ai-synthetic-machine-identities-service-account

Synthetische Machine-Identitäten: So entsteht Identitätsbetrug ohne echte Opfer

LONDON (IT BOLTWISE) – Synthetischer Identitätsbetrug trifft Unternehmen nicht nur auf Menschen, sondern auch auf Maschinen-Identitäten. Angreifer können neue Service- oder Admin-Identitäten so konstruieren, dass sie wie legitime Konten wirken und unbemerkt Rechte ansammeln. Weil es kein „gestohlenes“ Konto gibt, feuern klassische Warnmechanismen häufig zu spät oder gar nicht. Besonders Agentic KI senkt die HĂĽrde, […]

ai-azure-devops-mcp-hidden-pr-comment

Azure DevOps MCP: Unsichtbare PR-Kommentare kapern KI-Review-Agenten und leaken Projektinfos

LONDON (IT BOLTWISE) – Eine einzelne HTML-Notiz in der Beschreibung eines Pull Requests kann eine KI-gestĂĽtzte Review-Automation missbrauchen und damit Zugriff ĂĽber Projektgrenzen hinweg verschieben. Der Angriff läuft nicht als „klassisches“ Prompt-Troubleshooting, sondern nutzt eine LĂĽcke in der Werkzeugverkettung des offiziellen MCP-Servers. Besonders kritisch wird es, wenn ein Reviewer die KI mit höherer Berechtigung ausfĂĽhrt […]

ai-mcp-tool-description-poisoning

Microsoft warnt vor vergifteten MCP-Tool-Beschreibungen: KI-Agenten geben Daten ab

BERLIN / LONDON (IT BOLTWISE) – Microsoft zeigt, wie Angreifer KI-Agenten kapern können, indem sie nur die Tool-Beschreibungen manipulieren, die ein Agent fĂĽr seine Entscheidungen nutzt. Das klingt harmlos, funktioniert aber besonders gefährlich: Die Agenten brechen keine Regeln, fĂĽhren aber dennoch heimlich schädliche Aktionen aus. Betroffen sind vor allem Umgebungen, in denen KI nicht nur […]

ai-mcp-tool-poisoning-agent-data-leak

Microsoft warnt vor Tool-Poisoning bei KI-Agenten: Datenabfluss ohne Regelbruch

LONDON (IT BOLTWISE) – Microsoft zeigt in neuer Sicherheitsforschung, wie KI-Agenten ĂĽber manipulierte Tool-Beschreibungen (MCP) still Daten an Angreifer abgeben können, obwohl der Agent nie offensichtliche Regeln verletzt. Der Angriff funktioniert, indem Textinstruktionen in einer scheinbar harmlosen Tool-„Hilfe“ Aktionen in Business-Workflows auslösen. Besonders kritisch wird es, wenn Unternehmen KI-Agents mit Zugriff auf E-Mail-, Datei- und […]

ai-sql-injection-abwehr-konzept

SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert

LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]

ai-langgraph-rce-checkpoint

LangGraph-Kettenlücke ermöglicht Remote Code Execution bei Self-Hosting

LONDON (IT BOLTWISE) – Forschende haben mehrere gepatchte Schwachstellen in LangGraph offengelegt, darunter eine verwertbare Schwachstellenkette, die in Self-Hosting-Setups bis zur Remote Code Execution fĂĽhren kann. Betroffen sind insbesondere Checkpointer-Implementierungen mit steuerbaren Eingaben. Die Angriffe kombinieren Manipulationen an Checkpoint-Daten mit unsicherer Deserialisierung beim Laden historischer Zustände. FĂĽr Unternehmen bedeutet das vor allem: Updates einspielen, Zugriff […]

non-human-identity-governance-ki-agents

Non-Human Identity Governance: Warum KI-Agents das Sicherheitsproblem verschärfen

BERLIN / LONDON (IT BOLTWISE) – Unternehmen verschieben das Identitätsrisiko zunehmend weg von Menschen hin zu Service-Accounts, Tokens und KI-Agents. Besonders problematisch ist dabei, dass viele dieser Non-Human Identities ohne klare Ownership, ohne Rotation und mit kaum nachvollziehbaren Audit-Trails laufen. Gleichzeitig multipliziert agentische KI die Reichweite von Fehlkonfigurationen, weil sie Berechtigungen dynamisch erweitern kann. Der […]

ai-cybersecurity-access-control

Die Rolle von PAM in der Unternehmenssicherheit: Ein Ăśberblick

MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Landschaft ist die Verwaltung privilegierter Zugriffe ein entscheidender Faktor fĂĽr die Sicherheit von Unternehmen. Privileged Access Management (PAM) bietet eine umfassende Lösung, um den Zugriff auf kritische Systeme zu kontrollieren und Sicherheitsrisiken zu minimieren. In der modernen Unternehmenswelt ist die Verwaltung privilegierter Zugriffe von entscheidender Bedeutung, um […]

5.704 Leser gerade online auf IT BOLTWISE


KI-Jobs