ai-apple-openai-trade-secrets-laptop-auth

Apple vs. OpenAI: Trade-Secret-Klage trifft das KI- und Hardware-Timing

SAN FRANCISCO / LONDON (IT BOLTWISE) – Apple reicht im Northern District of California eine Trade-Secret-Klage gegen OpenAI sowie ehemalige Mitarbeiter ein. Im Mittelpunkt stehen laut Klage ein nicht zurĂĽckgegebenes Apple-Work-Laptop, angeblich ausgenutzte Authentifizierungsfehler und ein Rekrutierungsprozess, der vertrauliche Hardware-Details in Interviews zurĂĽckfĂĽhren soll. FĂĽr OpenAI und das Hardware-Projekt steigt damit das Risiko schneller gerichtlicher […]

ai-n8n-token-exchange-jwt-identity

n8n: Token-Exchange-Fehler (CVE-2026-59208) kann Nutzer-Accounts ĂĽber JWT-Sub verwechseln

BERLIN / LONDON (IT BOLTWISE) – n8n hat einen Login-Sicherheitsfehler in seiner Enterprise-Token-Exchange-Implementierung geschlossen. Angreifer konnten demnach unter bestimmten Konfigurationen per JWT den sub-Claim ausnutzen und sich als Nutzer eines anderen Token-Ausstellers ausgeben. Betroffen sind Versionen unter 2.27.4 sowie 2.28.0; der Fix landete zuerst in 2.27.4 und 2.28.1. Entscheidend ist, ob Token Exchange aktiviert ist […]

ai-telepuz-clipboard

TELEPUZ: Pastejacking-Modulmalware nutzt ClickFix zum Datendiebstahl und PowerShell-Start

BRASILIEN / INDIEN / LONDON (IT BOLTWISE) – Eine neue modulare Malware namens TELEPUZ verbreitet sich ĂĽber kompromittierte Websites, die ClickFix-Lures mit Clipboard-„Befehle einfĂĽgen“-Workflows koppeln. Nach dem AusfĂĽhren von PowerShell lädt das Schadprogramm eine zweite Stufe, die eng mit dem Vidar Stealer-Ă–kosystem zusammenhängt. TELEPUZ spĂĽrt Sandbox- und VM-Umgebungen auf, schaltet SicherheitsĂĽberwachung unter Windows ab und […]

ai-clicklock-macos-infostealer-forced-password

ClickLock: Neue macOS-Infostealer erzwingt per 210‑ms-App-Kills das Entsperr-Passwort

SILICON VALLEY / LONDON (IT BOLTWISE) – Ein neuer macOS-Infostealer namens ClickLock stellt Opfer vor eine brutale Wahl: Er tötet innerhalb von Millisekunden-System-Apps und blockiert das Desktop-Umfeld, bis das Login-Passwort eingegeben wird. Erst danach setzt die Malware auf Diebstahl von Browser-Credentials, Keychain-Daten und Kryptowallet-Informationen. Gruppen-telemetrie zu Folgefällen deutet auf eine laufende Kampagne mit mindestens 100 […]

ai-phantomenigma-govbr-malware-delivery

PhantomEnigma: Ăśber 20 brasilianische.gov.br-Websites als Malware-Zugang

BRASILIEN / LONDON (IT BOLTWISE) – Eine aktive Kampagne namens PhantomEnigma missbraucht mehr als 20 brasilianische Regierungs-Websites und verlagert damit den Malware-Zugriff in eine vermeintlich vertrauenswĂĽrdige Infrastruktur. Angreifer kombinieren gefälschte polizeibezogene Dokumente mit authentisch wirkenden E-Mails, die SPF, DKIM und DMARC bestehen. Entscheidend ist die nächste Stufe: Von kompromittierten.gov.br Hosts oder Lookalike-Domains wird der Weg […]

ai-agent-data-injection-adi

Agent Data Injection: So täuscht man KI-Agenten über „trusted“ Daten

SEOUL / LONDON (IT BOLTWISE) – Ein neues Angriffsmuster namens „Agent Data Injection“ (ADI) nutzt nicht die ĂĽblichen Prompt-Injection-Schwächen, sondern fälscht die „kleinen“ Daten, die KI-Agenten im Hintergrund als vertrauenswĂĽrdig behandeln. In Tests kann ein Agent dadurch trotz Sicherheitschecks Fehlklicks ausfĂĽhren oder auf Basis manipulierten PrĂĽfprotokollen falsche Code-Schritte freigeben. Entscheidend ist die Art, wie Sprachmodelle […]

ai-daxin-stupig-logon-backdoor

Daxin-Rootkit und Stupig-Backdoor: Neue Hinweise aus Taiwan

TAIPEH / LONDON (IT BOLTWISE) – Ein seit Jahren im Verborgenen agierendes Kernel-Rootkit namens Daxin ist nach mehr als vierjähriger Funkstille erneut aufgetaucht. Gleichzeitig melden Analysten eine bislang unbeschriebene Vorstufe: die Backdoor Stupig, die sich als Tastaturlayout-Komponente tarnt und vor der Anmeldung SYSTEM-Kommandos ermöglicht. Die Funde zeigen auĂźerdem, dass sowohl Daxin als auch Stupig Kompilationszeitstempel […]

ai-bug-evidence-validation

KI beschleunigt Bug-Suche – doch Beweise bleiben der Maßstab im Pentest

BERLIN / LONDON (IT BOLTWISE) – KI kann Schwachstellen schneller finden, aber sie ersetzt nicht die zentrale PrĂĽfpflicht: Ein Finding muss reproduzierbar und nachweisbar sein. Moderne Assistenzsysteme lesen Code, generieren Payloads, erklären unbekannte APIs und automatisieren Tests. Gleichzeitig steigt der Overhead, weil immer mehr Berichte nach „Looks Vulnerable“-Mustern klingen, ohne echte Beweiskraft. Der Artikel zeigt, […]

ai-shark-aws-iot-policy-shadow

Shark-Roboterstaubsauger: Ungepatchte AWS-IoT-Policy ermöglicht Fernsteuerung

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher zeigt, wie eine falsch begrenzte AWS-IoT-Zertifikats-Policy es ermöglichen kann, ĂĽber ein einziges Robotergerät Befehle an andere Shark-Staubsauger derselben Region zu senden. Betroffen sind vor allem Geräte, deren Cloud-Shadow ein Exec_Command-Feld an einen Handler ĂĽbergibt. Statt auf einen Firmware-Update zu warten, liegt die Behebung serverseitig im AWS-Konto […]

ai-gpt-red-prompt-injection-testing

GPT-Red: OpenAI automatisiert Prompt-Injection-Tests fĂĽr robustere GPT-5.6 Sol

LONDON (IT BOLTWISE) – OpenAI stellt mit „GPT-Red“ ein internes automatisiertes Red-Teaming vor, das Prompt-Injection-Schwächen in GPT-Modellen in groĂźem MaĂźstab sucht. Die Methode soll Fehler bereits im Training erkennen und beheben, bevor Systeme breiter ausgeliefert werden. Laut Angaben erreicht GPT-5.6 Sol gegenĂĽber dem Vorgänger eine deutlich geringere Fehlerquote bei direkten Injection-Benchmarks. Gleichzeitig zeigt ein Realwelt-Test, […]

ai-lottery-corp-defensive-aktie-digitaler-vertrieb

Lottery Corp: Warum das Lotteriegeschäft für Anleger defensiv wirken kann

LONDON (IT BOLTWISE) – Die Lottery-Corp-Aktie wird häufig als defensiver Baustein gesehen, weil die Erlöse aus regelmäßig wiederkehrenden Spieleinsätzen stammen. Im Zentrum steht ein Modell, das staatlich regulierte Lotterieprodukte in einen planbaren Cashflow ĂĽbersetzt. Gleichzeitig verändert die Digitalisierung ĂĽber Online- und Mobile-Kanäle die Kostenstruktur und eröffnet Skaleneffekte in der IT. FĂĽr Anleger bleibt damit entscheidend, […]

ai-kiwoom-digital-broker-architecture

Kiwoom-Aktie: Wie das digitale Broker-Modell in Korea skaliert

SEOUL / LONDON (IT BOLTWISE) – Kiwoom setzt als Online-Broker in SĂĽdkorea auf eine technologiegetriebene Plattform, die OrderausfĂĽhrung und Depotprozesse automatisiert. Der Geschäftshebel liegt vor allem in transaktionsnahen GebĂĽhren und ergänzenden Zinsmargen aus Margin-Finanzierungen. FĂĽr Anleger spiegelt die Kiwoom-Aktie damit stark das Aktivitätsniveau am Kapitalmarkt wider, aber auch die Qualität der IT-Betriebsstabilität. Gleichzeitig wirkt der […]

ai-fifth-third-zinsmarge-kreditqualitaet

Fifth Third: Stabilitätsfaktor Zinsmarge und Kreditqualität für die Aktie

CINCINNATI / LONDON (IT BOLTWISE) – Fifth Third Bancorp rĂĽckt mit seiner Aktie in den Fokus, weil regionale Banken im US-Kreditmarkt stark von der Zinsmarge und der Kreditqualität abhängen. Anleger schauen dabei auf die Fähigkeit, Aktiv- und Passivseite in Zinszyklen auszubalancieren, ohne die Risikovorsorge ausufern zu lassen. Gleichzeitig zeigt das Unternehmen, wie wichtig digitaler Zahlungsverkehr […]

ai-truist-financial-risk-dashboard

Truist Financial: US-Regionalbank zwischen Zinszyklus, Kreditrisiko und IT-Modernisierung

CHARLOTTE / LONDON (IT BOLTWISE) – Truist Financial bleibt anlegerseitig im Fokus, weil die Ergebnisfähigkeit der US-Regionalbank stark vom Zinszyklus, der Kreditqualität und der regulatorischen Kapitalbasis abhängt. Gleichzeitig zeigt sich am Markt immer deutlicher, wie stark moderne IT- und Datenarchitekturen die Risikosteuerung sowie die Kostenstruktur beeinflussen. FĂĽr Investoren bedeutet das: Nicht nur die Bilanzkennzahlen zählen, […]

ai-tuxbot-v3-evolution-iot-botnet

TuxBot v3 Evolution: Hinweis auf LLM-unterstĂĽtzte IoT-Botnet-Entwicklung

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben ein zuvor nicht dokumentiertes IoT-Botnet-Framework namens TuxBot v3 Evolution, das offenbar mit UnterstĂĽtzung durch ein LLM entstanden ist. In den analysierten Artefakten liefert die KI zwar Botnet-Code, aber mit ĂĽbersehenen Sicherheits- und Funktionsdetails: Mehrere Implementierungsstellen sollen nicht zuverlässig arbeiten. Auffällig sind die modularen Komponenten, darunter ein Go-basiertes Command-and-Control-System, ein […]

ai-okobot-wallet-phishing

OkoBot steckt in Wallet-Apps: Seed-Phrase-Phishing per USB-Trigger und C2-Flags

LONDON (IT BOLTWISE) – Kaspersky warnt vor dem Malware-Framework OkoBot, das Wallet-Nutzer ĂĽber die Desktop-Apps von Ledger und Trezor gezielt zur Eingabe von Recovery Phrases bringt. Besonders tĂĽckisch: Das Phishing rendert die Betrugsseite in der legitimen Elektron-App selbst und wartet teils, bis ein Gerät per USB tatsächlich angeschlossen ist. Laut Telemetrie des GReAT-Teams liefen die […]

ai-sase-ki-blindspot-perfect-packet

SASE verliert die Sicht auf KI: Warum Inspektion am Paket nicht mehr reicht

LONDON / LONDON (IT BOLTWISE) – Die SASE-Logik, die jahrelang funktionierte, stößt bei KI-Workflows an Grenzen: Paketinspektion sieht immer weniger vom eigentlichen Zweck einer Interaktion. Mit TLS 1.3, HTTP/3 und Certificate Pinning wird Decryption am Cloud-Proxy schnell unzuverlässig, wodurch Teams auf Ausnahmen ausweichen. Gleichzeitig verlagert sich der entscheidende Moment in Browser-Tabs und Agentenaktionen – dort, […]

ai-approval-gap-adtech-scripts-checkout

Approval Gap in Ad Tech: Warum KI-Live-Tags Sicherheit und Compliance sprengen

BERLIN / LONDON (IT BOLTWISE) – Ein freigegebener Marketing-Tag kann im laufenden Betrieb weitere fremde Skripte nachladen, ohne dass Security-Team, Compliance oder Auditoren das wirklich sehen. Genau diese LĂĽcke, den sogenannten „Approval Gap“, adressiert eine neue On-Demand-Session aus der Ad-Tech-Praxis. Im Fokus stehen technische Ursachen, konkrete PrĂĽfmechanismen und eine Roadmap, wie Unternehmen ihre Web-„Supply Chain“ […]

ai-merz-reformkurs-2026-sicherheitsrat-unterbau

Merz setzt auf Reformtempo 2026 – der digitale Unterbau für Sicherheit und Daten wird zur Schlüsselfrage

BERLIN / LONDON (IT BOLTWISE) – Friedrich Merz sagt, die Koalition habe „Tritt gefasst“ und will den Reformkurs gemeinsam fortsetzen. Im Fokus stehen bereits beschlossene Schritte wie eine Gesundheitsreform fĂĽr stabilere Krankenkassenbeiträge – sowie weitere Reformen bei Rente und Pflegeversicherung. Entscheidend wird dabei, wie schnell die Verwaltung die notwendigen IT- und Datengrundlagen modernisiert. Ergänzend kĂĽndigt […]

ai-cursor-workspace-gitexe-windows

Cursor-Sicherheitslücke: Workspace-„git.exe“ löst ohne Prompt Code-Ausführung unter Windows aus

BERLIN / LONDON (IT BOLTWISE) – Cursor kann auf Windows beim Ă–ffnen eines Projekts versehentlich eine im Workspace abgelegte git.exe starten. Die AusfĂĽhrung passiert ohne Warnhinweis, ohne Dialog und ohne vorherige Benutzeraktion, solange der Projektordner geöffnet bleibt. Damit kann ein beliebig veröffentlichtes Repository Code unter dem eingeloggten Benutzer ausfĂĽhren, inklusive Zugriff auf Quelltext, SSH-SchlĂĽssel und […]

ai-asyncapi-npm-botnet-ipfs-loader

Kompromittierte AsyncAPI-npm-Packages verteilen Multi-Stage Botnet-Loader via IPFS

BERLIN / LONDON (IT BOLTWISE) – Vier kompromittierte npm-Pakete aus dem @asyncapi-Namespace verteilen einen mehrstufigen Botnet-Loader. Die Malware wird nicht ĂĽber install-Skripte ausgelöst, sondern beim Laden der Bibliothek via require() in Node.js, lädt dann verschlĂĽsselte Folgekomponenten per IPFS nach. Als Kommunikations-Backbone dienen mehrere C2-Kanäle einschlieĂźlich HTTP, Nostr-Relays, BitTorrent DHT, libp2p und Ethereum-Smart-Contracts. Entscheidend: Die Veröffentlichung […]

ai-sonicwall-sma-1000-zero-days-ssrf-amc-ioc

SonicWall warnt vor zwei Zero-Days in SMA 1000 – eine Lücke ermöglicht Admin-Kommandos

SAN FRANCISCO / LONDON (IT BOLTWISE) – SonicWall meldet aktive Ausnutzung zweier Zero-Day-SicherheitslĂĽcken in SMA-1000-Appliances, darunter eine, die unter bestimmten Bedingungen beliebige Betriebssystem-Kommandos mit Administratorrechten ausfĂĽhren kann. Betroffene mĂĽssen die bereitgestellten Hotfix-Pakete sofort einspielen und zusätzlich Logdaten sowie Konfigurationsdateien auf kompromittierende Spuren prĂĽfen. FĂĽr Behörden gilt durch die Aufnahme in den CISA-KEV-Katalog eine feste Frist […]

801 Leser gerade online auf IT BOLTWISE


KI-Jobs