GhostApproval & KI-Coding-Assistenten: Offline-First wird zum Sicherheitsstandard
LONDON (IT BOLTWISE) – Mehrere KI-Coding-Assistenten geraten wegen einer Symlink-LĂĽcke unter Druck, während parallel kompromittierte Pakete aus der NPM-Lieferkette private SchlĂĽssel abgreifen können. Sicherheitsvorfälle wie GhostApproval (CVE-2026-12958) zeigen, wie schnell „Helfer-Tools“ zum Einfallstor werden. Gleichzeitig nehmen Offline- und Client-First-Ansätze Fahrt auf: Lokale MCP-Server, PrĂĽf-CLIs und self-host-fähige Git-Infrastrukturen versprechen mehr Kontrolle. Der Artikel ordnet die technischen […]


#Sophos