch- und Abhärtungsbedarf in SD-WAN-Infrastrukturen, weil […]

ai-solarwinds-servu-cve-2026-28318

BSI warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SolarWinds Serv-U veröffentlicht und adressiert eine Schwachstelle mit Remote-Angriffspotenzial. Betroffen sind insbesondere Windows und bestimmte Serv-U-Versionen unterhalb von 15.5.4 HF1. Die LĂĽcke wird mit einem CVSS Base Score von 7,5 als mittel eingestuft, kann aber durch Denial-of-Service den Betrieb von FTP-Services […]

ai-smartermail-bsi-cvss-patch

BSI warnt vor SmarterMail-LĂĽcke: Patch fĂĽr Linux/UNIX/Windows

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SmarterTools SmarterMail veröffentlicht. Betroffen sind laut Meldung Linux, UNIX und Windows sowie das Produkt selbst, wobei ein Remote-Angriff möglich ist. Die Schwachstelle wird mit einem CVSS-Base-Score von 7,3 als mittel eingestuft, kann aber in der Praxis je nach Exposition und Patch-Stand […]

5.240 Leser gerade online auf IT BOLTWISE


KI-Jobs