Synthetische Machine-Identitäten: So entsteht Identitätsbetrug ohne echte Opfer
LONDON (IT BOLTWISE) – Synthetischer Identitätsbetrug trifft Unternehmen nicht nur auf Menschen, sondern auch auf Maschinen-Identitäten. Angreifer können neue Service- oder Admin-Identitäten so konstruieren, dass sie wie legitime Konten wirken und unbemerkt Rechte ansammeln. Weil es kein „gestohlenes“ Konto gibt, feuern klassische Warnmechanismen häufig zu spät oder gar nicht. Besonders Agentic KI senkt die HĂĽrde, […]
Azure DevOps MCP: Unsichtbare PR-Kommentare kapern KI-Review-Agenten und leaken Projektinfos
LONDON (IT BOLTWISE) – Eine einzelne HTML-Notiz in der Beschreibung eines Pull Requests kann eine KI-gestĂĽtzte Review-Automation missbrauchen und damit Zugriff ĂĽber Projektgrenzen hinweg verschieben. Der Angriff läuft nicht als „klassisches“ Prompt-Troubleshooting, sondern nutzt eine LĂĽcke in der Werkzeugverkettung des offiziellen MCP-Servers. Besonders kritisch wird es, wenn ein Reviewer die KI mit höherer Berechtigung ausfĂĽhrt […]
Microsoft warnt vor vergifteten MCP-Tool-Beschreibungen: KI-Agenten geben Daten ab
BERLIN / LONDON (IT BOLTWISE) – Microsoft zeigt, wie Angreifer KI-Agenten kapern können, indem sie nur die Tool-Beschreibungen manipulieren, die ein Agent fĂĽr seine Entscheidungen nutzt. Das klingt harmlos, funktioniert aber besonders gefährlich: Die Agenten brechen keine Regeln, fĂĽhren aber dennoch heimlich schädliche Aktionen aus. Betroffen sind vor allem Umgebungen, in denen KI nicht nur […]
SQL-Injection bleibt präsent: Warum sie überlebt und wie man sie eliminiert
LONDON (IT BOLTWISE) – SQL-Injection taucht im Web-Sicherheitsalltag weiterhin auf – obwohl die wirksame Lösung seit Jahrzehnten bekannt ist. Der Beitrag ordnet ein, warum die Schwachstelle selbst im OWASP Top 10 2025 auf Platz fĂĽnf bleibt und welche Angriffsmuster im Feld typischerweise zum Einsatz kommen. Entscheidend ist dabei die Kombination aus parametrisierten Queries, restriktiven Berechtigungen […]
LangGraph-Kettenlücke ermöglicht Remote Code Execution bei Self-Hosting
LONDON (IT BOLTWISE) – Forschende haben mehrere gepatchte Schwachstellen in LangGraph offengelegt, darunter eine verwertbare Schwachstellenkette, die in Self-Hosting-Setups bis zur Remote Code Execution fĂĽhren kann. Betroffen sind insbesondere Checkpointer-Implementierungen mit steuerbaren Eingaben. Die Angriffe kombinieren Manipulationen an Checkpoint-Daten mit unsicherer Deserialisierung beim Laden historischer Zustände. FĂĽr Unternehmen bedeutet das vor allem: Updates einspielen, Zugriff […]
Non-Human Identity Governance: Warum KI-Agents das Sicherheitsproblem verschärfen
BERLIN / LONDON (IT BOLTWISE) – Unternehmen verschieben das Identitätsrisiko zunehmend weg von Menschen hin zu Service-Accounts, Tokens und KI-Agents. Besonders problematisch ist dabei, dass viele dieser Non-Human Identities ohne klare Ownership, ohne Rotation und mit kaum nachvollziehbaren Audit-Trails laufen. Gleichzeitig multipliziert agentische KI die Reichweite von Fehlkonfigurationen, weil sie Berechtigungen dynamisch erweitern kann. Der […]
Die Rolle von PAM in der Unternehmenssicherheit: Ein Ăśberblick
MĂśNCHEN (IT BOLTWISE) – In der heutigen digitalen Landschaft ist die Verwaltung privilegierter Zugriffe ein entscheidender Faktor fĂĽr die Sicherheit von Unternehmen. Privileged Access Management (PAM) bietet eine umfassende Lösung, um den Zugriff auf kritische Systeme zu kontrollieren und Sicherheitsrisiken zu minimieren. In der modernen Unternehmenswelt ist die Verwaltung privilegierter Zugriffe von entscheidender Bedeutung, um […]









#Sophos