ai-pan-os-globalprotect-auth-bypass-cve-2026-0257

CVE-2026-0257: PAN-OS GlobalProtect Auth-Bypass ist aktiv ausgenutzt

LONDON (IT BOLTWISE) – Palo Alto Networks warnt, dass CVE-2026-0257 in PAN-OS und Prisma Access bereits aktiv ausgenutzt wird. Die Schwachstelle erlaubt einen Authentifizierungs-Bypass im GlobalProtect-Portal und -Gateway und kann Angreifern das Einrichten nicht autorisierter VPN-Verbindungen ermöglichen. Nach Angaben von Rapid7 reichen die beobachteten Aktivitäten bis Ende April/Anfang Mai zurĂĽck, mit einer zweiten Welle Anfang […]

ai-microsoft-zero-day-cvd-github

Microsoft kritisiert öffentliche Zero-Day-Disclosures und GitHub-Entzug

LONDON (IT BOLTWISE) – Microsoft fordert im Streit um Zero-Days klarere Regeln zum Koordinierten Vulnerability Disclosure (CVD): Informationen sollen zunächst mit dem Hersteller geteilt werden, bevor Details öffentlich werden. Hintergrund ist eine Reihe von Zero-Day-Veröffentlichungen zu Windows-Komponenten, darunter Defender und BitLocker, ĂĽber den letzten Monat. In der Diskussion spielt auĂźerdem die Entfernung eines GitHub-Accounts durch […]

ai-crypto-arbitrage-sec-case-123m

SEC klagt Texaner wegen KI-Krypto-Arbitrage mit 12,3 Mio. US-Dollar

AUSTIN / LONDON (IT BOLTWISE) – Die SEC wirft einem Texaner vor, ein KI-gestĂĽtztes „High-Frequency-Arbitrage“-Trading-Konzept als risikoarme Lösung verkauft zu haben, obwohl groĂźe Teile der Gelder zweckentfremdet wurden. Dem Angeklagten sollen rund 12,3 Millionen US-Dollar von etwa 150 Investoren eingeworben worden sein. Besonders brisant ist die angeblich garantierte Renditeversprechen-Spanne von teils ĂĽber 100 Prozent innerhalb […]

ai-greyvibe-attackchains-incident

GREYVIBE: KI-gestĂĽtzte Malware-Kampagnen gegen Ukraine und typische OpSec-Fehler

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten ĂĽber GREYVIBE, eine seit 2025 beobachtete, mutmaĂźlich mit Russland verknĂĽpfte Angreifergruppe, die Ziele in der Ukraine mit mehreren KI-unterstĂĽtzten Angriffsketten ausspielt. Auffällig ist, dass die Akteure zwar KI fĂĽr verschiedene Entwicklungs- und Operationsschritte einsetzen, aber gleichzeitig wiederkehrende OpSec-Fehler machen. Dazu gehören schlecht getarnte Testartefakte, verdächtige Online-Spuren und sogar Nebenhandlungen […]

ai-chatgphish-phishing-markdown-renderer

ChatGPhish: Wenn KI-Chatbrowser zu Phishing-Oberflächen werden

LONDON (IT BOLTWISE) – Permiso beschreibt eine KI-Schwachstelle, die aus gewöhnlichen Web-Zusammenfassungen eine Phishing-Oberfläche macht. Indem ChatGPT Markdown-Links und Bild-URLs ĂĽbernimmt, kann ein Angreifer klickbare Inhalte, gefälschte Sicherheitsalarme und sogar QR-Codes im vermeintlich vertrauenswĂĽrdigen UI platzieren. Das erhöht den Angriffsradius: Statt Attachments oder bösartigen Nachrichten genĂĽgt es, eine manipulierte Seite nur zusammenfassen zu lassen. FĂĽr […]

ai-gogs-zero-day-rce-merge-rebase

Gogs Zero-Day: Argument Injection ermöglicht Remote Code Execution in Git-Servern

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Zero-Day-Schwachstelle in Gogs, einem selbst gehosteten Git-Dienst, der typischerweise direkt im Internet erreichbar ist. Trotz Authentifizierung ohne Adminrechte kann die LĂĽcke auf Default-Konfigurationen Remote Code Execution auslösen. Betroffen sind aktuelle Releases wie Gogs 0.14.2 sowie Versionen ab 0.15.0+dev; eine offizielle GegenmaĂźnahme steht Berichten zufolge noch aus. […]

ai-greyvibe-phishing-malware-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing- und Spyware-Kampagne gegen Ukraine

LONDON (IT BOLTWISE) – Europäische Cybersecurity-Experten beschreiben die russische Hackergruppe GREYVIBE als KI-gestĂĽtzt agierenden Akteur, der Ukraine-Organisationen mit Phishing, gefälschten Captchas und Social-Engineering-Seiten kompromittiert. Die Kampagnen kombinieren Tarnmechanismen wie Login-Fenster, die wie russische Systeme wirken, mit Ladebausteinen und Spyware, die Audio, Video und Screenshots heimlich auslesen. Besonders relevant ist, dass generative KI laut Analysten sowohl […]

ai-telegram-mois-malware-c2-spionage

Iranische MOIS-Angriffe: Telegram als C2-Kanal fĂĽr Spionage

WASHINGTON / LONDON (IT BOLTWISE) – Der FBI-Warnhinweis macht deutlich, wie iranisch verknĂĽpfte Angreifer Telegram als Kommando- und Steuerungsinfrastruktur nutzen, um Betroffene gezielt auszuspionieren. Die Kampagne richtet sich gegen regimekritische Gruppen, Journalisten und Personen, die als Bedrohung wahrgenommen werden. Laut Behörde stammen die Aktivitäten mindestens aus dem Herbst 2023, wobei mehrere Malware-Varianten Windows-Systeme kompromittieren. Besonders […]

ai-chatgphish-phishing-ui

ChatGPhish: Wie ChatGPT-Textausgaben zum Phishing-Vektor werden

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor „ChatGPhish“: Beim Zusammenfassen beliebiger Webseiten kann ChatGPT Markdown-Links und Bild-URLs aus fremden Seiten automatisch nachladen und als klickbare Elemente im vertrauten Chat-Interface darstellen. Dadurch lassen sich IP-, User-Agent- und Referer-Daten abgreifen, gefälschte Security-Alerts einblenden und sogar QR-Codes so platzieren, dass Desktop-Filter wirkungslos werden. Die Erkenntnis ordnet sich in […]

ai-jailbroken-gemini-telegram-fraud

Russischer Hacker missbraucht jailbroken Google Gemini fĂĽr 5 Jahre Betrug in MAGA-Telegramkanal

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einem russischsprachigen Angreifer, der einen MAGA-/QAnon-Telegramkanal mit rund 17.000 Mitgliedern ĂĽber mehr als fĂĽnf Jahre missbraucht hat. Der Täter verwendete eine enthemmte, jailbreakte Version von Google Gemini, um Beiträge zu automatisieren, Personen anzusprechen und gezielt Logins abzugreifen. Zusätzlich kamen gestohlene API-SchlĂĽssel sowie eine RAT-Infektion und KI-unterstĂĽtztes Passwort-Cracking zum […]

ai-marimo-cve-llm-postexploitation-aws-ssh

LLM-Agent treibt Post-Exploitation nach Marimo-CVE aus

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Post-Exploitation-Variante: Nach der Ausnutzung einer Marimo-Schwachstelle greifen Angreifer mit einem LLM-Agenten in die Zielumgebung ein, stehlen AWS-Zugangsdaten und holen anschlieĂźend einen SSH-Private-Key aus AWS Secrets Manager. Damit steuern sie Sessions ĂĽber einen SSH-Bastion-Host und exfiltrieren binnen Minuten den Inhalt einer internen PostgreSQL-Datenbank. Entscheidend ist die „Adaptive“-Komponente: […]

ai-project-lightwell-open-source-security

Project Lightwell: IBM und Red Hat härten Open-Source per KI-Validierung

LONDON (IT BOLTWISE) – IBM und Red Hat investieren 5 Milliarden US-Dollar in Project Lightwell, um kritische Schwachstellen in verbreiteten Open-Source-Komponenten schneller zu finden und sicher zu patchen. Im Zentrum steht ein KI-gestĂĽtztes „Enterprise Clearinghouse“, das Risiken priorisiert, Validierung unterstĂĽtzt und Updates ĂĽber kommerzielle Subscriptions verteilt. Während parallel neue Angriffswege wie täuschend echte Phishing-Seiten, Git-Service-Exploits […]

ai-marimo-llm-post-exploitation

LLM-Agent treibt Post-Exploitation nach Marimo-CVE-2026-39987

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben, wie ein Angreifer nach der Ausnutzung einer Marimo-Schwachstelle einen KI-gestĂĽtzten Agenten fĂĽr die Post-Exploitation einsetzt. Dabei werden Cloud-Zugangsdaten aus einem kompromittierten System extrahiert, in einer AWS-Umgebung weiterverwendet und schlieĂźlich wird ein SSH-SchlĂĽssel aus Secrets Manager abgerufen. In kurzer Zeit fĂĽhren mehrere SSH-Sessions zu einer vollständigen Ausleitung einer internen PostgreSQL-Datenbank. […]

ai-dns-aid-agent-discovery

DNS-AID: KI-Agenten finden sich per Domain Name System

LONDON (IT BOLTWISE) – DNS-AID bringt einen neuen Ansatz fĂĽr die KI-Agenten-Konnektivität: Statt Port-Scans und hardcodierten Konfigurationen sollen Agenten ihre Adressen ĂĽber DNS veröffentlichen und finden. Das Open-Source-Projekt ist auf bestehender DNS-Infrastruktur aufgebaut und nutzt SVCB-Einträge als primären Mechanismus, mit TXT als Fallback. Damit will es eine „web-native“ Discovery-Schicht schaffen, die ohne zusätzliche Vermittler auskommt. […]

malware-steht-ueber-npm-github-token-claude

Malware stiehlt Claude-User-„Secrets“ über npm-Paket – Angreifer leakt eigenen GitHub-Token

LONDON (IT BOLTWISE) – Ein offenbar KI-unterstĂĽtzter Angreifer versucht, ĂĽber ein bösartiges npm-Paket Dateien von Claude-Usern abzugreifen. Das Paket wird nach nur wenigen Tagen wieder aus dem Registry entfernt, doch zuvor wurden Hunderte Downloads gezählt. Der entscheidende Fehler: Der Malware-Autor leakte bei sich selbst einen privaten GitHub-Token, wodurch Forschende die gestohlenen Daten und das Vorgehen […]

ai-shadow-ai-vibe-coding-session-security

Shadow AI als Produkt: 2.000 Vibe-Coding-Apps zeigen LĂĽcken in Security-Stacks

LONDON (IT BOLTWISE) – Unternehmen sehen derzeit eine neue Form von Shadow AI: Mitarbeitende bauen nicht nur Prompts, sondern veröffentlichen ganze Applikationen per KI-gestĂĽtzter Entwicklungsumgebung direkt ins Web. Eine Analyse fand Tausende solcher Apps mit sensiblen Daten und ohne grundlegende Zugriffskontrollen. Der Kern der SicherheitslĂĽcke liegt weniger in einzelnen Tools, sondern in fehlender Sicht entlang […]

ai-ki-tools-bug-jaeger-pwn2own-mythos

KI-Tools vs. Bug-Jäger: Pwn2Own-Siegerin warnt vor schnellerem Angriffsknow-how

BERLIN / LONDON (IT BOLTWISE) – Eine Spitzen-Hackerin bei Pwn2Own warnt, dass KI-Modelle wie Anthropics Mythos den Wettbewerb um neue Schwachstellen drastisch verändern. Noch helfen KI-Assistenztools ihr beim schnelleren Recherchieren, doch die „unteren HĂĽrden“ könnten bald verschwinden. Gleichzeitig erwarten Experten, dass Angreifer KI zunehmend zur Beschleunigung von Angriffen nutzen. Entscheidend wird laut der Szene sein, […]

ai-jqwik-prompt-injection-java-tests

Prompt-Injection im Java-Testtool jqwik: Agenten sollen Tests löschen

LONDON (IT BOLTWISE) – In der Open-Source-Welt sorgt jqwik fĂĽr Aufsehen: Ein Entwickler hat eine versteckte Prompt-Injection in die Testausgabe eingebaut, die KI-Code-Agenten dazu bringen soll, Tests und Code zu löschen. Der Fall zeigt, wie Prompt Injection nicht nur Daten, sondern auch Build- und Testartefakte angreifen kann – besonders dann, wenn Tools Anweisungen ungeprĂĽft aus […]

ai-greyvibe-phishing-ukraine

GREYVIBE: KI-gestĂĽtzte Phishing-Ketten gegen Ziele in der Ukraine

BERLIN / LONDON (IT BOLTWISE) – Eine bislang wenig dokumentierte Bedrohungsgruppe namens GREYVIBE wird mit anhaltenden Cyberangriffen gegen die Ukraine und ukrainisch verbundene Organisationen in Verbindung gebracht. Laut Analyse-Berichten kombinieren die Akteure klassische Social-Engineering-Vektoren wie Spear-Phishing und Fake-CAPTCHA-Seiten mit maĂźgeschneiderten Loadern und Malware-Varianten. Besonders brisant: Hinweise deuten darauf hin, dass generative KI und groĂźe Sprachmodelle […]

ai-greyvibe-ki-phishing-malware

GREYVIBE: KI-gestĂĽtzte Cyberangriffe auf Ukraine kombinieren Phishing, Loader und GenAI

LONDON (IT BOLTWISE) – Ein bisher kaum dokumentierter Akteur namens GREYVIBE soll seit August 2025 fortlaufend Angriffe auf die Ukraine und ukrainische Organisationen durchfĂĽhren. Sicherheitsforschung ordnet die Kampagnen einem russischsprachigen Umfeld zu und beschreibt einen Mix aus Spear-Phishing, gefälschten Captchas, Android- und Windows-Malware sowie Datenexfiltration ĂĽber mehrere Tools. Besonders brisant: Hinweise sprechen dafĂĽr, dass Generative […]

ai-shadowai-vibecoding-session-security

Shadow AI als Produkt: Warum Session-Layer-Security bei Vibe-Coding jetzt zählt

LONDON (IT BOLTWISE) – Eine neue Untersuchung zeigt, wie Vibe-Coding-Apps in groĂźem Stil ohne saubere Zugriffskontrollen auf dem offenen Internet landen. Besonders kritisch: Ăśber einfache URL-Links werden teils sensible Unternehmens- und Personendaten, Betriebsinformationen sowie Admin-Rechte zugänglich. Klassische Security-Stacks wie EDR, DLP, CASB und Firewalls erkennen solche Risiken oft nur fragmentiert, weil die entscheidenden Schritte im […]

ai-wp-maps-pro-admin-takeover-ajax

WP Maps Pro 6.1.1 schlieĂźt kritische LĂĽcke fĂĽr Administrator-Takeover

LONDON (IT BOLTWISE) – In WP Maps Pro konnten Angreifer ohne Login ĂĽber eine missbrauchte AJAX-Schnittstelle Administratorkonten anlegen und damit einen vollständigen Site-Takeover auslösen. Die LĂĽcke betraf alle Versionen bis einschlieĂźlich 6.1.0 und nutzte eine öffentlich einsehbare Nonce ohne zusätzliche BerechtigungsprĂĽfung. Nach Einreichung beim Wordfence Bug Bounty-Programm und Validierung durch Sicherheitsforscher veröffentlichte der Anbieter das […]

ai-microsoftsystem64-npm-huggingface

MicrosoftSystem64: Trojaner tarnt sich ĂĽber HuggingFace und kapert npm-Workflows

LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne nutzt manipulierte npm-Pakete, um Entwicklerrechner zu kompromittieren und anschlieĂźend Daten wie Krypto-Wallets sowie Zugangsdaten abzugreifen. Besonders brisant: Die Angreifer „tarnen“ die Infrastruktur ĂĽber HuggingFace und leiten gestohlene Inhalte in öffentlich scheinende Datensätze um. Die Schadsoftware implementiert Remote-Control-Funktionen ĂĽber WebSocket und setzt plattformĂĽbergreifend auf Node.js-Mechanismen. FĂĽr Unternehmen bedeutet das […]

773 Leser gerade online auf IT BOLTWISE


KI-Jobs