ai-aws-kiro-mcp-konfiguration-codeausfuehrung

AWS Kiro: Prompt-Injection manipuliert Konfigurationsdateien und fĂĽhrt Code aus

LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in AWS Kiro zeigt, wie leicht sich die Grenzen agentischer KI-Entwicklungsumgebungen umgehen lassen: Eine präparierte Webseite kann dazu fĂĽhren, dass Kiro eigene Konfigurationsdateien umschreibt und dadurch fremden Code ausfĂĽhrt. Entscheidend ist dabei nicht der Inhalt der Seite selbst, sondern das Dateiformat, das steuert, welche externen Tools der Agent beim […]

ai-claude-code-in-app-browser-sandbox

Claude Code: Anthropic integriert einen In-App-Browser ins Entwicklertool

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic rĂĽstet Claude Code mit einem In-App-Browser auf, sodass Entwickler Webseiten direkt in der Coding-Umgebung öffnen und bedienen können. Damit reduziert sich der tägliche Kontextwechsel zwischen Editor und externen Tools. Der Browser läuft in einem Sandkastenmodus, speichert weder Verlauf noch Login-Daten und erfordert pro Webseite eine explizite Freigabe. […]

ai-booster-robocup-2026-humanoid

Booster Robotics dominiert RoboCup 2026: Humanoide mit Fokus auf Embodied Intelligence

LONDON (IT BOLTWISE) – Beim RoboCup 2026 räumen humanoide Roboter auf Basis der Booster-Plattform in allen drei Größenklassen ab: Small, Middle und Large. 59 Teams aus aller Welt gingen an den Start, 38 davon nutzten Roboter von Booster Robotics und lieferten damit ein klares Signal fĂĽr den Trend Richtung Embodied Intelligence. Entscheidend war dabei weniger […]

ai-mplab-xc-compiler-toolchain

MPLAB XC Compiler von Microchip: Toolchain fĂĽr PIC- und SAM-Projekte

LONDON (IT BOLTWISE) – Microchip bĂĽndelt mit den MPLAB XC Compilern eine optimierte C- und C++-Toolchain speziell fĂĽr PIC- und SAM-Mikrocontroller. Die XC8-, XC16- und XC32-Varianten sind eng an die MPLAB X IDE gekoppelt, inkl. Debug-Workflow mit Breakpoints und Live-Register-Ansicht. Je nach Lizenzstufe reichen die Unterschiede von kostenfreier Free-Edition bis zu PRO-Versionen mit erweiterten Optimierungen […]

ai-codezero-canary-ide-workflow-monitoring

CodeZero Canary: KI-Workflows direkt in der IDE und modulare Architektur

LONDON (IT BOLTWISE) – CodeZero bringt mit „Canary“ KĂĽnstliche Intelligenz in den Entwicklungsalltag: KI-gestĂĽtzte Flussgenerierung erstellt Workflows direkt in der IDE, während ein spezieller AusfĂĽhrungs-View Ergebnisse in Echtzeit sichtbar macht. Gleichzeitig rĂĽstet der Anbieter seine Plattform mit einer modularen Architektur um, die Laufzeitumgebungen ihren Gesundheitszustand melden lässt. Damit verschiebt sich die Rolle der IDE vom […]

ai-zcode-coding-interface-pricing

Z.ai veröffentlicht ZCode: günstiges KI-Coding-Tool greift Cursor und Copilot an

MĂśNCHEN / LONDON (IT BOLTWISE) – Z.ai stellt mit ZCode ein KI-Coding-Tool vor, das sich explizit als gĂĽnstigere Alternative zu Cursor und GitHub Copilot positioniert. Das Produkt setzt auf eine Schnittstellen-Strategie, die sich mit anderen Modellen kombinieren lassen soll, und ist damit stärker auf Flexibilität als auf eine einzige Modellbindung ausgerichtet. Gleichzeitig kĂĽndigt das Startup […]

ai-jetbrains-toolbox-security-patch

JetBrains patcht Hub, IntelliJ und TeamCity: SicherheitslĂĽcken und Toolbox-Updates

LONDON (IT BOLTWISE) – JetBrains hat die Toolbox App auf Version 3.6 aktualisiert und ergänzt damit vor allem Windows-Tools fĂĽr Aufräumen und Fehlerdiagnosen. Zeitgleich folgte eine groĂźe Patch-Welle: Am 2. Juli 2026 schloss der Hersteller mehrere kritische SicherheitslĂĽcken in Hub, IntelliJ IDEA, Kotlin, GoLand und TeamCity. FĂĽr Unternehmen heiĂźt das vor allem: schnelle Priorisierung im […]

ai-miasma-phantom-gyp-npm-github-actions

Miasma: Selbstverbreitender npm-Wurm mit Phantom Gyp befallen GitHub Actions

LONDON (IT BOLTWISE) – Eine neue npm- und GitHub-Actions-Kampagne namens Miasma wird seit Juni 2026 aktiv ausgenutzt und setzt auf eine „Phantom Gyp“-Technik, um Install-Schutzmechanismen zu umgehen. Angreifer schleusen dabei Schadcode ĂĽber manipulierte binding.gyp-Dateien in Paket-Archives ein und erreichen so CI/CD-Persistenz sowie Credential Harvesting. Besonders brisant: Die Malware injiziert Konfigurationsdateien in Repositories, die von KI-Coding-Assistenten […]

ai-amazon-q-mcp-workspace-trust-cve-2026-12957

Amazon Q Developer: MCP-Konfiguration fĂĽhrt zu CodeausfĂĽhrung per Repo

SEATTLE / LONDON (IT BOLTWISE) – Eine SicherheitslĂĽcke in Amazon Q Developer konnte aus einem geklonten Repository heraus MCP-Server starten und dabei Kommandos ausfĂĽhren, die auf dem Konto des Entwicklers liefen. Entscheidend war nicht ein fehlendes Passwort, sondern ein vertrauenswĂĽrdiges Workspace-Setup: Amazon Q las eine MCP-Konfiguration, spawnt lokale Prozesse und erbt dabei die Umgebung inkl. […]

ai-ibm-watsonx-code-assistant

IBM watsonx Code Assistant: KI schreibt Enterprise-Code schneller – und sicherheitsrelevant

ARMONK / LONDON (IT BOLTWISE) – IBM erweitert mit dem watsonx Code Assistant die KI-gestĂĽtzte Softwareentwicklung fĂĽr Unternehmen und integriert Code-Vorschläge direkt in gängige Toolchains. Der Assistent zielt besonders auf Enterprise-Stacks wie Java, Automatisierung mit Ansible und Modernisierung von Cobol-Altlasten. FĂĽr IT-Teams verspricht das weniger Boilerplate und schnellere Patterns – zugleich bleibt das Thema Review, […]

ai-cybersecurity-credentials-mega-leak

24 Milliarden Passwörter: Mega-Leak, neue Trojaner und Supply-Chain-Angriffe

LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine offen zugängliche Elasticsearch-Datenbank mit mutmaĂźlich 24 Milliarden gestohlenen Zugangsdaten entdeckt. Die Veröffentlichung zeigt neben Klartext-Passwörtern auch groĂźe Mengen aus Telegram-Datenablagen, was die Lage fĂĽr Unternehmen und Privatnutzer eskaliert. Parallel laufen neue Kampagnen mit Android-Banking-Trojanern und macOS-Stealern, während Entwickler-Ă–kosysteme durch kompromittierte npm-Pakete und schädliche JetBrains-Plugins angreifbar werden. Behörden verschärfen […]

ai-jetbrains-malicious-plugins-api-key-theft

Maliziöse JetBrains-Plugins stehlen KI-API-Keys von Entwicklern

LONDON (IT BOLTWISE) – Eine koordinierte Malware-Kampagne im JetBrains Marketplace kombiniert KI-Assistants und Git-Tools mit einem versteckten Mechanismus zum Diebstahl von KI-API-Keys. Wie Sicherheitsforscher berichten, werden Credentials beim Klick auf „Apply“ an einen fest hinterlegten Server ĂĽber HTTP exfiltriert, während der Plugin-Betrieb ansonsten wie erwartet wirkt. Besonders kritisch: Die Angreifer scheinen auch bezahlte Nutzer mit […]

ai-spacex-cursor-ide-compute

SpaceX ĂĽbernimmt Cursor: KI-Code-IDE trifft auf xAI-Compute

LONDON (IT BOLTWISE) – SpaceX ĂĽbernimmt die KI-Programmierplattform Cursor fĂĽr 60 Milliarden US-Dollar und will damit die LĂĽcke zwischen Modell-Compute und praxistauglicher Entwickler-Produktivität schlieĂźen. Der Deal soll im dritten Quartal abgeschlossen sein und kommt kurz nach dem IPO sowie der Integration von xAI in die SpaceX-Struktur. Cursor gilt als eine der ersten IDEs, die groĂźe […]

ai-spacex-cursor-uebernahme

SpaceX ĂĽbernimmt Cursor: KI-Codeeditor wird zum Beschleuniger

HAWTHORNE / LONDON (IT BOLTWISE) – SpaceX steigt mit einem 60-Milliarden-Dollar-Deal in den Markt fĂĽr KI-gestĂĽtzte Softwareentwicklung ein: Das Unternehmen will den Coding-Startup Cursor ĂĽbernehmen. Der Preis wird als Aktienpaket ausgewiesen, verbunden mit einer erwarteten SchlieĂźung im dritten Quartal und Auflagen wie behördlichen Genehmigungen. FĂĽr Entwickler und Unternehmen ist die strategische Frage damit brisanter: Wie […]

ai-spacex-cursor-60b

SpaceX kauft Cursor fĂĽr 60 Milliarden US-Dollar und setzt KI-Programmierung aus

SAN FRANCISCO / LONDON (IT BOLTWISE) – SpaceX sichert sich Cursor, um KI-gestĂĽtzte Programmierwerkzeuge massiv auszubauen. Der Deal bewertet das Startup mit 60 Milliarden US-Dollar und soll im dritten Quartal 2026 abgeschlossen werden. Damit erweitert der Raketenbauer gezielt seine Software- und Automationskompetenz, in der generative KI inzwischen zum Wettbewerbsvorteil geworden ist. Branchenbeobachter erwarten, dass SpaceX […]

ai-spacex-cursor-deal-60bn

SpaceX ĂĽbernimmt Cursor: KI-Code-Startup fĂĽr 60 Milliarden US-Dollar

LONDON (IT BOLTWISE) – SpaceX hat die Ăśbernahme von Cursor vertraglich besiegelt und bewertet das KI-Code-Startup auf 60 Milliarden US-Dollar. FĂĽr Cursor-Investoren soll es die Möglichkeit geben, SpaceX-Aktien zu erhalten, wodurch sich der Deal eng an die implizierte Equity-Wertigkeit koppelt. Die Fusion soll im dritten Quartal 2026 abgeschlossen sein – ein Schritt, der Elons Fokus […]

ai-claude-code-autonomous-agent-terminal

Claude Code: Anthropic startet autonomen KI-Agent fĂĽr Softwareprojekte ab 100 US-Dollar

LONDON (IT BOLTWISE) – Anthropic bringt mit „Claude Code“ einen terminalbasierten KI-Agenten an den Start, der ganze Projekte weitgehend autonom bearbeitet. Das Produkt zielt auf spĂĽrbare Produktivitätsgewinne bei der Softwareentwicklung, indem es mehrere Dateien koordiniert, Tests ausfĂĽhrt und Entscheidungen aus dem Kontext ableitet. Gleichzeitig zeigen Umfragen ein strukturelles Sicherheits- und Governance-Problem: Viele Teams kämpfen noch […]

ai-eeg-eye-tracking-confusing-code-ms

EEG mit Eye-Tracking: So „repariert“ das Gehirn verwirrenden Code in ms

SaarbrĂĽcken / LONDON (IT BOLTWISE) – Forschende aus Saarland zeigen mit EEG und hochpräzisem Eye-Tracking, welche Millisekunden-Wellen entstehen, wenn Entwickler „atoms of confusion“ im Code entdecken. Die Signatur „late frontal positivity“ ähnelt der Reaktion auf ĂĽberraschende Wortwendungen beim Lesen natĂĽrlicher Sprache. Das Ergebnis rĂĽckt Code-Komplexität als kognitive Sprachverarbeitung in den Fokus und liefert eine messbare […]

ai-miasma-github-repos-security

Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]

ai-context-mode-token-savings

„context-mode“ senkt KI-Programmierkosten um bis zu 98% durch bessere Kontextsteuerung

LONDON (IT BOLTWISE) – Ein Open-Source-Projekt namens „context-mode“ will das teuerste Problem beim KI-Programmieren entschärfen: Kontextverlust und Tokenverschwendung in langen Arbeitsläufen. Laut den Entwicklern reduziert der MCP-Plugin-Ansatz die Programmierkosten in bestimmten Szenarien um bis zu 98% und verlängert die effektive Bearbeitungszeit groĂźer Modelle von 30 Minuten auf bis zu 3 Stunden. Gleichzeitig soll eine „State-Memory“-Schicht […]

ai-antigravity-2-0-gemini-enterprise

Google „Antigravity 2.0“: KI-Agenten in Minuten mit Gemini Enterprise

MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google stellt mit „Antigravity 2.0“ eine Plattform vor, die den kompletten Lebenszyklus von KI-Agenten weitgehend automatisiert. Laut AnkĂĽndigung entstehen aus einer Idee in weniger als zehn Minuten einsatzfähige Agenten – und das ĂĽber das Zusammenspiel von Gemini Enterprise, einem CLI und einem Agent Development Kit. Besonders betont Google […]

ai-aws-startup-advisor-ki-assistent-cloud

AWS Startup Advisor: KI-Assistent fĂĽr schnelleren Weg von Idee zu Umsatz

SEATTLE / LONDON (IT BOLTWISE) – AWS bringt mit „Startup Advisor“ einen KI-gestĂĽtzten Builder-Assistenten auf den Markt, der GrĂĽndern schon ab dem ersten Tag bei Setup, Kostenkontrolle und Sicherheitsgrundlagen hilft. Das System lernt aus Stack und Reifestufe, sodass Empfehlungen zu MVP-Entscheidungen und zu späteren Enterprise-Anforderungen unterschiedlich ausfallen. Zusätzlich warnt es proaktiv vor Ausgaben und nutzt […]

ai-microsoft-developer-tools-bsi-cvss-8-8

BSI warnt: Hochriskante Schwachstellen in Microsoft Developer Tools

LONDON (IT BOLTWISE) – Das BSI meldet ein Update zu einer Schwachstellenlage in Microsoft Developer Tools mit der Risikostufe 5 und einem CVSS-Base-Score von 8,8. Betroffen sind u. a. Visual Studio, Visual Studio Code und .NET-Komponenten auf mehreren Betriebssystemen. Laut Bewertung sind Remoteangriffe möglich, bei denen Angreifer Code ausfĂĽhren, Privilegien erhöhen und Schutzmechanismen umgehen können. […]

ai-cloud-ide-agentic-zero-trust

Cloud-Entwicklung wird Standard: Von der IDE zu KI-agentischen Plattformen

BERLIN / LONDON (IT BOLTWISE) – Cloud-Entwicklungsumgebungen werden zur Standard-Infrastruktur: Unternehmen bauen ihre Workflows zunehmend KI-gestĂĽtzt, agentisch und mit stärkeren Sicherheitsanforderungen auf. Während der Cloud-IDE-Markt bis 2034 deutlich wachsen soll, verschiebt sich die Rolle klassischer Code-Editoren in Richtung einer Steuerzentrale fĂĽr Software-Engineering-Agenten. Parallel treiben Zero-Trust-Ansätze, vertrauliches Computing und „Geopatriation“ die Debatte um Datenhoheit in der […]

5.278 Leser gerade online auf IT BOLTWISE


KI-Jobs