ai-expanse-osiris-reborn-mars-underground-alisha

The Expanse: Osiris Reborn zeigt Mars-Untergrund und Hackerin Alisha – mit Release-Fenster 2027

LONDON (IT BOLTWISE) – Owlcat liefert neue Teaser zu „The Expanse: Osiris Reborn“ und macht damit zwei zentrale Spielsäulen konkret: den begehbaren Mars-Untergrund und die Hackerin Alisha. Spieler sollen in mehrstöckigen Gängen unter der Oberfläche handeln und dabei nicht nur ihre AusrĂĽstung, sondern auch Soft- und Hardware-Fähigkeiten strategisch einsetzen. Zusätzlich deutet das Studio einen zweiten […]

ai-stepfinance-sol-ethereum-tornadocash

Step Finance: Angreifer konvertiert 261.933 SOL ĂĽber Ethereum in Tornado Cash

LONDON (IT BOLTWISE) – Ein Wallet, das mit dem Step-Finance-Angriff zusammenhing, ist nach fĂĽnf Monaten Inaktivität wieder aktiv geworden. Laut On-Chain-Daten verkaufte der Angreifer 261.933 SOL, wechselte in ETH und leitete die Mittel in den Privacy-Mechanismus Tornado Cash. Die Route soll die Nachverfolgbarkeit erhöhen – während die Wirkung auf den SOL-Markt offenbar abgefedert wurde. FĂĽr […]

ai-japan-dabus-patent-inventor-natural-person

Japan schlieĂźt DABUS-Patentstreit: KI darf nicht Erfinder sein

TOKIO / LONDON (IT BOLTWISE) – Der japanische Oberste Gerichtshof hat die letzte Instanz im DABUS-Verfahren geschlossen und damit festgelegt, dass fĂĽr Patente nur natĂĽrliche Personen als Erfinder in Frage kommen. Das stärkt die internationale Linie, die auch in den USA, im Vereinigten Königreich und in der EU bereits gezogen wurde. Gleichzeitig bleibt die entscheidende […]

ai-polindrider-supplychain-loader

PolinRider: Nordkoreanische Supply-Chain-Attacken missbrauchen npm, Packagist, Go-Module und Chrome-Extensions

LONDON (IT BOLTWISE) – PolinRider zeigt, wie stark sich Supply-Chain-Angriffe weiterentwickelt haben: Angreifer platzieren dutzende schädliche Pakete und Browser-Erweiterungen in beliebten Ă–kosystemen wie npm, Packagist, Go-Module und dem Chrome Web Store. Betroffen sind nicht nur Entwickler-Workstations, sondern auch CI/CD-Pipelines, die Abhängigkeiten automatisch abrufen und ausfĂĽhren. Das Vorgehen nutzt kompromittierte Maintainer-Accounts, stark obfuscated JavaScript-Loader und mehrstufige […]

ai-wordgard-delta-cursor-selection

Wordgard ersetzt ProseMirrors Architekturfehler: neue KI-Editor-Bausteine

BERLIN / LONDON (IT BOLTWISE) – Der unabhängige Entwickler Marijn Haverbeke bringt mit Wordgard eine komplette Neuentwicklung fĂĽr rich-text-Editoren auf den Markt. Statt wie bei ProseMirror auf atomare „Steps“ setzt Wordgard auf ein Delta-Ă„nderungsmodell, das Transaktionen klarer macht und kollaboratives Editing näher an die Grundarchitektur rĂĽckt. Auch die Schema-Logik, Cursor- und Selection-Behandlung sowie das Erweiterungsmodell […]

ai-windows-gdid-scattered-spider-telemetry

Microsofts GDID half bei Festnahme von Scattered Spider: Was das fĂĽr Windows-Telemetrie bedeutet

HELSINKI / CHICAGO / LONDON (IT BOLTWISE) – Microsoft lieferte Daten aus seinem Global Device Identifier (GDID) an Ermittler, wodurch ein mutmaĂźliches Mitglied von Scattered Spider nach einer Attacke auf einen US-Schmuckhändler identifiziert und in Helsinki festgenommen wurde. Der Fall zeigt, wie eng Geräte-Telemetrie mit Ereignis- und Standortzuordnung verknĂĽpft werden kann. Gleichzeitig wirft er Fragen […]

ai-sharepoint-rce-cve-2026-45659-kev

SharePoint-RCE CVE-2026-45659 in CISA KEV: Aktive Ausnutzung und sofortiges Patchen

LONDON (IT BOLTWISE) – FĂĽr Microsoft SharePoint Server wurde die RCE-Schwachstelle CVE-2026-45659 nach bestätigter aktiver Ausnutzung in den CISA-KEV-Katalog aufgenommen. Angreifer nutzen die fehlerhafte Deserialisierung untrusted data, um bei vorhandener Authentifizierung beliebigen Code auszufĂĽhren. FĂĽr Unternehmen heiĂźt das: Patch-Status prĂĽfen, betroffene Versionen sofort aktualisieren und verdächtige Aktivitäten rund um Remote-Tools sowie neue Administrator-Accounts in der […]

solana-raub-step-finance-soll-nach-ethereum-tornado-cash

Solana-Raub: Step Finance transferiert SOL nach Ethereum und nutzt Tornado Cash

LONDON (IT BOLTWISE) – Nach der Step-Finance-Attacke von Januar 2026 tauchen die gestohlenen SOL-Werte rund fĂĽnf Monate später erneut auf. Laut On-Chain-Daten verkaufte der Angreifer 261.933 SOL, wandelte den Erlös in ETH um und deponierte ihn anschlieĂźend im Privacy-Protokoll Tornado Cash. Diese Abfolge gilt als klassisches Muster, um Spuren zu verwischen und die Nachverfolgbarkeit zu […]

ai-alibaba-claude-code-sicherheitsverbot

Alibaba soll Claude Code aus Sicherheitsgründen verbieten – und warnt vor Datenlecks

SINGAPUR / LONDON (IT BOLTWISE) – Berichten zufolge stoppt Alibaba den Einsatz von Claude Code im Unternehmen. Im Kern geht es um die Sorge vor verdeckten Funktionen, die in proprietäre Codebasen eindringen und Daten abflieĂźen lassen könnten. Gleichzeitig zeigen neue Studien, wie unterschiedlich Menschen KI in Bildung und Arbeitsalltag bewerten: Vertrauen, emotionale Nuancen und die […]

ai-adapthealth-breach-contractor-social-engineering

AdaptHealth-Breach: Social Engineering knackt Contractor-Zugang

LONDON (IT BOLTWISE) – AdaptHealth meldet einen Datenschutzvorfall, bei dem Angreifer ĂĽber Social Engineering einen Contractor-Zugang missbrauchten und so in Cloud-Anwendungen gelangten. Laut SEC-Disclosure stahlen sie Patientendaten sowie Passwörter, die mit Abrechnungsprozessen verbunden waren. Das Unternehmen hat betroffene Konten deaktiviert, Credentials zurĂĽckgesetzt und zusätzliche Zugriffskontrollen eingefĂĽhrt. Wie groĂź das finanzielle Risiko und der genaue Umfang […]

ai-louisiana-rental-scam-identity-theft

Louisiana: Hacker missbrauchen Makler-Identitäten für Fake-Mietanzeigen

LOUISIANA / LONDON (IT BOLTWISE) – Ermittler in Louisiana gehen einem Betrugsfall nach, bei dem ein Hacker angeblich die Identitäten von Maklern missbraucht, um gefälschte Mietanzeigen zu veröffentlichen. Betroffene sollen dabei in Summe mehrere tausend US-Dollar verloren haben, darunter eine Mieterin mit 1.328 US-Dollar Schaden. Der Angreifer habe sich in Chat-Gesprächen als seriös ausgegeben, SchlĂĽssel-Codes […]

ai-working-memory-consciousness-doorway-effect

Wie Arbeitsgedächtnis zum Bewusstsein beitragen könnte: Tür-Effekt, Kapazität und Aufmerksamkeit

LONDON (IT BOLTWISE) – Ein Moment, in dem wir einen Raum betreten, genĂĽgt: Der Grund fĂĽr unser Kommen ist plötzlich weg. Forschende diskutieren, ob genau diese Mechanik des Arbeitsgedächtnisses das Bewusstsein mit formt. Der Beitrag verbindet den „Doorway Effect“ mit Kapazitätsmodellen, Aufmerksamkeitssteuerung und Experimenten zu bewusst und unbewusst verarbeiteten Reizen. Dabei zeigt sich: Zwischen Denken, […]

ai-ki-foerderung-mv-50000-euro

KI-Förderung in Mecklenburg-Vorpommern: bis 50.000 Euro ab Juli

ROSTOCK / LONDON (IT BOLTWISE) – Mecklenburg-Vorpommern startet ab dem 3. Juli eine neue KI-Förderrichtlinie: Unternehmen können bis zu 50.000 Euro pro Vorhaben beantragen. Das Land ĂĽbernimmt bis zu 50 Prozent der förderfähigen Kosten, begrenzt die Projektlaufzeit auf maximal zwölf Monate und adressiert explizit Bereiche wie Produktion, Logistik, Marketing und IT-Sicherheit. Gleichzeitig zeigt ein Blick […]

ai-uae-cyberattacks-ai-threats

UAE: KI treibt 500.000 bis 700.000 Cyberangriffe täglich an

ABU DHABI / LONDON (IT BOLTWISE) – Die Vereinigten Arabischen Emirate melden einen drastischen Anstieg von Cyberangriffen auf 500.000 bis 700.000 Vorfälle pro Tag. Laut dem Cyber Security Council nutzen Angreifer KI-gestĂĽtzte Werkzeuge, um schneller zu scannen, ĂĽberzeugendere Phishing-Kampagnen aufzubauen und Desinformation zu skalieren. Im Zentrum stehen dabei Angriffe auf strategische Bereiche, während die nationalen […]

ai-cyber-hack-conti-files

BBC-Podcast „Cyber Hack: The Conti Files“: Ransomware-Realität im Detail

LONDON / LONDON (IT BOLTWISE) – BBC „Cyber Hack: The Conti Files“ startet als neue sechsteilige Lokalsendung und fĂĽhrt vom britischen Redcar bis nach Moskau. Im Mittelpunkt steht die Conti-Ransomware-Gang – inklusive Rekonstruktionen der Arbeitsweise anhand geleakter Nachrichten. Die Serie zeigt, wie sich Cyberkriminalität in Services, Daten und Menschenleben auswirkt, etwa bei kommunalen Strukturen und […]

ai-uxlink-dai-eth-tornado-cash

UXLINK-Hacker tauscht 10,5 Mio. DAI in ETH und sendet sie an Tornado Cash

ZUG (IT BOLTWISE) – Laut Onchain-Analysen hat der mutmaĂźliche UXLINK-Hacker einen GroĂźteil der Beute in 6.001 ETH getauscht. DafĂĽr setzte er rund 10,54 Millionen DAI ein, bevor die Mittel an den Privacy-Mixer Tornado Cash ĂĽberwiesen wurden. Der Schritt gilt als typisches Muster, um Transaktionsspuren auf dem öffentlichen Ethereum-Ledger deutlich zu erschweren. FĂĽr DeFi-Teams bedeutet das: […]

ai-ticketing-sql-injection-waf-bypass

KI-gestützter Angriff nutzt SQL-Injection in Ticketing-Plattform und öffnet freie Festival-Tickets

LONDON (IT BOLTWISE) – Ein Sicherheitsforscher zeigt, wie eine bisher unbekannte SQL-Injection in der Ticketing-Plattform Front Gate Tickets (Live Nation/Ticketmaster) mit Hilfe von Anthropics Claude Code praktisch vollständig automatisiert werden kann. Ăśber einen unauthentifizierten Zugriff gelingt die administrative Ăśbernahme, inklusive Zugriff auf Preis-, Inventar- und Checkout-Prozesse. Damit wären Angriffe möglich, die unbegrenzt kostenlose „Comp“-Tickets ausstellen […]

ai-mcpsnoop

mcpsnoop macht MCP-Debugging sichtbar: Proxy statt Inspektion von auĂźen

LONDON (IT BOLTWISE) – Entwickler erhalten mit mcpsnoop erstmals eine „Wireshark fĂĽr MCP“-Sicht auf echte Tool-Aufrufe zwischen Agent und Server. Das Tool liegt als transparentes Proxy in der Datenstrecke, kopiert JSON-RPC-Frames in eine Live-TUI und macht auch tool-level Fehler sichtbar, die auf HTTP-Ebene als Erfolg erscheinen. Damit lassen sich hängende Calls, Capability-Drift und fehlerhafte Argumente […]

ai-ctx-agent-history-sqlite-index

ctx: Lokales Indexieren von Agent-Logs verhindert Kontext-Amnesie beim Programmieren

LONDON (IT BOLTWISE) – KĂĽnstliche Intelligenz-Coding-Agenten verlieren beim Start oft den roten Faden: Wochenlange Projekt-Historie passt nicht in das Token-Limit, und ungefilterte Transcript-Suchen fressen Kontextbudget. Das neue Open-Source-Tool ctx indiziert Agent-Sitzungen lokal in einer SQLite-Datenbank und macht gezielte History-Abfragen per Ein-Befehl möglich. Laut Benchmark reduziert ctx den Token-Verbrauch fĂĽr eine relevante Suche von rund 45.734 […]

ai-polinsider-contagious-interview-108-packages

PolinRider: Nordkoreanische Hacker streuen 108 Malware-Pakete ĂĽber npm & Co.

LONDON (IT BOLTWISE) – Nordkoreanisch verlinkte Angreifer aus der „Contagious Interview“-Kampagne veröffentlichen 108 bösartige Pakete und Browser-Extensions ĂĽber mehrere Ă–kosysteme wie npm, Packagist, Go und Chrome. Laut einer aktuellen Analyse bleiben die Aktivitäten aktiv, weil Maintainer-Accounts kompromittiert und Versionen in legitimen Repositories infiziert werden. FĂĽr Teams, die Build-Pipelines und Abhängigkeiten pflegen, verschiebt sich damit die […]

ai-kairos-extortion-9-44-btc

„Kairos“-Extortion: US-Behörde zahlt rund 1 Million BTC nach Datendiebstahl ohne Verschlüsselung

OHIO / LONDON (IT BOLTWISE) – Eine US-County soll rund 9,44 Bitcoin, also etwa eine Million US-Dollar, gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Der Fall „Kairos“ unterscheidet sich dabei von klassischem Ransomware: Laut Fallanalyse wurde nichts verschlĂĽsselt. Stattdessen nutzten die Angreifer Datendiebstahl als Druckmittel – inklusive Countdown, Fristen und Drohung mit der Veröffentlichung […]

ai-kairos-data-theft-extortion-union-county

Kairos-Fall: 1 Million US-Dollar fĂĽr gestohlene Daten ohne VerschlĂĽsselung

UNION COUNTY, OHIO / LONDON (IT BOLTWISE) – Eine US-Behörde soll rund 1 Million US-Dollar gezahlt haben, um gestohlene Dateien nicht zu veröffentlichen. Entscheidend ist: Im beschriebenen Fall wurde offenbar keine VerschlĂĽsselung eingesetzt, sondern die Daten selbst dienten als Druckmittel. Die Verhandlungen liefen ĂĽber Wochen mit ansteigenden Forderungen bis auf einen festen Endbetrag. Experten ordnen […]

ai-polinrider-supply-chain

PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos

LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]

2.300 Leser gerade online auf IT BOLTWISE


KI-Jobs